Gölge BT, Gölge Yapay Zeka'ya dönüşüyor

Gölge BT, Gölge Yapay Zeka'ya dönüşüyor

Gönderiyi paylaş

Kullanıcıların yapay zekaya giden yolu çok kısadır; giriş yumuşak, kolay ve çoğu zaman ücretsizdir. Ve bunun, şirketlerin bulutun ilk aşamalarından beri aşina olması gereken gölge BT biçiminde çok büyük sonuçları var.

Üretken yapay zekanın potansiyeli, kimsenin kaçırmak istemeyeceği gerçek bir altına hücumun fitilini ateşledi. Bu, yapay zeka destekli veri yönetimi ve güvenliğinin küresel sağlayıcısı Cohesity adına Censuswide tarafından yapılan bir çalışmayla gösterilmiştir. Ankete katılan 86 şirketin yüzde 903'sı halihazırda üretken yapay zeka teknolojilerini kullanıyor.

Kontrol kaybından kaçının

Geçmişte, genel bulut hizmetleri, çalışanların yalnızca birkaç tıklamayla şirket verilerini harici hizmetlere yüklemesiyle altına hücumu tetiklemişti. BT, şirket verilerinin kontrolünü geçici olarak kaybetti ve koruma ve uyumluluk açısından riskleri kabul etmek zorunda kaldı. Gölge BT'nin doğuşu.

Anketin gösterdiği gibi, katılımcılar artık yapay zekadan da benzer bir şey bekliyor. Uyumluluk ve veri koruma riskleri sırasıyla yüzde 34 ve 31 oranında en büyük endişeler olarak gösteriliyor. Şirket temsilcilerinin yüzde 30'u yapay zekanın da hatalı veya yanlış sonuçlar verebileceğinden korkuyor. Sonuçta çoğu kullanıcı, yapay zeka motorlarıyla en iyi şekilde nasıl etkileşim kuracağını henüz bilmiyor. Son olarak, üretken yapay zeka çözümleri hâlâ yeni ve hepsi henüz tam anlamıyla geliştirilmemiş.

Medyada bu deneyimi yaşayan şirketlere sıklıkla yer veriliyor. Nisan 2023'te Samsung'daki mühendisler şirket sırlarını ChatGPT'ye yükleyerek onları küresel yapay zekanın öğrenme materyali haline getirdi; uyumluluk ve fikri mülkiyet açısından en kötü durum.

Yapay zekadaki inovasyon döngüleri son derece kısa olduğundan yeni yaklaşımlar, kavramlar ve çözümlerin çeşitliliği hızla artıyor. Güvenlik ve BT ekipleri bu tempoya ayak uydurmayı ve ilgili teklifleri değerlendirmeyi son derece zor buluyor. Çoğunlukla dahil bile olmuyorlar çünkü bulut gibi bir iş birimi de uzun süredir bir hizmet kullanıyor; gölge BT'den sonra artık gölge yapay zeka ortaya çıkıyor ve onunla birlikte muazzam bir kontrol kaybı yaşanıyor.

İnsanları tehlikelere karşı bilinçlendirin

Aynı zamanda yapay zekanın olası kötüye kullanımının yeni biçimleri de biliniyor. ABD'deki Cornell Üniversitesi ve İsrail'deki Technion Enstitüsü'ndeki araştırmacılar, kamuya açık yapay zeka asistanlarının ekosisteminde otonom olarak yayılan bir bilgisayar solucanı olan Morris II'yi geliştirdi. Araştırmacılar, solucan algoritmalarına üç önemli yapay zeka modelinin güvenlik önlemlerini aşmayı öğretmeyi başardılar: Google'dan Gemini Pro, OpenAI'den GPT 4.0 ve LLaVA. Solucan ayrıca isimler, telefon numaraları ve kredi kartı bilgileri gibi hassas verileri de çıkarmayı başardı.

Araştırmacılar, açıkların kapatılabilmesi ve güvenlik önlemlerinin iyileştirilebilmesi amacıyla sonuçlarını operatörlerle paylaşıyor. Ancak burada, bilgisayar korsanlarının ve sağlayıcıların onlarca yıldır kötü amaçlı yazılım, spam ve fidye yazılımlarıyla birbirleriyle savaştığı siber savaş alanında yeni bir açık kanat açıkça ortaya çıkıyor.

Hız evet, telaşlı hayır

BT ekipleri zamanı geri çeviremeyecek ve yapay zekayı kurumsal ağların dışında tutamayacak. Bu nedenle yasaklar genellikle doğru bir yaklaşım değildir. Ancak BT aceleye gelip hızlı kararlar alma eğiliminde olamaz ve olmamalıdır; bunun yerine verileri ve yapay zeka üzerindeki kontrolü yeniden ele geçirmelidir.

Cohesity Gaia gibi satıcı odaklı yapay zeka yaklaşımları genellikle tanım gereği kendi ortamlarına bağlıdır ve nasıl çalıştıklarını ortaya çıkarır. Bu, BT ekiplerinin riski doğru bir şekilde değerlendirmesine ve olası harici veri paylaşımını ortadan kaldırmasına olanak tanır. Yapay zeka bağımsızdır ve kontrollü bir şekilde tanıtılabilir. BT ekipleri, yapay zeka modüllerinin aktif olarak hangi iç sistemleri ve veri kaynaklarını incelediği konusunda da oldukça seçici davranabiliyor. Küçük bir kümeyle başlayabilir ve yapay zekayı oldukça kontrollü bir şekilde tanıtabilirsiniz.

Temelde yer alan Tutarlılık Veri Bulutu, yalnızca yetkili kullanıcıların ve modellerin verilere erişebilmesini sağlamak için ayrıntılı rol tabanlı erişim kontrollerini ve sıfır güven yaklaşımını kullanır. Bu şekilde, halihazırda tanıtılmış olan yapay zeka modelleri, bu modellerin tam olarak hangi verilere erişmesine izin verildiği belirtilerek üçüncü taraflarca ehlileştirilebilir. Yapay zekanın kontrolsüz dinamiklerini yavaşlatmak açısından belirleyici bir avantaj çünkü veri akışları hassas bir şekilde kontrol edilebiliyor, hassas bilgiler korunabiliyor ve yasal gerekliliklere uyulabiliyor.

Cohesity.com'da daha fazlası

 


Tutarlılık Hakkında

Tutarlılık, veri yönetimini büyük ölçüde basitleştirir. Çözüm, veri merkezi, uç nokta ve bulut genelinde verilerin güvenliğini sağlamayı, yönetmeyi ve verilerden değer elde etmeyi kolaylaştırır. Çoklu bulut veri platformunda konsolide edilmiş eksiksiz bir hizmet paketi sunuyoruz: veri koruma ve kurtarma, olağanüstü durum kurtarma, dosya ve nesne hizmetleri, geliştirme/test ve veri uyumluluğu, güvenlik ve analitik. Bu, karmaşıklığı azaltır ve toplu verilerin parçalanmasını önler. Cohesity, bir hizmet olarak, kendi kendini yöneten bir çözüm olarak veya Cohesity ortakları aracılığıyla sunulabilir.


 

Konuyla ilgili makaleler

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku

Veri şifreleme: Bulut platformlarında daha fazla güvenlik

Son zamanlarda Trello gibi çevrimiçi platformlar sıklıkla siber saldırıların hedefi oluyor. Bulutta daha etkili veri şifrelemeyi sağlayan 5 ipucu ➡ Devamını oku