1718507996
2024-06-14 13:10:07
編集者注: この記事は インフォセキュリティヨーロッパ 6月4日から6日までロンドンで開催されたこのイベントは、当社の姉妹サイトSC Media UKに初めて掲載されました。
攻撃者は GenAI を使用して攻撃活動を強化していますが、防御側も GenAI を使用して能力を高める機会があります。
先週ロンドンで開催されたインフォセキュリティヨーロッパで講演したパーセプションポイントのCTO、タル・ザミール氏は次のように述べた。 従業員はGenAIを使用していますこれにより、デスクトップ アプリやブラウザー拡張機能が導入され、データ漏洩のリスクが高まりました。
「GenAIのアプリを使うと、人間の審査員が機密データを閲覧できるようになります」とザミール氏は述べ、 OpenAI の侵害 会話は他のユーザーに公開されます。
攻撃プロセスの完全自動化が懸念される
ザミール氏は、GenAI エージェントは企業全体を調べてキーワードで詳細を見つけられるほか、職場全体で公開されている一致する文書やファイルも検索できると述べました。
また、彼は、本物のアプリと見分けるのが難しく、使用されると API キーを盗まれる可能性がある偽の GenAI アプリについても警告した。
「現在最も大規模な GenAI モデルは、攻撃者が簡単に入手でき、モデルを入手してラップトップでローカルに実行することができます」と同氏は述べ、攻撃者は AI を使用して生産性を向上させ、攻撃の規模を拡大し、あらゆる業界を標的にし、初心者の攻撃者を最新の状態にすることができると警告した。
彼は、「最高のハードルは攻撃プロセスの完全な自動化」であり、ウェブサイトは ある日 脆弱性。
GenAIによる強化された保護
ザミール氏は、防御面では、GenAI によって検出能力が向上し、保護が強化されるとともに、インシデント対応作業も不要になると述べた。
また、ザミール氏は、ビジネスメール詐欺(BEC)メール、特に本文にリンクやメールドメインが表示されていないメールの検出精度の向上について語り、あるケースではパーセプションポイントが理解できたと述べた。 ゼロアワー フィッシング攻撃を阻止し、人間の介入なしに新たな一連の攻撃を明らかにします。
SC UK のインタビューで、ザミール氏は、これは現在では自動的に行われているが、「たとえ当社のシステムがすべての BEC を阻止するのに優れていたとしても、人間的な要素も加えるべきだとお客様が確信しているため、当社はお客様にもう 1 層の人間によるサービスを提供しています」と述べた。
#GenAIはサイバー攻撃者と防御者のための機能強化