По-малко от половината CISO (директори по информационна сигурност) смятат, че техните ръководители виждат сигурността на ИИ като фактор, подпомагащ бизнеса, сочи проучване на Okta.

ИИ агентите остават сериозен риск за киберсигурността на бизнесите, като 81% от CISO се притесняват, че техните системи с ИИ не се управляват правилно, според доклад на Okta, публикуван в сряда.

Едва 47% от анкетираните компании заявяват, че знаят за всички ИИ агенти в своите мрежи, а едва 46% съобщават, че контролират достъпа на тези агенти до корпоративни данни.

Констатациите на Okta подчертават сложна и опасна среда, в която компаниите не балансират правилно рисковете и ползите от агентния ИИ.

Лидерите по сигурността са изправени пред огромни предизвикателства при управлението на използването на ИИ в техните компании, а докладът на Okta описва няколко от тези предизвикателства и колко широко разпространени са те.

Сенчестият ИИ (Shadow AI) е едно от най-големите предизвикателства, тъй като потребителите бързат да внедряват полезни инструменти, без да получат разрешение или дори без да уведомят екипите по сигурност. Произтичащите от това пропуски във видимостта и повишената експозиция на риск затрудняват защитата на мрежите от страна на CISO и техните служители. В проучването на Okta 68% от CISO съобщават, че наблюдават поне някаква форма на неразрешено използване на ИИ.

Когато става въпрос за разрешени инструменти с ИИ, компаниите не се справят много добре с ограничения контрол върху това какво могат да правят тези инструменти и до какво имат достъп. Приблизително една пета от организациите съобщават, че позволяват на ИИ агентите достъп до мрежови ресурси с споделени идентификационни данни или акаунти за конкретни агенти с високи нива на достъп, като и двете представляват слаби граници около поведението на агентите. Подобен дял от анкетираните казват, че са позволили на екипите, създали ИИ агентите, да ги управляват самостоятелно. Само една четвърт от респондентите заявяват, че управляват ИИ агентите чрез специализирана рамка за достъп.

Съгласуваността с ръководството е друго основно предизвикателство, пред което са изправени лидерите по сигурността, докато се опитват да управляват неконтролираното разрастване на ИИ. По-малко от една трета от CISO споделят пред Okta, че се чувстват „напълно съгласувани“ със своето ръководство, включително изпълнителните директори и бордовете на директорите, когато става въпрос за нивото на риск, който трябва да поемат с ИИ. В САЩ едва 12% от CISO споделят това.

Част от проблема е, че много мениджъри все още виждат контролите за сигурност на ИИ инструментите като пречка пред бизнес растежа, а не като защитник на корпоративното благополучие. Според проучването по-малко от половината CISO вярват, че техните бордове на директорите разглеждат сигурността на ИИ като фактор, подпомагащ бизнеса.

Дори докато се опитват да защитят собствените си ИИ системи, CISO остават сериозно загрижени за това как ИИ помага на противниците да извършват атаки. Повече от половината (57%) от лидерите по сигурността в глобалното проучване казват, че са изключително или много притеснени от пробиви, управлявани от ИИ; в САЩ този процент е много по-висок (84%). Фишинг атаките, подобрени с ИИ, злонамерените ИИ агенти и дийпфейковете, заобикалящи автентификацията, оглавяват списъка с опасения на ръководителите по сигурността.

Докладът на Okta се основава на проучване сред 306 CISO и други ръководители по киберсигурност в САЩ, Обединеното кралство, Япония, Германия, Канада и Франция.