5 min., lai izlasītu

Kiberdrošības izrāviens: Google AI atrod slēptus datu bāzes draudus

Google Project Zero un DeepMind komandas ir izstrādājušas jaunu kiberdrošības AI rīku ar nosaukumu Big Sleep. Revolucionārā sasniegumā rīks ir identificējis iepriekš nezināmu drošības ievainojamību SQLite, plaši izmantotā atvērtā pirmkoda datu bāzes dzinējā.

So rakstu jums iztulkojis maksligais intelekts
Kiberdrošības izrāviens: Google AI atrod slēptus datu bāzes draudus
Avots: Depositphotos

Vēsturiskais MI drošības atklājums

Atklājums, par kuru tika paziņots novembra sākumā, iezīmē to, ko Google uzskata par vēsturisku pavērsienu ar mākslīgo intelektu nodrošinātā drošības izpētē. Izstrādes komanda atrada iespējamu atmiņas kļūdu (ko sauc par bufera nepietiekamo plūsmu), kas varēja izraisīt drošības problēmas.

Pēc tam, kad Google ziņoja par problēmu, SQLite izstrādātāji to novērsa tajā pašā dienā. Svarīgi ir tas, ka problēma tika noķerta, pirms tā parādījās jebkurā publiskā laidienā, aizsargājot SQLite miljoniem lietotāju no iespējamiem drošības riskiem.

Google Project Zero komanda apgalvo, ka šis ir pirmais publiski reģistrētais gadījums, kad mākslīgā intelekta sistēma neatkarīgi atklāja plaši izmantotās programmatūras izmantojamu atmiņas drošības trūkumu. Uzņēmums uzskata, ka tas pierāda mākslīgā intelekta “milzīgo aizsardzības potenciālu” kiberdrošībā.

AI drošības testēšanas paplašināšana

Papildus lielajam miegam Google paplašina savu AI izmantošanu drošības testēšanā, jo īpaši, lai uzlabotu izplūdušās metodes – nejaušu datu ievades praksi, lai izraisītu programmatūras kļūmes. Viņu nesen prezentētā AI darbinātā fuzzing sistēma ģenerē programmai specifisku testa kodu un automātiski veic testus.

Turpmākās sekas

Šī attīstība norāda uz pieaugošu tendenci uz mākslīgā intelekta integrāciju kiberdrošības rīkos, jo īpaši, lai atrastu sarežģītas programmatūras ievainojamības, par kurām citādi varētu neziņot, izmantojot tradicionālās metodes.

Kiberdrošība: kāpēc uzņēmumiem vajadzētu rūpēties

Šis sasniegums ir būtiska pārmaiņa tajā, kā uzņēmumi aizsargā savas sistēmas, ļaujot ātrāk atklāt problēmas un novērst riskus reālos apstākļos. Vidējās datu aizsardzības pārkāpuma izmaksas 2023. gadā sasniedza 4,45 miljonus ASV dolāru, un agrīna atklāšana palīdz uzņēmumiem izvairīties no juridiskām maksām, regulatīviem naudas sodiem, klientu kompensācijas izmaksām, zīmola bojājumiem un ārkārtas IT reaģēšanas izdevumiem.

Tādēļ uzņēmumiem:

  • revidēt savas sistēmas;
  • Drošības protokolu atjaunināšana
  • Informēts
  • Plānojiet uz priekšu, lai aizsargātu klientu datus
  • samazināt ar drošību saistītās izmaksas,
  • veidojiet klientu uzticību
  • apsteigt jaunos drošības apdraudējumus,

Cybersecurity Breakthrough: Google AI Finds Hidden Database ThreatAvots: Depositphotos

Kritiska ietekme uz tiešsaistes uzņēmumiem

AI drošības sasniegumi būtiski ietekmē tiešsaistes uzņēmumus, jo īpaši šādās jomās:

  • maksājumu apstrāde
  • Klientu uzticība
  • Platformai specifiski aspekti

Šie uzlabojumi var novērst groza pamešanu, uzturēt maksājumu apstrādes darbspējas laiku un aizsargāt pret krāpnieciskiem darījumiem.

Tomēr vidējās e-komercijas drošības pārkāpumu izmaksas var būt augstas. Lai mazinātu šīs izmaksas, uzņēmumiem būtu jāveic datu bāzes drošības audits, jāatjaunina visas e-komercijas platformas un pārredzami jāinformē par drošības pasākumiem.

