lang icon En
Dec. 23, 2025, 9:15 a.m.
256

Dirbtinio intelekto saugumo iššūkiai: kodėl tradicinės kibernetinio saugumo komandos nepajėgia susidoroti su DI pažeidžiamumais

Brief news summary

AI saugumo ekspertas Sander Schulhoff pabrėžia svarbią spragą kibernetinio saugumo srityje: tradicinės komandos dažnai neturi pakankamai patirties, kad galėtų spręsti AI-ypatingas pažeidžiamumo problemas, ypač didelių kalbos modelių, kurie gali būti pažeidžiami būdais, kurių įprasti programinės įrangos pataisymai nesugeba išspręsti. Nors šios komandos gali pastebėti techninius trūkumus, jos dažnai neįžvelgia, kaip AI galima manipuliuoti per kalbą, siekiant išprovokuoti kenksmingus veiksmus. Schulhoff ragina būti reikalingais specialistais, turinčiais įgūdžių tiek AI saugumo, tiek tradicinio kibernetinio saugumo srityje, kad būtų galima efektyviai valdyti AI pavojus, įskaitant saugų blogo kodų, generuotų AI, tvarkymą. Jis kritikuoja daugelį AI saugumo startuolių už paviršutinišką apsaugą, prognozuodamas rinkos korekciją. Tuo pačiu, technologijų milžiniai ir investuotojai didina investicijas į AI saugumą, pripažindami didėjančią grėsmę, kai AI integruojasi į debesų infrastruktūras. Pavyzdžiui, „Google“ 32 milijardų dolerių vertės įsigijimas „Wiz“ pabrėžia sparčiai augantį poreikį tvirtoms AI ir debesų saugumo sprendimų sprendimams sudėtingose daugiausia debesijos aplinkose.

Įmonės gali turėti savo kibernetinės saugos komandas, tačiau daugelis vis dar nėra pasiruošusios tam, kaip iš tikrųjų nepavyksta dirbant su dirbtinio intelekto sistemomis, teigia AI saugumo tyrinėtojas. Sander Schulhoff, vieno iš pirmųjų vadovėlių apie prompt engineering autoriaus ir AI sistemų pažeidžiamumų ekspertas, neseniai išleistoje laidoje „Lenny's Podcast“ sekmadienį teigė, kad daugelis organizacijų neturi reikalingų kvalifikuotų specialistų, kurie galėtų suprasti ir sumažinti AI saugumo rizikas. Tradicinės kibernetinės saugos komandos mokomos taisyti klaidas ir spręsti žinomus pažeidžiamumus, tačiau AI elgiasi kitaip. „Galite pataisyti klaidą, bet nesugebate pataisyti proto, “ paaiškino Schulhoff, išryškindamas, ką jis laiko esminiu nesusikalbėjimu tarp to, kaip saugumo komandos sprendžia problemas, ir kaip gali būti nepavyksta didžiosios kalbos modeliai. „Tarp jų yra spraga tarp AI veikimo ir tradicinės kibernetinės saugos, “ pridūrė jis. Ši spraga tampa akivaizdi praktinėse diegimuose. Kibernetinės saugos ekspertai gali patikrinti AI sistemą dėl techninių trūkumų, tačiau neapsiriboja: „O kas, jei kažkas manipuliuos AI ir privers jį atlikti netinkamą veiksmą?“ pažymėjo Schulhoff, kuris valdo prompt engineering platformą ir organizuoja AI red-teaming’ą hackathonuose. Skirtingai nuo įprastos programinės įrangos, AI sistemos gali būti įtakojamos žodžiais ir subtiliomis instrukcijomis, jis pabrėžė. Schulhoff pažymėjo, kad patyrę tiek AI saugumo, tiek tradicinės kibernetinės saugos specialistai žinotų, kaip reaguoti, jei AI modelis būtų apgautas ir duotų kenksmingą kodą — pavyzdžiui, jį vykdant izoliaciniame konteineryje, siekiant apsaugoti platesnę sistemą nuo žalos. Jis mano, kad AI saugumo ir tradicinės kibernetinės saugos susiliejimas atstovauja „rūpinių saugumo darbų ateitį. “ AI saugumo startuolių atsiradimas Schulhoff taip pat kritikavo daugelį AI saugumo startuolių, kurie skelbia apie apsaugos priemones, nesuteikiančias tikros apsaugos.

