Можно ли разрешить ИИ самостоятельно реагировать на кибератаки?
Одно дело — поручить системе собрать контекст и проанализировать инцидент. Совсем другое — позволить ей изолировать рабочую станцию, заблокировать учётную запись или изменить инфраструктуру без подтверждения аналитика.
Цена ошибки здесь может оказаться выше, чем польза от автоматизации.
🔥 30 сентября в 11:00 МСК в прямом эфире AM Live обсудим границы автономного реагирования в SOC.
Разберём:
— какие действия уже можно безопасно выполнять автономно;
— стоит ли давать ИИ прямые права на изменение инфраструктуры;
— как ограничивать полномочия автономной системы;
— какие предохранители необходимы перед запуском такого сценария;
— что важнее при определении уровня автономности: точность системы или последствия её ошибки.
🔗 Регистрируйтесь по ссылке и присоединяйтесь к эфиру AM Live
Post #23542
660

- ❤ 1