La cyber resilienza nell’era dell’intelligenza artificiale

La cyber resilienza nell’era dell’intelligenza artificiale

Nodo di origine: 3052472

Contenuto del partner Potrebbe esserci un po’ di esuberanza irrazionale in alcuni angoli dell’IT rispetto al potenziale della GenAI di inclinare il campo di gioco della difesa informatica a loro favore.

Secondo il GPI 2024 di Dell Technologies sondaggio, il 52% degli intervistati ritiene che GenAI inizialmente darà un vantaggio alle organizzazioni che si difendono dalle minacce informatiche, mentre solo il 27% pensa che porterà benefici ai criminali informatici.

Si consiglia tuttavia cautela. Gli esperti, tra cui il CTO di Dell Technologies, John Roese, suggeriscono che i criminali informatici potrebbero sfruttare la GenAI prima delle aziende, fornendo loro un vantaggio decisivo nella corsa agli armamenti informatici in corso. I casi in cui GenAI risolve i CAPTCHA evidenziano il suo potenziale utilizzo per attività dannose, creando nuove opportunità per i malintenzionati. Inoltre, le capacità di automazione rapida di GenAI consentono di incorporare rapidamente strumenti potenti come ransomware-as-a-service e tecniche di hacking avanzate, aumentando l’abilità degli autori delle minacce in tempo reale.

Le capacità di GenAI si estendono alla creazione di deepfake convincenti, presentando una nuova frontiera nel combattimento digitale. Gli stati-nazione stanno incorporando queste tattiche nelle loro strategie di guerra informatica, sfruttando contenuti ingannevoli per diffondere propaganda, influenzare l’opinione pubblica e potenzialmente incitare alla violenza. Il rischio che gli attacchi vengano utilizzati per operazioni di trading ad alta frequenza, manipolazione del mercato o violazione della privacy personale aumenta la complessità. Man mano che i confini tra la realtà e i contenuti generati dall’intelligenza artificiale si confondono, la fiducia nei contenuti, nelle comunicazioni e nei sistemi digitali potrebbe erodersi.

Targeting GenAI

Sebbene i sistemi GenAI offrano funzionalità avanzate, diventano anche bersagli per attacchi avversari. La protezione di questi ambienti richiede dispositivi, infrastrutture e solide misure di controllo degli accessi affidabili. Proteggere le grandi quantità di dati su cui i sistemi GenAI fanno affidamento per l’apprendimento è fondamentale, poiché richiede tecniche di classificazione, crittografia, archiviazione sicura e trasmissione dei dati.

È anche importante notare che i sistemi GenAI possono essere influenzati da pregiudizi nei dati di formazione che potrebbero portare a decisioni ingiuste o discriminatorie. Per alleviare questi pregiudizi sono necessari l’attuazione di controlli regolari, tecniche di mitigazione dei pregiudizi e linee guida etiche.

Si prevede inoltre che i carichi di lavoro GenAI genereranno grandi quantità di nuovi dati. L’88% degli intervistati al sondaggio GPI ha affermato che alcuni set di dati generati da GenAI saranno particolarmente preziosi e richiederanno una rigorosa protezione e sicurezza dei dati. Inoltre, poiché si prevede che i carichi di lavoro GenAI saranno distribuiti su cloud pubblici e on-premise, questa protezione dovrà estendersi ad ambienti ibridi e multicloud per garantire che i dati siano adeguatamente salvaguardati ovunque risiedano.

Sfruttare la GenAI

Nonostante queste sfide, GenAI può essere un alleato indispensabile nella nostra lotta contro i criminali informatici. Poiché più della metà delle organizzazioni partecipanti al sondaggio GPI confermano di aver subito un attacco informatico negli ultimi 12 mesi, GenAI può contribuire a invertire la tendenza fornendo strumenti predittivi per anticipare gli attacchi, aiutare a identificare e correggere le vulnerabilità e migliorare il rilevamento e la risposta alle minacce analizzando grandi quantità di dati per individuare rapidamente modelli e comportamenti anomali. Inoltre, può aiutare con una formazione più prescrittiva e personalizzata per gli utenti finali per correggere comportamenti indesiderati, come fare clic su pagine http non sicure o aprire e-mail sospette.

GenAI può anche aiutare il ripristino dagli attacchi informatici, su larga scala, identificando i sistemi e i dati interessati e automatizzando il processo di ripristino dai backup. Nel complesso, GenAI aiuterà le aziende non solo ad aumentare l’efficienza, ma anche ad aumentare il divario di competenze in materia di sicurezza, consentendo al personale addetto alla sicurezza di concentrarsi su compiti più strategici e complessi.

Una spada a doppio taglio

GenAI rappresenta un’arma a doppio taglio per la sicurezza informatica. Da un lato, comporta nuove sfide che ci impongono di ripensare ed evolvere le nostre strategie di sicurezza informatica e di proteggere i nostri grandi modelli linguistici (LLM). D’altro canto, promette un miglioramento del rilevamento e della risposta alle minacce, delle capacità predittive e dell’efficienza operativa. La chiave sta nell’utilizzarne i vantaggi affrontando in modo proattivo i rischi, attraverso solide misure di sicurezza, monitoraggio continuo, aggiornamenti e patch regolari e un approccio in continua evoluzione alla privacy e all’etica dei dati.

Siamo nelle fasi iniziali del percorso GenAI, con solo il 20% delle organizzazioni intervistate Sondaggio Dell Generative AI Pulse avendo stabilito soluzioni GenAI. Le preoccupazioni che ostacolano l’adozione includono il timore di compromettere i dati e la proprietà intellettuale, portando a esitazioni nell’implementazione. Le principali barriere riguardano la sicurezza, la complessità tecnica e la governance dei dati. Per superare queste sfide è necessario che le organizzazioni accedano a competenze essenziali nella protezione dei dati, nella sicurezza informatica e nell’implementazione di GenAI, fondamentali per ridurre al minimo i rischi e garantire un rapido time-to-value.

Andando avanti

Nell'affrontare questo intricato panorama, Dell Technologies si pone come fornitore completo di soluzioni e servizi, offrendo soluzioni per piattaforme GenAI e offerte di sicurezza informatica. Dell si impegna ad aiutare le organizzazioni ad affrontare con sicurezza le complessità legate al miglioramento del proprio livello di sicurezza informatica. Approfittando di tre aree chiave; riducendo la superficie di attacco, rilevamento e risposta e la ripresa, Dell Technologies consente alle aziende di avanzare con tecnologie innovative, accelerando le loro aspirazioni digitali. Con l’avvento dell’era digitale, Dell Technologies e il suo ecosistema di partner si impegnano ad aiutare i nostri clienti a colmare il divario tra le tecnologie innovative, garantendo al tempo stesso la resilienza e la sostenibilità dei loro ambienti negli anni a venire.

Articolo contribuito da Dell Technologies.

Timestamp:

Di più da Il registro