AI誇大宣伝はサイバーセキュリティのデフレにおけるバブルなのか?

AI誇大宣伝はサイバーセキュリティのデフレにおけるバブルなのか?

人工知能は、その概念が最初の電子メールウイルスと同じくらい古いにもかかわらず、「ネットワークにおける次の大きなもの」として歓迎されてきました。 2015 年後半から 2016 年初頭にかけて開始されて以来、このテクノロジーはアナリスト、営業チーム、マーケティング担当者によって頻繁に使用されるツールとなり、その話題は急速に広まりました。

[[312698]]

キャップジェミニの「AIによるサイバーセキュリティの改革」レポートによると、AIの導入は加速し続けており、回答者の48%が、サイバーセキュリティにおけるAI予算は2020年に平均29%増加すると回答しています。ただし、純粋な AI サイバーセキュリティを構築するために数十億ドルまたは数千億ドルの研究開発予算を投資できる可能性のあるベンダーは、ほんの一握りに過ぎないことに注意することが重要です。

通常、サイバーセキュリティで使用されるのは人工知能ではなく、機械学習とその関連サブフィールドである教師あり学習、教師なし学習、強化学習、ディープラーニングです。人工知能という用語を取り巻く境界線は曖昧になり、その結果、AI とは何か、AI ではないものは何か、そして AI が何を提供できるのかという期待がテクノロジーに向けられるようになりました。

他のテクノロジーと同様に、AI にも限界があります。表面的には、AI が独立した意思決定を行っているように見えるため、内部セキュリティ チームは AI のようなものに魅了されますが、実際には、これは非常に高度なルール エンジンです。誇張された主張にもかかわらず、「ブラックスワン」イベントを予測できる AI ツールはありません。全く未知の攻撃

この誤解は、期待と現実の間に乖離があることを意味します。組織が派手なマーケティングや巧妙な販売プロセスを排除すると、実際に残るのは、大きな管理負担を伴う平凡なテクノロジーであることが多いです。これは、空間全体にとって悪いことにしかならない。これにより、セキュリティ コミュニティにかなりの懐疑心が生まれ、その結果、本来は有望な技術の成熟が妨げられることになりかねません。多くの場合、唯一の結果は、何かを実行でき、そのための予算があるからといって、企業がそれを実行する必要があるわけではないという厳しい教訓をエンド ユーザーが学ぶことです。

万能薬はない

この状況に事前に対処することが唯一の方法です。組織はまずリソースを監査し、次に攻撃対象領域とセキュリティ目標から逆算して AI が役割を果たせるかどうかを確認する必要があります。壊れていない場合は、修理しようとしないでください。組織がサイバーセキュリティの悩みの原因とサイバーセキュリティの目標達成を妨げる障壁を真に理解すれば、どのテクノロジーが問題の解決に役立つかを判断できるようになります。人工知能と名付けられたものなら何でも、セキュリティ上のすべての課題の解決策になると考えるのは非現実的です。 AI または AI のどのサブフィールドが物質的な目的においてどこで、どのような目的で使用されるかを正確に理解する必要があります。

このため、AI は、大量のインテリジェントな攻撃によって企業のビジネスが損害を受ける可能性がある状況で導入するのが最適です。これを確実に実現するには、正しく設定する必要もあります。当社の調査によると、セキュリティ専門家の 72% が、リソース不足のため退職を検討していると認めています。このような場合、セキュリティ チームに必要なのは、管理すべき新たなテクノロジーを追加することだけではありません。頭痛を和らげるどころか、頭痛を引き起こしてしまいました。これは無視できません。 AI 対策を効果的に構築し管理するには、テクノロジーへの投資と同時に、時間、リソース、人材への同様の投資も必要です。

