5 мин. четене

Пробив в киберсигурността: Google AI открива скрита заплаха за базата данни

Екипите на Google Project Zero и DeepMind разработиха нов инструмент за изкуствен интелект за киберсигурност, наречен Big Sleep. Като новаторско постижение, инструментът идентифицира неизвестна досега уязвимост в сигурността в SQLite, широко използван двигател за бази данни с отворен код.

Тази статия бе преведена за вас от artificial intelligence
Пробив в киберсигурността: Google AI открива скрита заплаха за базата данни
Източник: Depositphotos

Историческо откриване на сигурността на AI

Откритието, обявено в началото на ноември, бележи това, което Google смята за исторически крайъгълен камък в изследванията на сигурността, задвижвани от изкуствен интелект. Екипът за разработка откри потенциална грешка в паметта (наречена недостатъчно пълнене на буфера), която може да причини проблеми със сигурността.

След като Google съобщи за проблема, разработчиците на SQLite го отстраниха същия ден. Важно е, че проблемът беше уловен преди да се появи в публично издание, защитавайки милионите потребители на SQLite от потенциални рискове за сигурността.

Екипът на Google Project Zero твърди, че това е първият публично записан случай , при който система с изкуствен интелект независимо открива пропуск в сигурността на паметта в широко използван софтуер. Компанията смята, че това доказва „огромния отбранителен потенциал“ на изкуствения интелект в киберсигурността.

Разширяване на тестването на сигурността на AI

Отвъд Big Sleep, Google разширява използването на AI в тестването на сигурността, особено в подобряването на методите за размитяване – практиката на произволно въвеждане на данни, за да се причинят софтуерни грешки. Тяхната наскоро представена система за размиване, задвижвана от изкуствен интелект, генерира специфичен за програмата тестов код и автоматично изпълнява тестове.

Бъдещи последици

Това развитие сочи нарастваща тенденция към интегриране на изкуствен интелект в инструментите за киберсигурност, особено за намиране на сложни софтуерни уязвимости, които иначе биха могли да останат недокладвани с помощта на конвенционални техники.

Киберсигурност: Защо бизнесът трябва да се интересува

Този пробив представлява голяма промяна в начина, по който бизнесът защитава своите системи, позволявайки по-бързо откриване на проблеми и предотвратяване на риска в реалния свят. Средната цена на пробив в данните достигна 4.45 милиона долара през 2023 г., а ранното откриване помага на бизнеса да избегне съдебни такси, регулаторни глоби, разходи за обезщетение на клиенти, щети на марката и разходи за спешна ИТ реакция.

Поради това предприятията следва:

  • одит на техните системи
  • Актуализиране на протоколите за защита
  • Бъдете информирани
  • Планирайте предварително, за да защитите данните на клиентите
  • намаляване на разходите, свързани със сигурността
  • Изграждане на доверие на клиентите
  • Бъдете пред нововъзникващите заплахи за сигурността

Cybersecurity Breakthrough: Google AI Finds Hidden Database ThreatИзточник: Depositphotos

Критични последици за онлайн бизнеса

Пробивите в сигурността на ИИ имат значителни последици за онлайн бизнеса, особено в:

  • Обработка на плащания
  • доверието на клиентите
  • специфични за платформата аспекти

Тези постижения могат да предотвратят изоставянето на количката, да поддържат времето за работа при обработката на плащанията и да предпазят от измамни транзакции.

Въпреки това, средните разходи за пробив в сигурността на електронната търговия могат да бъдат високи. За да намалят тези разходи, фирмите трябва да извършат одит на сигурността на базата данни, да актуализират всички платформи за електронна търговия и да съобщават прозрачно мерките за сигурност.

Истории за сигурност в реалния свят в електронната търговия

Компаниите за електронна търговия са изправени пред нарастващи опасения за сигурността поради скорошни пробиви в данните.

Основните инциденти включват:

  • Масивен пробив на Alibaba – През 2022 г. Alibaba претърпя масивен пробив в данните, разкривайки 23 терабайта чувствителна информация от Alibaba Cloud, засягайки един милиард китайски граждани. Пробивът, считан за един от най-големите в историята, е бил предложен за продажба на хакерски форум.
  • Неоторизиран достъп на Ticketmaster през май 2024 г. – Собственикът на Ticketmaster Live Nation потвърди неоторизирана дейност, след като хакери откраднаха 560 милиона данни за клиенти, включително имена, адреси, телефонни номера и частична информация за кредитни карти. Snowflake, доставчикът на облачни услуги на Ticketmaster, идентифицира инцидента като атака за отвличане на облачен акаунт.

Тези инциденти подчертават текущите предизвикателства пред киберсигурността , пред които са изправени компаниите за електронна търговия при защитата на чувствителната информация на клиентите от сложни киберзаплахи. Пробивите подчертават необходимостта компаниите да прилагат стабилни тестове за сигурност и мерки за киберсигурност и да дадат приоритет на защитата на данните , за да защитят своите клиенти.

Споделяне на статия
Подобни статии
Трансформиране на клиентското изживяване с разговорен AI и автоматизация
17 мин. четене

Трансформиране на клиентското изживяване с разговорен AI и автоматизация

Звучи ли ви познато разговорният изкуствен интелект или все още предпочитате да взаимодействате с човешки агенти? Дошло ли е времето ние, клиентите, да участваме в разговори с човешка поддръжка на клиенти с изкуствен интелект? Представете си добре структуриран екип, в който агентите с изкуствен интелект ефективно елиминират времето за изчакване, работят непрекъснато без компромис с […]

Matej Hantabal Matej Hantabal
Director, Vox Sapiens
Прочетете статия
Предизвикателства при внедряването на автоматизация на изкуствен интелект в електронната търговия
17 мин. четене

Предизвикателства при внедряването на автоматизация на изкуствен интелект в електронната търговия

Притежавате онлайн магазин. Когато се събудите един ден, на всички ваши клиентски запитвания се отговаря автоматично, инвентарът ви се управлява в перфектен баланс и маркетинговите ви кампании се изпълняват на автопилот. И всичко това е благодарение на AI. Звучи като сън? Не е задължително да бъде. Но, както много собственици на бизнес са научили, пътят […]

Jiri Kral Jiri Kral
Content Manager, Smartsupp
Прочетете статия
AI срещу автентичност: Нарастващата нужда от произход в цифровото съдържание
6 мин. четене

AI срещу автентичност: Нарастващата нужда от произход в цифровото съдържание

Възходът на съдържанието, генерирано от изкуствен интелект, промени дигиталната автентичност, което прави все по-трудно и по-трудно да се направи разлика между истинските и фалшивите медии. Случаи като „Balenciaga Pope“ и фалшивите експлозии в Пентагона извадиха тази тенденция на бял свят и показаха колко лоши могат да станат нещата, когато генерираните от изкуствен интелект изображения се […]

Прочетете статия
Bridge Now

Последните новини точно СЕГА

10+ непрочетени

10+