Ризики від збільшення використання штучного інтелекту

Ризики від збільшення використання штучного інтелекту

Поділіться публікацією

Звіт показує, що 569 ТБ корпоративних даних передається на інструменти ШІ, і підкреслює важливість кращої безпеки даних. Корпоративні транзакції AI/ML зросли з 521 мільйона на місяць у квітні 2023 року до 3,1 мільярда в січні 2024 року.

З 21 відсотком усіх транзакцій ШІ виробництво генерує найбільше трафіку даних ШІ в Zscaler Cloud, за ним йдуть фінанси та страхування (14 відсотків) і послуги (13 відсотків). Найпопулярнішими корпоративними програмами AI/ML за обсягом транзакцій є ChatGPT, Drift, OpenAI, Writer і LivePerson. До п’ятірки країн із найбільшою кількістю корпоративних транзакцій AI належать США, Індія, Великобританія, Австралія та Японія. Німеччина посідає сьоме місце у світі з часткою 7 відсотка.

Звіт про безпеку штучного інтелекту аналізує понад 18 мільярдів транзакцій штучного інтелекту в хмарній платформі безпеки Zscaler Zero Trust Exchange з квітня 2023 року по січень 2024 року. Дослідники Zscaler ThreatLabz демонструють тенденції використання інструментів ШІ/ML ​​у корпоративному використанні в різних галузях і регіонах, коригування мінливий ландшафт ШІ та безпека використання інструментів. Компанії повинні звернути увагу на трансформацію в результаті генеративного штучного інтелекту (GenKI) у двох напрямках: з одного боку, через безпечне впровадження інструментів GenKI в компанії за допомогою Zero Trust і, з іншого боку, шляхом захисту від нові загрози, керовані ШІ.

У міру того як компанії інтегрують нові функції та інструменти штучного інтелекту у свої щоденні робочі процеси, обсяг транзакцій і даних, що генеруються, збільшився в рази. Більший обсяг відображається в майже 600-відсотковому збільшенні транзакцій і 569 терабайтах корпоративних даних, надісланих до інструментів ШІ з вересня 2023 року по січень 2024 року.

Транзакції ШІ зростають експоненціально

З квітня 2023 року по січень 2024 року ThreatLabz зафіксував майже 600-відсоткове збільшення транзакцій AI/ML до понад трьох мільярдів на місяць, які проходили через платформу Zero Trust Exchange у січні. Незважаючи на зростаючі ризики безпеки та збільшення кількості інцидентів із захистом даних, компанії широко впроваджують інструменти ШІ.

Виробничий сектор лідирує з хорошою п’ятою частиною загального обсягу операцій із застосуванням інструментів ШІ. Одним із варіантів використання є аналіз величезних обсягів даних від машин і датчиків для превентивного виявлення системних збоїв. Інші можливі варіанти використання включають оптимізацію управління ланцюгом поставок, інвентаризацією та логістичними операціями. До п’ятірки інших секторів також входять фінанси та страхування (14 відсотків), сфера послуг (13 відсотків), технології (10 відсотків) і роздрібна/оптова торгівля (5 відсотків).

ChatGPT є найпопулярнішим додатком GenKI

Аналіз показує, що ChatGPT відповідальний за більше половини всіх корпоративних транзакцій AI (52 відсотки), тоді як сам додаток OpenAI був лише на третьому місці з 8 відсотками. Drift, популярний чат-бот на основі штучного інтелекту, генерував майже 20 відсотків трафіку компанії, а також LivePerson і BoldChat. Writer був найпопулярнішим інструментом GenKI для створення письмового бізнес-контенту.

США є лідером із впровадження інструментів штучного інтелекту на підприємствах. Тенденції впровадження штучного інтелекту в усьому світі відрізняються, при цьому важливу роль у прийнятті відіграють правила, вимоги, технологічна інфраструктура, культурні особливості та інші фактори. США мають найвищу частку транзакцій зі штучним інтелектом у глобальному порівнянні компаній – 40 відсотків. Індія посідає друге місце з 16 відсотками, завдяки потужній інноваційній діяльності країни. Хоча частка Великобританії в глобальних транзакціях ШІ становить лише 5,5 відсотка, вона залишається лідером у регіоні EMEA з п’ятою частиною (20 відсотків) трафіку ШІ. Франція (13 відсотків) і Німеччина (12 відсотків) йдуть з невеликим відривом, будучи другим і третім за величиною джерелом трафіку штучного інтелекту в регіоні EMEA.

У Азіатсько-Тихоокеанському регіоні ThreatLabz виявив збільшення майже на 1,3 мільярда (135 відсотків) транзакцій штучного інтелекту для підприємств порівняно з регіоном EMEA. Цей сплеск, ймовірно, пов’язаний із широким використанням інструментів штучного інтелекту для забезпечення бізнес-операцій у технологічному секторі в Індії та вказує на вищу концентрацію робочих місць у сфері технологій, більшу готовність приймати нові технології та нижчі бар’єри для використання.