Reālās pasaules drošības stāsti e-komercijā

E-komercijas uzņēmumi saskaras ar pieaugošām drošības problēmām neseno datu pārkāpumu dēļ.

Galvenie incidenti ir šādi:

  • Alibaba masveida pārkāpums – 2022. gadā Alibaba piedzīvoja milzīgu datu pārkāpumu, atklājot 23 terabaitus sensitīvas informācijas no Alibaba Cloud, kas skāra vienu miljardu Ķīnas pilsoņu. Tiek ziņots, ka pārkāpums, kas tiek uzskatīts par vienu no lielākajiem vēsturē, tika piedāvāts pārdošanai hakeru forumā.
  • Ticketmaster nesankcionētā piekļuve 2024. gada maijā – Ticketmaster īpašnieks Live Nation apstiprināja nesankcionētas darbības pēc tam, kad hakeri nozaga 560 miljonus klientu datu, tostarp vārdus, adreses, tālruņa numurus un daļēju kredītkaršu informāciju. Sniegpārsliņa, Ticketmaster trešās puses mākoņpakalpojumu sniedzējs, identificēja incidentu kā mākoņa konta nolaupīšanas uzbrukumu.

Šie incidenti izgaismo pašreizējās kiberdrošības problēmas, ar kurām saskaras e-komercijas uzņēmumi, aizsargājot sensitīvu klientu informāciju no sarežģītiem kiberdraudiem. Pārkāpumi uzsver, ka uzņēmumiem ir jāīsteno stingri drošības testēšanas un kiberdrošības pasākumi un jāpiešķir prioritāte datu aizsardzībai , lai aizsargātu savus klientus.

Dalieties ar rakstu
Līdzīgi raksti
AI mārketinga automatizācijā
17 min., lai izlasītu

AI mārketinga automatizācijā

AI vairs nav tikai buzzword; Tas maina to, kā mēs domājam, strādājam un darbojamies katru dienu. Mūsdienās mākslīgais intelekts ir gandrīz visur, un tā lietotāji ievērojami atšķiras pēc vecuma. Tas palīdz mums mācīt bērnus skolai, plānot atvaļinājumu, automatizēt atkārtotus uzdevumus, veidot personalizētas kampaņas un daudz ko citu! Neatkarīgi no tā, vai esat e-veikala īpašnieks, pakalpojumu sniedzējs […]

Darko Ďurica Darko Ďurica
Business Development Manager
Izlasi rakstu
Klientu pieredzes pārveidošana, izmantojot sarunvalodas AI un automatizāciju
14 min., lai izlasītu

Klientu pieredzes pārveidošana, izmantojot sarunvalodas AI un automatizāciju

Vai sarunvalodas mākslīgais intelekts jums izklausās pazīstams, vai arī jūs joprojām dodat priekšroku mijiedarbībai ar cilvēku aģentiem? Vai mums, klientiem, ir pienācis laiks iesaistīties sarunās ar cilvēkam līdzīgu AI klientu atbalstu? Iedomājieties labi strukturētu komandu, kurā AI aģenti efektīvi novērš gaidīšanas laiku, darbojas nepārtraukti, neapdraudot veiktspēju, un izrādās rentablāki nekā ārpakalpojumi. Šie aģenti nodrošina augstas […]

Matej Hantabal Matej Hantabal
Director, Vox Sapiens
Izlasi rakstu
AI automatizācijas ieviešanas izaicinājumi e-komercijā
15 min., lai izlasītu

AI automatizācijas ieviešanas izaicinājumi e-komercijā

Jums pieder tiešsaistes veikals. Kādu dienu pamostoties, uz visiem jūsu klientu jautājumiem tiek atbildēts automātiski, jūsu krājumi tiek pārvaldīti perfektā līdzsvarā, un jūsu mārketinga kampaņas tiek palaistas autopilotā. Un tas viss ir pateicoties mākslīgajam intelektam. Izklausās pēc sapņa? Tam nav jābūt. Bet, kā daudzi uzņēmumu īpašnieki ir iemācījušies, ceļš uz šo digitālo utopiju nāk ar […]

Jiri Kral Jiri Kral
Content Manager, Smartsupp
Izlasi rakstu
Bridge Now

Jaunākās ziņas TŪLĪT

10+ nelasīts

10+