1747097424
2025-05-09 16:40:00
あなたのaiでした RSAC会議2025 ビンゴカード?誰も驚くことではありませんが、それは先週、サイバーセキュリティ業界のビッグショーで今年のトピックでした。
RSAC 2024のブレイクアウトスターとしての出現に続いて、AIとその2025 Buzzphrase Companion エージェントAI – 基調講演、セッションなどで避けることはできませんでした ソーシャルメディアで。
衝撃的ではありません。 AIの採用は活況を呈しています。最新のものによると 研究 McKinsey&Co。から、組織の78%が少なくとも1つのビジネス機能でAIを使用しています。最も引用されているAIユースケースは、その中に、マーケティング、販売、サービス業務です。
しかし、養子縁組のブームは、AIのセキュリティに関するいくつかの悲惨な警告をもたらしました。次のラウンドアップは、Informa TechTargetのRSAC 2025 AIカバレッジを強調しています。
ほとんどのサイバー抵抗力のある組織は、必ずしもAIのリスクに対応する準備ができていません
RSACでリリースされたManaged Security Service Provider LevelBlueのレポートでは、サイバー抵抗力のある組織は現在の脅威を処理するために十分に装備されているが、多くはAI関連のリスクを過小評価していることがわかりました。
報告書は、AIの採用がペースを維持するために規制、ガバナンス、および成熟したサイバーセキュリティ制御に対して速すぎると述べていますが、調査回答者の30%のみが、AIの採用をサプライチェーンのリスクとして認識していると答えました。これは、大きな切断を表し、将来のAI対応攻撃に対する懸念を表しています。
詐欺的な北朝鮮のIT労働者は、思考よりも一般的です
RSACのパネルは、北朝鮮のIT労働者が、アメリカの遠隔地の従業員を装って西洋企業に侵入し、北朝鮮の武器プログラムのために何百万人もの人々を生み出していることを概説しました。単一のベンダーであるCrowdstrikeは、2024年だけで150を超える組織で悪意のあるアクティビティを見つけ、半分はデータの盗難を経験しています。
これらの工作員は、盗まれたアイデンティティを使用して、フォーチュン500企業から中小企業まで、あらゆる規模の組織でのポジションを確保しています。パネルは、代替機器の配達アドレスや不審な技術行動の要求など、慎重な雇用慣行や監視の強化を通じて自分自身を保護する方法など、探すべき赤旗について議論しました。
AIは、データとプライバシー規制による脅威の共有を防ぎます
SANS Instituteのパネルで、最も危険な新しい攻撃技術に関するパネルで、SANS Instituteの研究長で学長のRob T. Leeは、サイバーセキュリティ業界がAI規制に関して大きな課題に直面していることを強調しました。特に、GDPRなどのプライバシー法は、攻撃者がそのような制約なしで動作しながら、脅威検出にAIを完全に使用する防御者の能力を制限します。
リーは、これらの規制により、組織は環境を包括的に分析し、重要な脅威インテリジェンスを共有することを妨げると述べた。
genaiのレッスンは、2年後にChatGptで出現します
RSACパネルは、2022年後半にCHATGPTがリリースされて以来、生成AIがサイバー犯罪の動作を劇的に変換した方法を説明しました。パネルは4つの重要なレッスンを強調しました。
- Genaiは新しい戦術を導入していませんが、攻撃者の能力が強化されており、フィッシングメールの1,000%の増加と説得力のある詐欺につながりました。
- 既存の法律は、DPRK労働者とStorm-2139ネットワークに対する最近の事件で実証されているように、AI対応犯罪を起訴するために使用できます。
- データの漏れリスクや包括的なAI法の必要性など、重要な課題が残っています。
- AIセキュリティベストプラクティスが出現しています。
SearchSecurityのSharon Sheaの完全なストーリーを読んでください。
編集者注:当社のスタッフは、このニュースブリーフの作成を支援するためにAIツールを使用しました。
Sharon Sheaは、Informa TechTargetのSearchSecurityサイトのエグゼクティブエディターです。
#ニュースブリーフRSAC #2025で強調されたAIセキュリティリスク