Сервисы и надстройки для работы с ИИ глубоко проникли в рабочие процессы практически во всех сферах бизнеса. Эта тенденция уже привела к росту числа атак, эксплуатирующих уязвимости в ИИ-инструментах и интеграциях, и, как следствие, к новым утечкам данных.
👤 На этом фоне прогнозы о десятикратном снижении утечек данных благодаря ИИ выглядят крайне оптимистично и не учитывают текущие реалии корпоративной безопасности, отметил в беседе с CISOCLUB Сергей Зыбнев, ведущий специалист отдела по работе с уязвимостями ИС Бастиона.
Основная трудность — отсутствие зрелых MLSecOps практик в большинстве компаний. Организации активно внедряют ИИ-решения, при этом не имеют выстроенных процессов управления безопасностью машинного обучения. Это создает новые векторы атак и увеличивает поверхность атаки.
«Мой прогноз: в ближайшие 2–3 года мы увидим рост AI-related инцидентов безопасности, пока индустрия не выработает зрелые практики защиты. Только после этого ИИ действительно сможет увеличить метрики безопасности, а не быть источником новых угроз», — указал эксперт.
🔗 Подробности в материале CISOCLUB.
#Эксперты
@bastiontech подписаться
