6 хв. читання

Прорив у кібербезпеці: штучний інтелект Google знаходить приховану загрозу для баз даних

Команди Google Project Zero та DeepMind розробили новий інструмент штучного інтелекту з кібербезпеки під назвою Big Sleep. Новаторським досягненням є те, що інструмент виявив раніше невідому вразливість безпеки в SQLite, широко використовуваному движку баз даних з відкритим вихідним кодом.

Ця стаття була перекладена для вас штучним-інтелектуалом
Прорив у кібербезпеці: штучний інтелект Google знаходить приховану загрозу для баз даних
Джерело: Depositphotos

Історичне виявлення безпеки штучного інтелекту

Відкриття, про яке було оголошено на початку листопада, знаменує собою те, що Google вважає історичною віхою в дослідженнях безпеки на основі штучного інтелекту. Команда розробників виявила потенційну помилку пам’яті (так звану недостатність буфера), яка могла спричинити проблеми з безпекою.

Після того, як Google повідомив про проблему, розробники SQLite виправили її того ж дня. Важливо, що проблема була виявлена ще до того, як вона з’явилася в будь-якому загальнодоступному релізі, захищаючи мільйони користувачів SQLite від потенційних ризиків для безпеки.

Команда Google Project Zero стверджує, що це перший публічно зареєстрований випадок , коли система штучного інтелекту самостійно виявила недолік безпеки пам’яті, який можна експлуатувати, у широко використовуваному програмному забезпеченні. Компанія вважає, що це доводить «величезний оборонний потенціал» штучного інтелекту в кібербезпеці.

Розширення тестування безпеки штучного інтелекту

Крім Big Sleep, Google розширює використання штучного інтелекту в тестуванні безпеки, особливо в удосконаленні методів фаззингу — практики випадкового введення даних для спричинення збоїв у програмному забезпеченні. Їхня нещодавно представлена система фаззингу на основі штучного інтелекту генерує тестовий код для конкретної програми та автоматично виконує тести.

Майбутні наслідки

Цей розвиток вказує на зростаючу тенденцію до інтеграції штучного інтелекту в інструменти кібербезпеки, особливо для пошуку складних вразливостей програмного забезпечення, про які в іншому випадку можна було б не повідомити за допомогою звичайних методів.

Кібербезпека: чому бізнесу варто перейматися

Цей прорив знаменує серйозну зміну в тому, як компанії захищають свої системи, дозволяючи швидше виявляти проблеми та запобігати ризикам у реальному світі. Середня вартість витоку даних досягла 4,45 мільйона доларів у 2023 році, а раннє виявлення допомагає компаніям уникнути судових зборів, регуляторних штрафів, витрат на компенсацію клієнтам, шкоди бренду та витрат на екстрене реагування на IT.

Тому бізнес повинен:

  • проводити аудит своїх систем
  • Оновлюйте протоколи безпеки
  • Будьте в курсі подій
  • Плануйте заздалегідь для захисту даних клієнтів
  • Скоротіть витрати, пов’язані з безпекою
  • Зміцнити довіру клієнтів
  • Випереджайте нові загрози безпеці

Cybersecurity Breakthrough: Google AI Finds Hidden Database ThreatДжерело: Depositphotos

Критичні наслідки для онлайн-бізнесу

Прориви в галузі безпеки штучного інтелекту мають значні наслідки для онлайн-бізнесу, особливо в:

  • Обробка платежів
  • Довіра клієнтів
  • Аспекти, пов’язані з платформою

Ці вдосконалення можуть запобігти покинуттю кошика, підтримувати безперебійну роботу обробки платежів і захищати від шахрайських транзакцій.

Однак середні витрати на порушення безпеки електронної комерції можуть бути високими. Щоб зменшити ці витрати, компаніям слід провести аудит безпеки баз даних, тримати всі платформи електронної комерції в курсі всіх платформ електронної комерції та прозоро повідомляти про заходи безпеки.

Реальні історії безпеки в електронній комерції

Компанії електронної комерції стикаються зі зростаючими проблемами безпеки через нещодавні витоки даних.

До основних інцидентів належать:

  • Масштабний витік Alibaba – У 2022 році Alibaba зіткнулася з масштабним витоком даних, оприлюднивши 23 терабайти конфіденційної інформації з Alibaba Cloud, що вплинуло на один мільярд громадян Китаю. Повідомляється, що злам, який вважається одним із найбільших в історії, був виставлений на продаж на хакерському форумі.
  • Несанкціонований доступ Ticketmaster у травні 2024 року – власник Ticketmaster Live Nation підтвердив несанкціоновану активність після того, як хакери викрали 560 мільйонів даних клієнтів, включаючи імена, адреси, номери телефонів і часткову інформацію про кредитні картки. Snowflake, сторонній хмарний провайдер Ticketmaster, ідентифікував інцидент як атаку з викраденням хмарного облікового запису.

Ці інциденти підкреслюють поточні проблеми кібербезпеки , з якими стикаються компанії електронної комерції під час захисту конфіденційної інформації клієнтів від складних кіберзагроз. Витоки наголошують на необхідності для компаній впроваджувати надійні заходи тестування безпеки та кібербезпеки, а також надавати пріоритет захисту даних для захисту своїх клієнтів.

Поділіться статтею
Схожі статті
Робота ChatGPT змінює спосіб, у який бізнес використовує ШІ
6 хв. читання

Робота ChatGPT змінює спосіб, у який бізнес використовує ШІ

OpenAI представила ChatGPT Work — нову платформу, створену для допомоги професіоналам у виконанні складних завдань у кількох бізнес-додатках з одного робочого простору. Замість того, щоб зосереджуватися лише на розмовному ШІ, компанія позиціонує ChatGPT як платформу продуктивності, яка може шукати інформацію, створювати документи, аналізувати дані та працювати з використанням пов’язаних бізнес-інструментів. Запуск є частиною ширшої стратегії […]

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU
Регульовані галузі отримують нові інструменти для впровадження корпоративного ШІ
4 хв. читання

Регульовані галузі отримують нові інструменти для впровадження корпоративного ШІ

Корпоративні AI-проєкти часто зазнають невдачі задовго до того, як організації обирають мовну модель. Більший виклик — підготувати фрагментовані бізнес-дані, щоб системи ШІ могли надійно їх використовувати. Нова стратегічна співпраця між Amazon Web Services (AWS) та норвезькою компанією Iris.ai відображає зростаючий фокус галузі на надійних основах знань для регульованих секторів.

Liana Hakobyan Liana Hakobyan
Marketing Strategy Lead | TEDxSpeaker | Microsoft Startup Finalist, Iris.ai
Чи може ШІ знаходити ваші продукти?
11 хв. читання

Чи може ШІ знаходити ваші продукти?

Ще кілька років тому видимість залежала від знань правильних ключових слів. Сьогодні все змінилося — бо ваш найважливіший покупець більше не людина. Це штучний інтелект. Алгоритми тепер контролюють більшість відкриття продукту. Чи користуються клієнти голосовими помічниками, пошуковими панелями маркетплейсу, персоналізованими стрічками чи візуальним переглядом — покупці дедалі більше покладаються на системи на базі штучного інтелекту […]

Stanislav Malinovski Stanislav Malinovski
Senior Project Manager, New Wave Digital