マシンがインテリジェントに起動するだけでなく、展開から完璧に動作するためには、アルゴリズムに動作パラメータを「教える」ための一定レベルの基礎が必要です。

したがって、組織はサイバーセキュリティに AI を実装するための強力かつ包括的なロードマップを確立する必要があります。機械学習モデルの開発フェーズでは、セキュリティ チームは継続的に評価、調整、最適化を行う必要があります。

ニーズと要件

これを実現するには、セキュリティ専門家が攻撃者の立場に立って、攻撃者の次の動きを常に予測し、モデルを適切にトレーニングする必要があります。このフェーズでは、セキュリティ チームが疑わしい動作に先手を打てるように、偏差、分散、エラー率を測定することが重要です。

機械学習は、単一の防御層として企業のサイバーセキュリティを支えるのではなく、人、プロセス、テクノロジーを統合した多層的で包括的なセキュリティ フレームワークの一部となる必要があります。マーケティングや販売に飛びつくのは簡単ですが、事前に徹底したデューデリジェンスを行うことでビジネスに役立ちます。

<<:  2019 年の ML と NLP におけるトップ 10 の研究ホットスポット

>>:  2020年以降のAIとデータのトレンド

ブログ    
ブログ    
ブログ    
ブログ    

推薦する

2021年チューリング賞発表:高性能コンピューティングの先駆者であり、TOP500スーパーコンピューティングリストの共同創設者であるジャック・ドンガラが受賞

丸一日待った後、ついに答えが明らかになりました!先ほど、2021年のチューリング賞が発表されました。...

...

未来はここにあります。人工知能がもたらすリスクをどう軽減できるでしょうか?

この新しい時代に成功するには、企業のセキュリティは AI がもたらすリスクを軽減し、AI がもたらす...

5G時代には人工知能が人を殺し始めるのでしょうか?

映画やテレビ作品では、人工知能による殺人はごく普通のことのように思えますが、結局のところ、それは人間...

教育に人工知能を使う理由

教師のアシスタントとして、また生徒のガイドとして、教育における人工知能は教育業界全体を変革することが...

Apple M3全シリーズのランニングスコアを公開! 16コアのMaxが24コアのM2 Ultraを上回り、IntelとAMDの主力CPUと並ぶ

Appleの記者会見を受けて、M3シリーズチップは新しいMac製品とともについに実用化されることにな...

マイクロソフトのGitHub Copilotサービスは大きな損失を被っていると報じられており、同社は独自のAIチップを開発してNvidiaに対抗する予定だ

10月10日のニュース、過去1年間、生成AIの流行は多くの企業に莫大な利益をもたらしました。最大の受...

MIT は、思考を通じて機械にタスクを実行させるブラックテクノロジーを開発

MITのコンピュータサイエンスおよび人工知能研究所(CSAIL)の研究者らは、人間の操作者の脳波を読...

IoTミツバチ:私たちの未来を救う技術

ミツバチは植物から植物へと飛び回って餌を探しながら、受粉という重要な役割も担っています。しかし、過去...

AIがマーケティングオーディエンスの洞察をどのように変えるのか

[[429813]]人工知能は、企業のマーケティング範囲の拡大に大きく貢献することが証明されています...

新しいインフラの登場により、自動運転のビジネスチャンスはどこにあるのでしょうか?

まだ「投資段階」にある自動運転業界にとって、「新しいインフラ」は単なる概念ではなく、実際のビジネスチ...

BAIRは、3種類のモデルフリー強化学習アルゴリズムを組み合わせたRLコードライブラリrlpytをオープンソース化しました。

最近、BAIR は強化学習研究コードライブラリ rlpyt をオープンソース化しました。このライブラ...

...

ARMベースの3DES暗号化アルゴリズムの実装(1)

暗号化アルゴリズムは主にソフトウェアとハ​​ードウェアを通じて実装されます。ソフトウェア実装には柔軟...

安全なパスワード保存の業界標準: bcrypt アルゴリズム

パスワードを安全に保護するための標準アルゴリズムである bcrypt アルゴリズムについて説明します...