Мениджъри по управление на риска, одитори и висши ръководители в 316 компании прекараха април и май в класиране на 20 заплахи, които все още не са изпитали на гърба си. Откриването на киберуязвимости чрез изкуствен интелект (ИИ) се нарежда на първо място, според Gartner. Три месеца по-рано същото тримесечно проучване поставяше риска за целостта на информацията на върха, а откриването на уязвимости чрез ИИ оставаше извън челната петица.

Стъпката за експлоатиране спря да бъде трудна

Две неща се промениха зад това число. Системите с ИИ сканират за неизвестни досега недостатъци в обем, който никой екип за отстраняване на уязвимости не може да абсорбира, а стъпката от намирането на недостатък до притежаването на работещ код за атака се сви почти до нула. Писането на експлойти преди беше частта, която държеше повечето атакуващи настрана. Вече не е така. Защитниците наследяват натрупани критични уязвимости без инсталирани корекции за сигурност, които растат по-бързо, отколкото могат да бъдат изчистени, в системи, чието виждане е затруднено от интеграцията на ИИ.

Моделите с ИИ се подобриха в генерирането на работещи експлойти, а доставчиците стартираха партньорства в областта на защитата, за да идентифицират и коригират първи уязвимия код. „Project Glasswing“ на Anthropic и „Daybreak“ на OpenAI са две от тези партньорства.

Респондентите дадоха на риска оценка за времева рамка от 1.92 по скала, където 1 означава осезаемо въздействие за по-малко от година, а 2 означава от една до две години, така че средният отговор е малко под две години. Седемдесет и шест процента го поставиха в своя топ 10 и той се нарежда на първо място във всички четири региона: 78% в Европа и Азиатско-Тихоокеанския регион, 75% в Америка, 70% в Близкия изток и Африка. Респондентите от банковия сектор, финансовите услуги и застраховането го избраха с 78%, а всички останали с 74%.

„Способността на ИИ да повишава ефективността и достъпността при откриването на уязвимости прави все по-трудно традиционните подходи за управление на риска да поддържат темпото“, каза Кевин Меркадо, старши главен анализатор по изследванията в Gartner Risk & Audit Practice. „Без съответните подобрения в управлението, операциите по сигурността и възможностите за отстраняване, откриването на уязвимости с помощта на ИИ може да изпревари защитата на организациите, увеличавайки вероятността от сериозни киберинциденти и прекъсване на дейността.“

Те оценяват себе си като готови за това

Същите респонденти класираха риска на първо място по отношение на готовността. Първи по въздействие, трети по близост във времето, първи по готовност: заплахата, която определят като най-разрушителна, е тази, с която казват, че се справят най-добре. Готовността тук се съобщава самостоятелно по петстепенна скала, където най-високата оценка означава, че рискът се обсъжда активно и има въведени мерки. Нищо в проучването обаче не тества тези стъпки срещу възможностите, които изтласкаха този риск до върха на списъка.

От това следват четири проверки. Прекалибриране на въздействието, определено за киберриска, тъй като по-бързото откриване на проблеми повлича след себе си излагане на риск за трети страни, непрекъснатост на бизнеса и правни последици. Преразглеждане на апетита за риск при продължително излагане на заплахи и решаване колко дълго една уязвимост може да остане без инсталирани корекции за сигурност. Изискване на по-строго валидиране на сигурността от доставчиците по въпроса дали вече не са компрометирани. Насочване на управлението на уязвимостите към по-бързо и по-автоматизирано отстраняване.

Откриването на уязвимости чрез ИИ отсъства от петте риска, в които респондентите виждат най-голяма полза за бизнеса, които включват изместване на конкуренцията чрез ИИ, агенти с ИИ, ерозия на уменията поради ИИ, контрол върху интелектуалната собственост на ИИ и финансова дерагулация в САЩ. То се намира на върха на списъка, без да има положителна страна от другата му страна.