AI 대 적: 기계는 어떻게
업데이트됨 17:44 EDT / 2023년 6월 2일
패트릭 넬슨
사이버 보안 회사인 CrowdStrike Holdings Inc.의 수석 과학자는 하루에 분류되는 2조 개가 넘는 이벤트를 통해 인공 지능 기반 보안 시스템에서 학습할 수 있는 상당한 지식 풀을 얻을 수 있다고 말합니다.
학습 AI 엔진에 공급되는 방대한 양의 데이터는 이제 공격자가 외부 소스에서 파일을 삭제하는 대신 공격을 생성하기 위해 시스템에 직접 있는 도구를 활용할 가능성이 높기 때문에 특히 중요합니다.
CrowdStrike의 수석 부사장이자 수석 과학자인 Sven Krasser(사진)는 "그들은 악성 코드 파일을 컴퓨터에 떨어뜨리면 손상의 지표인 인공물인 것으로 판단했습니다."라고 말했습니다. "그것은 감지될 수 있다."
Fal.Con 2022에서 업계 분석가 Dave Vellante는 SiliconANGLE Media의 라이브 스트리밍 스튜디오인 theCUBE에서 단독 방송을 통해 Krasser와 이야기를 나눴습니다. 그들은 적대적 행동의 변화가 AI에서 파생된 전례 없는 통찰력을 보안에 점점 더 적합하게 만드는 방법에 대해 논의했습니다. (* 아래 공개합니다.)
이제 악의적인 행위자가 기계에서 찾은 도구를 사용하여 작업을 시도한다는 것은 공격이 발생하는 방식의 변화라고 Krasser는 설명했습니다. AI는 인간이 이해할 수 있는 것보다 더 많은 측면과 각도를 검사할 수 있기 때문에 이러한 경우 보호에 매우 적합합니다.
"그것은 인간의 마음을 압도하게 됩니다"라고 Krasser는 말했습니다. "인간이 두뇌에서 조합할 수 있는 것은 너무나 복잡합니다. AI를 사용하면 이러한 제한이 없습니다."
AI는 실시간으로 자율적으로 연결하여 위협을 차단하는 능력을 갖추고 있습니다. 감독으로서 인간은 AI 입력을 제공하기 위해 무슨 일이 일어나고 있는지 살펴보고 개선할 수 있는 부분에 대한 피드백을 받습니다. 더 중요한 것은 AI가 인간이 수동으로 작업할 수 없는 데이터의 양에 실제로 도움이 된다는 것입니다. 인간은 AI와 같은 중장비를 견뎌야 합니다.
적대적인 인간도 무언가를 성취하고 싶어한다는 점을 명심하십시오. 공격의 지표가 될 수 있는 목표가 있습니다.
Krasser는 "그들은 아무것도 하지 않기 위해 로그인하는 것이 아닙니다"라고 지적했습니다. "AI는 빅 데이터를 처리한 다음 AI가 생성하는 지식, 상황의 맥락을 이해하는 지표를 공격 지표에 반영하여 적이 특정 목표에 따라 행동하는지 확인하기 위해 평가할 수 있습니다. 이 두 시스템 사이에는 좋은 피드백 루프가 있으며 이제 더욱 긴밀하게 통합되었습니다."
다음은 theCUBE @ Fal.Con 2022에 대한 SiliconANGLE 및 theCUBE의 보도 중 일부인 전체 비디오 인터뷰입니다.
(* 공개: CrowdStrike Holdings는 theCUBE의 이 부분을 후원했습니다. CrowdStrike나 다른 후원자 모두 theCUBE 또는 SiliconANGLE의 콘텐츠에 대한 편집 권한이 없습니다.)
감사합니다
Microsoft는 커뮤니티 및 AI 기반 Designer 지원으로 Teams를 업데이트합니다.
VMware는 이제 Cloud Foundation 5 하이브리드 클라우드 플랫폼을 사용할 수 있다고 밝혔습니다.
이메일 보안 수정: 아직 험난한 길입니다
에어비앤비가 단기 임대 조례를 막기 위해 뉴욕시를 상대로 소송을 제기했다.
BlackCat 공격을 받은 정부 법률 서비스 제공업체 Casepoint
Elastic은 수익을 늘리고 고객 기반을 확장하지만 가벼운 지침은 재고에 부담을 줍니다.
Microsoft는 커뮤니티 및 AI 기반 Designer 지원으로 Teams를 업데이트합니다.
앱 - KYT DOTSON 제공. 6시간 전
VMware는 이제 Cloud Foundation 5 하이브리드 클라우드 플랫폼을 사용할 수 있다고 밝혔습니다.
클라우드 - 폴 길린(Paul Gillin) 지음. 7 시간 전
이메일 보안 수정: 아직 험난한 길입니다
보안 – 작성자: DAVID STROM. 7 시간 전
에어비앤비가 단기 임대 조례를 막기 위해 뉴욕시를 상대로 소송을 제기했다.
정책 - 제임스 파렐 작성. 21시간 전
BlackCat 공격을 받은 정부 법률 서비스 제공업체 Casepoint