Sztuczna inteligencjaBranża ITCyberbezpieczeństwoRynek

Check Point i OpenAI łączą siły. AI ma automatyzować cyberobronę

Cyberobrona coraz częściej wymaga automatyzacji, ponieważ czas między ujawnieniem podatności a jej wykorzystaniem przez atakujących jest coraz krótszy. Check Point Software Technologies i OpenAI chcą odpowiedzieć na ten problem, łącząc modele wnioskowania cybernetycznego OpenAI z platformą bezpieczeństwa Check Point w ramach inicjatywy Daybreak Defense Network.

Check Point i OpenAI łączą siły. AI ma automatyzować cyberobronę
Źródło: Unsplash

Współpraca obu firm ma umożliwić organizacjom automatyczne wykrywanie, weryfikowanie i neutralizowanie zagrożeń w czasie rzeczywistym. Modele OpenAI mają współpracować z mechanizmami threat intelligence oraz systemami egzekwowania polityk bezpieczeństwa Check Point, pozwalając szybciej oceniać sytuację i podejmować działania obronne.

„Bezpieczeństwo musi stale adaptować się do sytuacji, w której cyberprzestępcy operują z rosnącą skalą i wyrafinowaniem. Obrońcy potrzebują narzędzi co najmniej tej samej klasy. Sednem naszej współpracy z OpenAI jest zaprzęgnięcie wiodącej sztucznej inteligencji do codziennej pracy, aby zapewnić zespołom bezpieczeństwa trwałą przewagę strategiczną” – podkreśla Jonathan Zanger, CTO w Check Point Software.

Cyberprzestępcy wykorzystują AI

Skala zagrożeń zwiększa presję na automatyzację ochrony. Według danych Check Point, organizacje na świecie mierzą się średnio z 1968 cyberatakami tygodniowo – to o 70% więcej niż w 2023 roku. Jednocześnie liczba ataków ransomware wzrosła o 53% rok do roku.

Coraz większym problemem jest także tempo wykorzystywania nowych podatności. Zastosowanie AI przez cyberprzestępców skróciło czas między ujawnieniem luki a jej eksploatacją do około 12-72 godzin, ograniczając możliwość ręcznej reakcji zespołów bezpieczeństwa.

AI trafia do kolejnych elementów platformy

Check Point zapewnia, że integracja modeli odbywa się etapowo, przy ograniczeniu ich uprawnień decyzyjnych i dostępu do danych. Wyniki generowane przez AI mają być dodatkowo weryfikowane, co ma pozwolić na wykorzystanie technologii w środowiskach enterprise.

Modele OpenAI mają wspierać kilka kluczowych obszarów platformy Check Point:

  • Agentic Exposure Validation wykorzystuje wieloagentowe systemy do sprawdzania, które podatności mogą zostać rzeczywiście wykorzystane przez atakujących i identyfikowania możliwych ścieżek ataku.
  • Keystone AI ma automatyzować zarządzanie bezpieczeństwem sieci zgodnie z intencją biznesową.
  • Autonomous Workspace Platform ma korelować dane z poczty, urządzeń końcowych, mobilnych i przeglądarek, ograniczając tysiące alertów do zweryfikowanych incydentów.
  • NexPloit ma przekładać informacje o podatnościach na scenariusze testowe i pomagać w tworzeniu reguł ochronnych jeszcze przed pojawieniem się publicznie dostępnego exploita.

Partnerstwo obejmuje również wsparcie organizacji we wdrażaniu narzędzi OpenAI w przedsiębiorstwach z zachowaniem wymaganych mechanizmów bezpieczeństwa i kontroli.

Tagi

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *