Why cyber defenders aren't outmatched by AI attackers
AI for Work přináší rozhovor s AJ Shipleym, chief product officerem CrowdStrike, z akce Fal.con. Podle něj AI agenti nekombinují útoky jen rychleji, ale skládají známé taktiky, techniky a postupy (TTP) do zcela nových řetězců útoků, na které obranné nástroje budované posledních 20-30 let nejsou připravené. Firmy proto musí nasadit vlastní AI nástroje, aby držely krok s AI-poháněnými útočníky, a AI zároveň automatizuje nejnižší úroveň bezpečnostní analýzy (tier 1), takže se hranice "entry-level" pozice posune výš k tier 2-3. Shipley navrhuje řešit nedeterminismus AI modelů pomocí souboru (ensemble) více modelů, které se vzájemně kontrolují, a kombinací "red" a "blue" modelů k identifikaci a odstranění zranitelností napříč endpointy, cloudem, SaaS a sítí. Za 3-5 let očekává plně redundantní a odolný obranný systém, pokud vše půjde dobře.
Proč to je důležité: Jde spíš o koncepční výhled od dodavatele bezpečnostních řešení než o konkrétní produkt k okamžitému nasazení, ale ukazuje trend, na který by se firmy měly připravit - investice do AI-poháněných SOC nástrojů a přehodnocení náplně juniorních bezpečnostních rolí.