AI v kyberbezpečnosti přináší úspory, ale i nové rizika

Sdílet
Umělá inteligence výrazně zkracuje dobu odhalení a zvládání datových průniků a snižuje tak jejich finanční dopady, ukazují nová data IBM. Přesto většina firem AI v oblasti bezpečnosti stále nepoužívá a čelí neustálým hrozbám, od phishingu až po nové formy útoků podporovaných AI. Jaké příležitosti i rizika s sebou AI přináší do kyberbezpečnosti?
AI v kyberbezpečnosti přináší úspory, ale i nové rizika

Jak AI skutečně pomáhá snižovat náklady na datové průniky

Nová data od IBM potvrzují, že firmy používající umělou inteligenci v oblasti kyberbezpečnosti utrpí při datových průnicích výrazně nižší škody než ty, které AI nevyužívají. Průměrné náklady na průnik u „pro-AI“ organizací činí přibližně 3,11 milionu liber, zatímco u těch bez AI to je 3,78 milionu liber – tedy úspora přes 600 tisíc liber na jeden průnik. Jedním z hlavních faktorů jsou zkrácené doby reakce: průměrná doba identifikace incidentu poklesla z 168 na 148 dní, zatímco doba k jeho zvládnutí z 64 na 42 dní. To znamená mnohem rychlejší zamezení škod a potenciálních úniků dat.

Tato efektivita je výsledkem schopnosti AI automaticky monitorovat a vyhodnocovat hrozby v reálném čase, což lidským týmům umožňuje rychleji reagovat na podezřelé činnosti a minimalizovat škody. Přestože je tato úspora významná, méně než třetina britských firem má AI a automatizaci v kyberbezpečnosti skutečně nasazenu ve velkém rozsahu.

Nové hrozby a limity AI v kyberbezpečnosti

Přestože umělá inteligence pomáhá firmám lépe kontrolovat incidenty, současně může být využívána i kyberzločinci k vytváření složitějších útoků. AI totiž usnadňuje generování kódu i sofistikovaných phishingových a sociálních inženýrských útoků, které dokážou obelstít i zkušené uživatele. Tento „dvojitý průřez“ znamená, že zatímco firmy mohou nasadit AI k lepší obraně, samotné hrozby se rozrůstají a mutují.

Například zaměstnanci někdy používají neautorizované AI nástroje („shadow AI“), které představují bezpečnostní riziko a mohou být zdrojem nových úniků dat. Přes rostoucí adopci AI bezpečnostní politiky pro takové nástroje má jen 31% firem.

Mezi hlavní příčiny průniků v UK patří kompromitace dodavatelských řetězců a třetích stran (18%), phishing (16%) a zneužití přihlašovacích údajů (11%). Zároveň přetrvávají staré slabiny, jako jsou ztráty nebo krádeže zařízení (které tvořily podstatnou část průniků ještě v roce 2005) či chyby v konfiguracích cloudových služeb (výrazný nárůst v roce 2015).

Proč firmy váhají s nasazením AI v bezpečnosti

I přes jasné benefity AI mnoho firem váhá s adopcí těchto technologií. Často za to může nedostatek povědomí o možnostech AI, obavy z nových hrozeb a také nedostatečné IT kapacity. Stále přetrvává i nedostatek jasných bezpečnostních politik, které by regulovaly používání AI nástrojů a minimalizovaly rizika spojená s jejich špatným nasazením.

Z pohledu efektivního a bezpečného fungování firem je klíčové nejen implementovat AI, ale také vybudovat odpovídající governance a osvětové programy pro zaměstnance. Pouze tak je možné minimalizovat riziko případů, kdy AI nástroje nechtěně otevřou zadní vrátka pro útočníky.

Zdroj: TechRadar

Zůstaňte v obraze s AI novinkami

Přihlaste se k odběru mého newsletteru a získejte nejnovější tipy, triky a novinky ze světa umělé inteligence přímo do vaší schránky. Žádný spam, pouze hodnotný obsah.

Týdenní přehled novinek

Exkluzivní návody

Slevy na workshopy

Name(Required)
Privacy(Required)

Odesláním souhlasíte se zpracováním osobních údajů. Odhlásit se můžete kdykoliv.

Další články

Další zajímavé články, které by vás mohly zajímat

Google ukazuje sílu svých AI produktů s miliardovým dosahem

AI v podání Googlu už není záležitostí vyvolených – podle nejnovějších dat sahají jejich služby a inovace k miliardám lidí po celém světě. Co přesně přináší růst uživatelů AI v Googlu, jaké nové funkce jsou...

Firmy v Británii litují, že nahradily zaměstnance umělou inteligencí

Mnoho britských firem, které v posledních letech propustily zaměstnance a nahradily je umělou inteligencí, dnes svého rozhodnutí lituje. Místo očekávaných úspor a vyšší efektivity přišly problémy s produktivitou, odchody klíčových lidí a vnitřní zmatek. Co...

Trestní zákoník konečně reaguje na hrozby umělé inteligence a zneužití deepfake videí

Představte si situaci, kdy se internetem šíří video, ve kterém pronášíte slova, jež jste nikdy nevyslovili. Nebo ještě hůř, intimní záběry, které ve skutečnosti neexistují. Děsivá představa, že? Dlouho se zdálo, že právo je na...