5 мин. четене

Пробив в киберсигурността: Google AI открива скрита заплаха за базата данни

Екипите на Google Project Zero и DeepMind разработиха нов инструмент за изкуствен интелект за киберсигурност, наречен Big Sleep. Като новаторско постижение, инструментът идентифицира неизвестна досега уязвимост в сигурността в SQLite, широко използван двигател за бази данни с отворен код.

Тази статия бе преведена за вас от artificial intelligence
Пробив в киберсигурността: Google AI открива скрита заплаха за базата данни
Източник: Depositphotos

Историческо откриване на сигурността на AI

Откритието, обявено в началото на ноември, бележи това, което Google смята за исторически крайъгълен камък в изследванията на сигурността, задвижвани от изкуствен интелект. Екипът за разработка откри потенциална грешка в паметта (наречена недостатъчно пълнене на буфера), която може да причини проблеми със сигурността.

След като Google съобщи за проблема, разработчиците на SQLite го отстраниха същия ден. Важно е, че проблемът беше уловен преди да се появи в публично издание, защитавайки милионите потребители на SQLite от потенциални рискове за сигурността.

Екипът на Google Project Zero твърди, че това е първият публично записан случай , при който система с изкуствен интелект независимо открива пропуск в сигурността на паметта в широко използван софтуер. Компанията смята, че това доказва „огромния отбранителен потенциал“ на изкуствения интелект в киберсигурността.

Разширяване на тестването на сигурността на AI

Отвъд Big Sleep, Google разширява използването на AI в тестването на сигурността, особено в подобряването на методите за размитяване – практиката на произволно въвеждане на данни, за да се причинят софтуерни грешки. Тяхната наскоро представена система за размиване, задвижвана от изкуствен интелект, генерира специфичен за програмата тестов код и автоматично изпълнява тестове.

Бъдещи последици

Това развитие сочи нарастваща тенденция към интегриране на изкуствен интелект в инструментите за киберсигурност, особено за намиране на сложни софтуерни уязвимости, които иначе биха могли да останат недокладвани с помощта на конвенционални техники.

Киберсигурност: Защо бизнесът трябва да се интересува

Този пробив представлява голяма промяна в начина, по който бизнесът защитава своите системи, позволявайки по-бързо откриване на проблеми и предотвратяване на риска в реалния свят. Средната цена на пробив в данните достигна 4.45 милиона долара през 2023 г., а ранното откриване помага на бизнеса да избегне съдебни такси, регулаторни глоби, разходи за обезщетение на клиенти, щети на марката и разходи за спешна ИТ реакция.

Поради това предприятията следва:

  • одит на техните системи
  • Актуализиране на протоколите за защита
  • Бъдете информирани
  • Планирайте предварително, за да защитите данните на клиентите
  • намаляване на разходите, свързани със сигурността
  • Изграждане на доверие на клиентите
  • Бъдете пред нововъзникващите заплахи за сигурността

Cybersecurity Breakthrough: Google AI Finds Hidden Database ThreatИзточник: Depositphotos

Критични последици за онлайн бизнеса

Пробивите в сигурността на ИИ имат значителни последици за онлайн бизнеса, особено в:

  • Обработка на плащания
  • доверието на клиентите
  • специфични за платформата аспекти

Тези постижения могат да предотвратят изоставянето на количката, да поддържат времето за работа при обработката на плащанията и да предпазят от измамни транзакции.

Въпреки това, средните разходи за пробив в сигурността на електронната търговия могат да бъдат високи. За да намалят тези разходи, фирмите трябва да извършат одит на сигурността на базата данни, да актуализират всички платформи за електронна търговия и да съобщават прозрачно мерките за сигурност.

Истории за сигурност в реалния свят в електронната търговия

Компаниите за електронна търговия са изправени пред нарастващи опасения за сигурността поради скорошни пробиви в данните.

Основните инциденти включват:

  • Масивен пробив на Alibaba – През 2022 г. Alibaba претърпя масивен пробив в данните, разкривайки 23 терабайта чувствителна информация от Alibaba Cloud, засягайки един милиард китайски граждани. Пробивът, считан за един от най-големите в историята, е бил предложен за продажба на хакерски форум.
  • Неоторизиран достъп на Ticketmaster през май 2024 г. – Собственикът на Ticketmaster Live Nation потвърди неоторизирана дейност, след като хакери откраднаха 560 милиона данни за клиенти, включително имена, адреси, телефонни номера и частична информация за кредитни карти. Snowflake, доставчикът на облачни услуги на Ticketmaster, идентифицира инцидента като атака за отвличане на облачен акаунт.

Тези инциденти подчертават текущите предизвикателства пред киберсигурността , пред които са изправени компаниите за електронна търговия при защитата на чувствителната информация на клиентите от сложни киберзаплахи. Пробивите подчертават необходимостта компаниите да прилагат стабилни тестове за сигурност и мерки за киберсигурност и да дадат приоритет на защитата на данните , за да защитят своите клиенти.

Споделяне на статия
Подобни статии
Изграждане на AI? Лидерът на Booking.com казва да започнете с малко и да решите добре един проблем
13 мин. четене

Изграждане на AI? Лидерът на Booking.com казва да започнете с малко и да решите добре един проблем

Какво е необходимо, за да се изгради отговорно AI на глобална платформа? Нашият експерт Мария Ристовска разговаря с Марина Ангеловска от Booking.com г., за да разбере всичко – от управлението на несигурността до това защо първият ви AI проект трябва да започне с малко и фокусирано.

Marija Ristovska Marija Ristovska
E-commerce Project Manager | Marketing and PR consultant and Strategist, E-commerce Macedonia Association
Какво разкриват 700 милиона потребители на ChatGPT за това как използваме AI
4 мин. четене

Какво разкриват 700 милиона потребители на ChatGPT за това как използваме AI

OpenAI публикува първото голямо проучване за това как хората всъщност използват ChatGPT. Изследователите анализират 2,5 милиарда съобщения дневно от 700 милиона активни потребители. За електронната търговия има седем конкретни модела, които могат да се използват в момента.

Katarína Šimčíková Katarína Šimčíková
Partnership Manager & E-commerce Content Writer, Ecommerce Bridge EU
Маркетолозите вече създават рекламни кампании за часове, а не за седмици
5 мин. четене

Маркетолозите вече създават рекламни кампании за часове, а не за седмици

Маркетолозите вече не се нуждаят от седмици, за да създават рекламни кампании. Нова система, комбинираща инструменти с изкуствен интелект, може да създава качествени рекламни послания за часове, вместо за седмици. Маркетинг експертът Лиана Акопян тества методологията на кампании за Dior със забележителни резултати. Традиционното създаване на реклами е нарушено. Докато екипите губят време в безкрайни […]

Liana Hakobyan Liana Hakobyan
Marketing Strategy Lead | TEDxSpeaker | Microsoft Startup Finalist, Iris.ai