1743120854
2025-03-05 06:00:00
手書きであろうと電子であろうと、コミュニケーションのセキュリティは、ジュリアスシーザーがアルファベットをシフトしてラブレターを隠して以来、武器競争でした。
一方はメッセージを暗号化する新しい方法を開発し、ライバルは含まれる情報を復号化するための新しいテクノロジーを開発します。これは、組織のサイバーセキュリティが常に新たな脅威に対抗するために進化する必要があることを意味します。
人工知能は現在、サイバーセキュリティの戦場に入っており、特に低コストの生成AIの出現は、ハッカーの入国の障壁が崩壊していることを懸念しています。しかし、それはただの恐怖ですか?
2024航空輸送IT Insightsレポート先週、航空技術プロバイダーのSITAによってリリースされ、空港の73%と航空会社の66%がサイバーセキュリティがトップ3のITフォーカスエリアの1つであると答えています。 SITAのCEOであるDavid Lavorel氏は、航空業界は「極めて重要な瞬間」にあると述べました。
「サイバーの脅威がより複雑になるにつれて、航空会社と空港は運用と乗客を保護するために決定的な行動を取っています」とラボレルは言いました。
サイバーセキュリティコンサルタントNCCグループのテクニカルディレクターであるデイビッドブラウラーは、次のように述べています。「多くの人は、AIが脅威のアクターの最高層である高度な脅威(APTS)と呼ばれるものにみんなを変えることを恐れていました。実際には、それは私たちが観察したものではありません。
以下のニュースレターを購読してください
「脅威の洗練を見ると、企業はより積極的になりなければなりません」と、SITAのコミュニケーションとデータ交換の上級副社長であるマーティン・スミリーは述べています。 「新しい脅威には新しいカウンターバランスが必要であり、それは投資とより洗練された形態の脅威保護を意味します。」
IT予算が増加しています。Gartnerは、2025年に支出が支出していると推定しています 世界中で5.74兆ドルに達します、2024年に9.3%の増加。
最近、この支出の多くはAI供給側(Openaiの数十億を考えている)にありますが、これは変わります。
Gartnerの研究副社長であるJohn-David Lavelockは、「CIOSは2025年から概念実証の実証を超えて、Genaiに費やし始めます」と述べましたが、「Genaiの能力への期待は低下する」と警告しています。
an 2024年の第3四半期のAmadeus調査 発見された生成AIは、回答者の46%にとって最優先事項と見なされ、34%が非生成AIが優先事項であると答えました。
サイバーセキュリティブロックチェーンフレームワークであるNaoris Protocolの創設者兼CEOであるDavid Carvalhoは、次のように述べています。
サイバー攻撃後、サイバーセキュリティ支出は依然として主に反応的に発生します。
NCCのブラウラーは、組織は依然としてセキュリティを資金の陥没穴と見なしているが、AIへの投資が機会を提供する可能性があると述べた。
「セキュリティにお金を使うことを望んでいる組織は、多くの場合、AIをファンネルとして使用して、セキュリティ全体に投資するために必要な予算を得ることができます」と彼は言いました。
AIは独自のセキュリティの問題を提起しています。
「現在、組織は、より広範なアプリケーションにAIを埋め込むことに多くの資金を注ぎ込んでいます」とCarvalho氏は言います。 「あなたのアプリケーションが使用するライブラリを妥協すると、多かれ少なかれあなたのアプリケーションに私がやりたいことをさせることができます。」
AIのリスクにもかかわらず、ランサムウェアを通じてビジネス内の侵害された人々など、従来のサイバーの脅威がまだあります。
詐欺は、旅行部門で特に懸念事項です。支払い詐欺は長年にわたる問題でしたが、新しい不正行為活動が出現し、AIがより一般的に一般的になりました。
そのような分野の1つは、ライドシェアリングとハウスシェアリングプラットフォームに関する偽のリストの数が増えていることです。
2023年3月から2024年までの間、 Airbnbは言った そのセキュリティチームは、2,500のフィッシングドメインを世界的に緩和しました。同社の調査では、英国のユーザーの18%が偽の宿泊施設のウェブサイトを認識できないことがわかりました。
AIの一見魔法の力は、組織がサイバーセキュリティのパラダイム全体を再考しなければならない可能性があり、一部の人々は分散化が答えであると考えることを意味します。
脅威の洗練を見ると、企業はより積極的になる必要があります。
マーティン・スミリー、シタ
サイドを切り替える前に13歳でハッカーとしてスタートしたカルヴァリョは、スケーリングが問題だと言いました。
「あなたが会社として成長すればするほど、あなたはより多くのエントリポイントを悪用する必要があります」と彼は言いました。 「私たちが抱えている最大の問題は、単一の障害の原則であり、攻撃者に利点を与えます。分散化により、通常はデバイスをエージェントに変えることができる方法で回復力を分配できます。
NCCのブラウラーは完全に納得しているわけではありません。 「1つの資産を安全に保つことは機能していませんが、分散化のブロックチェーン哲学全体に拡張されていることがわかりますか?
AIによって可能になったリスクの増加にもかかわらず、Brauchlerは、私たちが過度に心配するべきではないと述べました。
「多くの組織が必死になっています」と彼は言いました。 「彼らは何をする必要があるのかわかりません。恐れています。これは終わりですか?それはそうではありません。私たちは大丈夫です。ブロックチェーンが出てきたとき、クラウドが出てきたとき、これらのパラダイムのシフトがすべて起こったとき、AIはまったく同じ方法になります。」
NaorisのCarvalhoは、AIは最大のサイバーセキュリティの脅威ではないと考えています。称賛は量子コンピューティングにかかっています。
「今のすべての暗号化は、それが本当に簡単だという事実に基づいています [to] 一方の方向に計算し、もう一方の方向では本当に激しく計算します。素数に基づいています。キーがある場合は、非常に簡単に暗号化できますが、キーがない場合は、すべての可能性を試す必要があります。量子コンピューターを使用すると、おそらく瞬時にそれを行うことができます」と彼は言いました。
これが、米国標準のボディNISTが2024年8月以来、米国のすべての機関に四方階暗号化後の方法を義務付けている理由です。民間組織は追いつく必要があります。
「すべてのデータは、世界中の脅威俳優によって現在収穫されており、保管されています」とカルヴァリョは言いました。 「量子コンピューターからの新しい生の数学力でそれを破る能力があるとすぐに、それを防ぐために時間をさかのぼることはできません。」
#人工知能とサイバーセキュリティ旅行ブランドはどれほど心配すべきですか