Загрозливі суб’єкти на основі ШІ

Потужність штучного інтелекту, що розвивається, стала палкою з двома кінцями для бізнесу. Хоча штучний інтелект пропонує величезний потенціал для інновацій та ефективності, він також представляє низку нових ризиків, які компанії повинні вирішити. До них належать, зокрема, ризики, пов’язані з використанням інструментів GenKI в компанії, і поширення загроз, які підтримують ШІ, які можна розділити на три сфери:

Захист інтелектуальної власності та непублічної інформації та пов’язаний із цим ризик втрати даних
Ризики конфіденційності та безпеки, пов’язані з додатками штучного інтелекту, такі як розширена поверхня атаки, нові вектори поширення загроз і підвищений ризик ланцюга поставок, серед іншого
Занепокоєння якістю даних, пов’язане з концепцією «сміття входить, сміття виходить», підсилює потенціал для пошкодження даних.

У той же час компанії піддаються безперервному потоку кіберзагроз, які також контролюються ШІ. Зловмисники використовують ШІ для організації складних фішингових кампаній і кампаній соціальної інженерії. Вони розробляють зловмисне програмне забезпечення та програми-вимагачі, які використовують уразливості на поверхнях атак організацій і збільшують швидкість, масштаб і різноманітність атак. Щоб впоратися з цією проблемою, компанії повинні, з одного боку, оцінити ландшафт штучного інтелекту, що швидко розвивається, щоб отримати від нього вигоду. У той же час фахівці з кібербезпеки повинні мінімізувати ризики та озброїти компанії проти атак за допомогою ШІ.

Нульова довіра

Zscaler дозволяє компаніям використовувати потужність додатків штучного інтелекту, одночасно забезпечуючи безпеку своїх даних, створюючи середовище, яке захищає від викрадання даних. Платформа Zero Trust ExchangeTM пропонує повний набір інструментів із чотирма ключовими функціями: повне уявлення про використання інструментів штучного інтелекту, детальне створення політик доступу для штучного інтелекту, детальна безпека даних для програм штучного інтелекту, потужні елементи керування з ізоляцією браузера.

Використовуючи засоби контролю безпеки Zero Trust, компанії можуть реалізувати свою трансформацію штучного інтелекту та повністю реалізувати потенціал генеративного штучного інтелекту, зберігаючи найвищий рівень безпеки. Платформа захищає від загроз, створених ШІ, а детальні політики ШІ забезпечують захист даних.

Більше на Zscaler.com

 


Про Zscaler

Zscaler прискорює цифрову трансформацію, щоб клієнти могли стати більш гнучкими, ефективними, стійкими та безпечними. Zscaler Zero Trust Exchange захищає тисячі клієнтів від кібератак і втрати даних, безпечно підключаючи людей, пристрої та програми будь-де. Zero Trust Exchange на базі SSE є найбільшою у світі вбудованою хмарною платформою безпеки, розподіленою в понад 150 центрах обробки даних по всьому світу.


 

Статті по темі

Ризики від збільшення використання штучного інтелекту

Звіт показує, що 569 ТБ корпоративних даних передається на інструменти ШІ, і підкреслює важливість кращої безпеки даних. Транзакції AI/ML в ➡ Читати далі

Збільшення кількості атак програм-вимагачів і збоїв відповідності

Щорічний звіт висвітлює останні загрози, тенденції та нові теми у сфері безпеки даних. Він заснований на опитуванні ➡ Читати далі

Криптографія та квантові обчислення

Криптографія вже давно є одним із найкращих способів захисту цифрової інформації від несанкціонованого доступу - наприклад ➡ Читати далі

Звіт про стан безпеки OT

Недавнє опитування промислових компаній у всьому світі, включаючи Німеччину, малює тривожну картину стану безпеки OT ➡ Читати далі

МСП у полі зору: кібератаки на ланцюги поставок

Партнерство, послуги, відносини з клієнтами – жодна організація не працює незалежно. Контракти, комплаєнс і закони регулюють співпрацю, але що? ➡ Читати далі

Після удару LockBit: як щодо атак програм-вимагачів?

У поточному звіті Trend Micro аналізує ландшафт програм-вимагачів і надає перспективу впливу переривання діяльності LockBit ➡ Читати далі

Причини втрати даних у німецьких компаніях

Втрата даних є проблемою, яка виникає у взаємодії між людьми та машинами: «недбалі користувачі» набагато частіше ➡ Читати далі

Кібератаки через API

У перший місяць 2024 року частота атак API зросла, вражаючи в середньому 1 з 4,6 компаній на ➡ Читати далі