ИИ ищет уязвимости в финансовых компаний быстрее, чем они успевают их устранять —
пишет FT по итогам исследования британского регулятора. Формально вывод касается местного рынка, но здравый смысл подсказывает, что тренд на смену узкого места в кибербезопасности вряд ли ограничивается одной страной.
Суть исследования в том, что эффект ИИ ограничивается самым медленным участком процесса.
ИИ-системы способны анализировать код и инфраструктуру в значительно большем масштабе, находить неочевидные комбинации слабых мест, связывать несколько некритичных уязвимостей в реальный сценарий атаки и даже выполнять некоторые задачи квалифицированных специалистов. Но это только верхушка айсберга: после нужно отделить реальную уязвимость от теоретической или ложной, разработать и протестировать исправление, внести изменение, не нарушив работу платежей, мобильного банка или других критичных сервисов.
Масштабировать поиск раньше, чем банк подготовил мощности для проверки и исправления, опасно: возникают очереди из потенциальных проблем, а попытка слишком быстро внести множество изменений сама может вызвать сбои в критических системах.
Финтехно в Telegram |
в MAX
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram