Ввод систем искусственного интеллекта в эксплуатацию до завершения их оценки безопасности повышает киберриски из-за широких полномочий доступа. Главный исследователь в области безопасности Kaspersky GReAT Maher Yamout отмечает, что системы должны получать доступ только к тем данным и ресурсам, которые им необходимы.
Yamout сообщает, что группы продвинутых постоянных угроз, пользуясь геополитической напряжённостью, также нацеливаются на организации в Турции. Поэтому наряду с техническими мерами важно, чтобы сотрудники умели распознавать атаки с использованием социальной инженерии и фишинга.
Почему это важно
Эта оценка показывает, что при использовании искусственного интеллекта частью корпоративных решений должны быть не только скорость, но и ограничения полномочий, а также контроль безопасности. Вопрос касается не только технических команд, но и руководителей, предоставляющих этим системам доступ к данным и ресурсам, а также сотрудников, от которых ожидается распознавание признаков атак. Возможность того, что организации в Турции могут стать целями групп угроз, связанных с геополитической напряжённостью, требует рассматривать уязвимости, связанные с искусственным интеллектом, вместе с попытками фишинга и социальной инженерии. Однако действующая схема оставляет открытыми вопросы о том, какие шаги по контролю будут предпринимать организации и как будут ограничиваться полномочия доступа до завершения оценки безопасности.