Читаешь новости про то, что ИИ ведет себя как слон в посудной лавке для решения собственных задач любой ценой, а злодеи этим пользуются - и уже ничуть не удивляешься. Вот, недавно стало известно, что через PaperCut взломали 395 организаций. Одну - за 26 секунд. Атаку вели несколько сотен AI-агентов: сами нашли уязвимость, сами написали эксплойт, сами пошли ломать. Ни один не спрашивал разрешения на овертайм – и целый СЕО писал историю про то как это было
Зачем он это делал - вопрос с подвохом: возможно, продемонстрировать вовлеченность в вопросы ИБ, а может быть рассказать миру про то, что PaperCut есть и пока ещё существует. Дело не в этом
Ваш СЕО и совет директоров это все тоже читает. Но им, отличие от нас, становится страшно. Чем мы обычно отвечаем? Припиской AI к текущей функциональной модели: AI SOC, AI AppSec, AI VM... Потому что нам внушили, что скорость defense должна быть выше скорости offense. А сколько у нас в среднем занимает путь от найденной уязвимости до патча? Не 26 секунд. Обычно - следующее окно обновлений, в следующем спринте
Defence vs Offense speed – это маркетинговый трюк заставляющий вас выкидывать рабочее старое и покупать дорогое новое с шильдиком "AI on board". Дело не в скорости технологий с обеих сторон. Дело в том, что решение сократить цикл патчинга с двух недель до двух часов у нас просто ни за кем не закреплено. CISO дали денег на пилот AI SIEM и задачу держать периметр - но не дали полномочий менять цикл, от которого зависит результат защиты всей компании
Технология научилась замечать проблемы быстрее. Вопрос, кто отвечает за скорость реакции, остается открытым уже не первый год, вот только решают его обычно после инцидента, а не до него
Я не против AI . Я против того, чтобы покупка ИИ считалась ответом на вопрос, который на самом деле про ИТ-процессы и полномочия, а не про технологии. Слайд с гигантским процентом разобранных алертов можно оставить для совета директоров. От 26 секунд он не спасает. Внедрение AI в - вот что спасет. И это в ИТ, не в ИБ. Но в ИТ до этого, как правило, дела никому нет
😺 Security Show в Telegram · в Max ·🤖Дайджест про ИБ в ИИ и наоборот
Зачем он это делал - вопрос с подвохом: возможно, продемонстрировать вовлеченность в вопросы ИБ, а может быть рассказать миру про то, что PaperCut есть и пока ещё существует. Дело не в этом
Ваш СЕО и совет директоров это все тоже читает. Но им, отличие от нас, становится страшно. Чем мы обычно отвечаем? Припиской AI к текущей функциональной модели: AI SOC, AI AppSec, AI VM... Потому что нам внушили, что скорость defense должна быть выше скорости offense. А сколько у нас в среднем занимает путь от найденной уязвимости до патча? Не 26 секунд. Обычно - следующее окно обновлений, в следующем спринте
Defence vs Offense speed – это маркетинговый трюк заставляющий вас выкидывать рабочее старое и покупать дорогое новое с шильдиком "AI on board". Дело не в скорости технологий с обеих сторон. Дело в том, что решение сократить цикл патчинга с двух недель до двух часов у нас просто ни за кем не закреплено. CISO дали денег на пилот AI SIEM и задачу держать периметр - но не дали полномочий менять цикл, от которого зависит результат защиты всей компании
Технология научилась замечать проблемы быстрее. Вопрос, кто отвечает за скорость реакции, остается открытым уже не первый год, вот только решают его обычно после инцидента, а не до него
Я не против AI . Я против того, чтобы покупка ИИ считалась ответом на вопрос, который на самом деле про ИТ-процессы и полномочия, а не про технологии. Слайд с гигантским процентом разобранных алертов можно оставить для совета директоров. От 26 секунд он не спасает. Внедрение AI в - вот что спасет. И это в ИТ, не в ИБ. Но в ИТ до этого, как правило, дела никому нет
😺 Security Show в Telegram · в Max ·🤖Дайджест про ИБ в ИИ и наоборот