Kadangi AI sistemos gali būti manipuliuojamos įvairiomis taktikai, teiginių, kad šie įrankiai gali „apimti viską“, yra apgaulingi. „Tai visiškai klaidinga, “ sakė jis ir prognozavo rinkos korekciją, po kurios „šių apsaugos priemonių ir automatinių red-teaming’ų įmonių pajamos žymiai sumažės. “ AI saugumo startuoliai stipriai sulaukė investuotojų dėmesio. Didžiosios technologijų įmonės ir rizikos kapitalo fondai investavo į šią sritį, siekdamos užtikrinti savo AI sistemų saugumą. Kovo mėnesį „Google“ įsigijo kibernetinės saugos startuolį Wiz už 32 milijardus dolerių, kad sustiprintų savo debesijos saugumo paslaugas. „Google“ vadovas Sundaras Pichaidas pripažino, kad AI kuria „naujas rizikas“ tuo metu, kai daugiaviečių debesijos ir hibridinės aplinkos tampa vis labiau paplitusios. „Šiuo kontekstu organizacijos ieško kibernetinės saugos sprendimų, kurie pagerintų debesijos saugumą keliuose debesyse, “ pridūrė jis.


Watch video about

Dirbtinio intelekto saugumo iššūkiai: kodėl tradicinės kibernetinio saugumo komandos nepajėgia susidoroti su DI pažeidžiamumais

Try our premium solution and start getting clients — at no cost to you

I'm your Content Creator.
Let’s make a post or video and publish it on any social media — ready?

Language

Hot news

Dec. 23, 2025, 9:30 a.m.

„Google“ Danny Sullivan ir John Mueller apie SEO …

Johnas Muelleris iš Google bendravo su Danny Sullivan, taip pat iš Google, podkaste „Search Off the Record“, aptardami „Mąstymus apie SEO ir SEO dirbtiniam intelektui“.

Dec. 23, 2025, 9:26 a.m.

Lexus pasitelkia generatyviąją dirbtinio intelekt…

Trumpa santrauka: Lexus pradėjo šventinę rinkodaros kampaniją, sukurtą naudojant generatyviąją dirbtinį intelektą, teigiama pranešime spaudai

Dec. 23, 2025, 9:16 a.m.

2025 metais dirbtiniu intelektu sukurtų vaizdo įr…

2025 metais socialiniuose tinkluose įvyko reikšminga permaina, kai dirbtinio intelekto generuojami vaizdo įrašai greitai tapo dominuojantys platformose kaip „YouTube“, „TikTok“, „Instagram“ ir „Facebook“.

Dec. 23, 2025, 9:07 a.m.

FirstFT: Dirbtinio intelekto skolų bumas artina J…

Šioje svetainės dalyje nepavyko įkelti esminės dalies.

Dec. 23, 2025, 5:21 a.m.

Karjeros pokytis 2026 metais? „Lengviausi“ dirbti…

Nuotrauka nuo Paulinos Ochoa, Digital Journal Kad daugelis siekia karjeros, susijusios su dirbtinio intelekto technologijomis, kaip prieinamos šios pareigos? Nauja digitalinės mokymosi platformos EIT Campus ataskaita nustato lengviausiai įsidarbinamas dirbtinio intelekto darbo vietas Europoje iki 2026 metų, rodančiu, kad kai kurios pozicijos reikalauja tik 3-6 mėnesių mokymo be būtinybės turėti informatikos diplomą

Dec. 23, 2025, 5:20 a.m.

Dirbtinis intelektas vaizdo žaidimuose: pažangiau…

Žaidimų pramonė sparčiai keičiasi dėl dirbtinio intelekto (DI) technologijų integracijos, esmingai pakeimdama žaidimų kūrimą ir jų patirtį žaidėjams.

Dec. 23, 2025, 5:15 a.m.

„Google“ tėvų įmonė įsigijo duomenų centro energi…

„Alphabet Inc., „Google“ motininė įmonė, pranešė apie susitarimą įsigyti „Intersect“, duomenų centrų energijos sprendimų įmonę, už 4,75 mlrd.

All news

AI Company

Launch your AI-powered team to automate Marketing, Sales & Growth

and get clients on autopilot — from social media and search engines. No ads needed

Begin getting your first leads today