생성 AI: 사이버 보안의 친구이자 적

블로그

홈페이지홈페이지 / 블로그 / 생성 AI: 사이버 보안의 친구이자 적

Aug 20, 2023

생성 AI: 사이버 보안의 친구이자 적

컴퓨터 해커, 네트워크를 위한 노트북 개념을 통해 개인 데이터를 훔치는 행위

컴퓨터 해커, 네트워크 보안 및 전자 보안을 위한 노트북 개념을 통해 개인 데이터를 훔칩니다... [+] 은행 보안

OpenAI의 ChatGPT 챗봇, DALL-E2 이미지 생성기, CarynAI 및 Replika 가상 동반자와 같은 생성 AI 도구가 가상 사랑 관계에 참여하는 외로운 사람들 모두가 채택하고 있기 때문에 인공 지능이 단순히 미래에 대한 호기심을 넘어섰다는 것은 분명합니다. 소셜 미디어 프로필 사진을 위한 열망 있는 사진을 만드는 사람들에게. 비즈니스 측면에서 CEO는 데이터 분석, 고객 서비스, 여행 준비, 마케팅, 코드 작성 등 다양한 영역에서 생성 AI가 회사에 미치는 영향을 상상합니다.

사이버 보안의 세계에서 AI는 그에 못지않게 큰 화제를 불러일으키고 있습니다. RSA 컨퍼런스는 세계 최대의 사이버 보안 컨퍼런스입니다. 지난 4월 샌프란시스코에서 열린 이번 행사에는 미국 사이버보안 및 인프라 보안국(CISA), 국가안보국(NSA), 미국 항공우주국(NASA) 정부 관계자들이 AI의 위험과 이점에 대한 관점을 담았습니다. 다른 사람. 같은 컨퍼런스에서 Google은 대규모 언어 모델(LLM)의 발전을 활용하는 새로운 AI 기반 Google Cloud Security AI Workbench를 발표했습니다. 또한 RSA에서 SentinelOne은 이러한 발전을 활용하는 전사적 자율 대응 기능을 갖춘 AI 기반 사이버 보안 위협 탐지 플랫폼을 발표했으며, Veracode는 생성 AI를 사용하여 코드의 보안 결함에 대한 수정 사항을 권장하는 Veracode Fix를 발표했습니다.

SentinelOne 공동 창립자 겸 CEO Tomer Weingarten

Tomer Weingarten은 Hitachi, Samsung, Politico를 고객으로 두고 있는 선도적인 사이버 보안 회사인 SentinelOne의 공동 창립자이자 CEO입니다. 그는 생성 AI가 현재 사이버 보안의 가장 큰 문제인 복잡성을 해결하는 데 도움이 될 수 있다고 설명합니다. 대부분의 사람들은 사이버 공격을 보호하고 대응하는 데 필요한 방법론과 도구를 인식하지 못합니다. 현장에서 일하는 데 필요한 매우 높은 숙련도로 인해 발생하는 높은 진입 장벽으로 인해 발생하는 인재 부족.

"AI는 이러한 모든 문제를 해결할 수 있는 확장성이 뛰어납니다. 우리는 복잡한 쿼리 언어, 복잡한 작업 및 리버스 엔지니어링을 사용할 필요가 없어 이제 초급 분석가도 생성 AI를 사용할 수 있도록 하는 능력을 입증했습니다. Weingarten은 “이 알고리즘은 뒤에서 자동으로 실행되어 영어나 다른 언어로 번역하여 통찰력을 제공하고 자동화된 작업을 적용하여 표면적인 문제를 해결하는 것”이라고 말했습니다. "복잡성을 없애고 모든 분석가가 최고의 분석가가 될 수 있도록 함으로써 사이버 보안을 수행하는 방법을 완전히 변화시켰습니다. 일반적으로 며칠이 걸리던 일을 지금은 몇 초 만에 수행할 수 있는 초능력을 부여하는 것과 같습니다. .그것은 진정한 힘의 승수입니다."

Weingarten에 따르면 생성 AI가 해결하는 사이버 보안의 또 다른 큰 문제는 사이버 보안 산업이 각각 사이버 방어의 특정 측면을 다루도록 설계된 개별적이고 고립된 제품으로 구축되었다는 사실입니다. "사이버 보안에서 AI의 진정한 파괴는 모든 데이터를 하나의 중앙 저장소에 모으는 것에서 비롯됩니다."라고 그는 말했습니다. "그런 다음 해당 데이터 레이크 위에 AI 알고리즘을 적용하면 오늘날 사이버 보안 방어에 사용되는 다양한 요소 간의 복합적인 상관 관계를 확인할 수 있습니다. 이러한 데이터 집약적인 문제에서 AI를 사용하면 놀라울 정도로 능숙하게 문제를 찾을 수 있습니다. 건초더미에 바늘이요."

애플리케이션 보안 회사 Veracode의 최고 제품 책임자(CPO) Brian Roche

애플리케이션 보안 회사 Veracode의 최고 제품 책임자인 Brian Roche는 사이버 보안에서 AI의 악의적인 측면에 대해 설명합니다. Roche는 "해커들은 AI를 사용하여 공격을 자동화하고, 탐지 시스템을 회피하고, 심지어 실시간으로 변이할 수 있는 악성 코드를 생성하고 있습니다."라고 말했습니다. 게다가 다크 웹 포럼은 이미 ChatGPT와 같은 생성 AI 플랫폼을 사용하여 스피어피싱 및 사회 공학 공격을 실행하는 방법에 대한 토론으로 가득 차 있습니다."