Ciência e tecnologia

A IA não quebrará a sua segurança, mas a sua governança pode


Agora espere uma onda de vulnerabilidades recentemente descobertas, impulsionadas pela dívida técnica acumulada, impulsionada pela análise assistida por IA. O Centro Nacional de Segurança Cibernética (NCSC) do Reino Unido alertou as organizações para se prepararem para uma “onda de patches de vulnerabilidade” – um grande número de correções que precisam ser rapidamente priorizadas e implantadas em toda a pilha de tecnologia.

Para a maioria das organizações, a questão não é se os atacantes avançarão mais rapidamente, mas se a governação, os processos de mudança e a compreensão do sistema conseguirão acompanhar.

o que as evidências realmente mostram

Isto não quer dizer que o compromisso seja inevitável, mas a janela entre a descoberta e a exploração está a diminuir. Os conselhos devem concentrar-se na rapidez com que os controlos funcionam na prática, especialmente para a aplicação de patches na Internet e nos sistemas de gestão de identidade e acesso.

Do “patch backlog” ao “patch surge”

No curto prazo, a inteligência artificial aumentará drasticamente a velocidade com que as vulnerabilidades são descobertas. Por exemplo, uma organização pode enfrentar centenas de novas vulnerabilidades em sistemas legados em questão de semanas, muito além da capacidade existente de fazer alterações. Isto traz dois desafios imediatos:

  • As organizações podem não ter uma visão completa dos ativos, dependências e exposições a riscos, dificultando a priorização.

Por que priorizar está ficando mais difícil e não mais fácil

  • Aumenta o número de vulnerabilidades identificadas
  • Ele pode vincular vulnerabilidades de maneira mais eficaz a caminhos de ataque em várias etapas
  • Reduz o tempo identificando o que é mais importante

Quais sistemas são mais críticos? Quais são voltados para a Internet? Nossos principais fornecedores estão prontos para a “onda de patches”?

O Mito da Nuvem e modelos semelhantes devem ser vistos menos como uma ameaça direta e mais como um teste de resistência às capacidades organizacionais.

Na prática, estes dependem de:

  • Implante patches rapidamente e em escalaespecialmente para sistemas voltados para a Internet
  • capaz de funcionar sob a condição de atualização contínua
  • Decisões arriscadas quando as compensações devem ser feitas rapidamente

Use a IA defensivamente sem piorar as coisas

A verdadeira questão é a prontidão operacional

As evidências não sugerem que a inteligência artificial de ponta tornará obsoletos os conceitos básicos online; uma boa higiene online continua importante. O risco é saber se as organizações conseguem absorver, priorizar e remediar vulnerabilidades no ritmo atualmente definido pela inteligência artificial. Exercícios de desktop e de rede ao vivo também podem ajudar a testar isso.



Link da fonte