ИИ уже помогает специалистам по безопасности там, где нужно автоматизировать рутинные задачи и быстро обработать большой объем данных: провести триаж, разобрать уязвимости, отсеять потенциальные угрозы. Также он эффективен при выстраивании систем защиты, включая антифишинг.
ИИ-агенты могут анализировать текст, код, изображение и инфраструктуру фишингового сайта и оценивать, насколько он опасен. При этом особенно важна скорость обнаружения угрозы и принятия решения о блокировке.
Вопрос сейчас не в применении ИИ, а в скорости принятия решения — срок жизни фишинговой страницы измеряется часами, и все определяет длительность цикла „обнаружил — подтвердил — разделегировал домен“.
Атакующему достаточно одной сработавшей страницы, при том, что за ошибки платить ему не нужно. Однако у защиты есть то, что генеративная модель подделывает плохо, — инфраструктурный контекст (возраст домена), история регистратора, сертификаты и связность хостинга.
— отмечает Антон Башарин, старший управляющий директор AppSec Solutions.
По мнению эксперта, ИИ здесь прежде всего должен снимать рутину и ускорять отсев, а не полностью заменять человека.
Подробнее в SecPost. 🖥
🔠 Рассылка | МАКС
#AppSec_экспертиза #AISecurity
