Գեներատիվ արհեստական բանականության (AI) աշխարհում իրավիճակը փոխվել է, և դա տեղի է ունեցել մի զարգացմամբ, որը պահանջում է յուրաքանչյուր CTO-ի (տեխնոլոգիական գծով տնօրեն), CISO-ի (տեղեկատվական անվտանգության գծով տնօրեն) և թվային փոխակերպումների ղեկավարի ուշադրությունը։ Չինաստանում մշակված Z.ai բարձր արդյունավետությամբ մոդելի վերջին հայտնվելը ցնցել է միջազգային տեխնոլոգիական հանրությանը։ Թեև դրա տեխնիկական ճարտարապետությունը տպավորիչ է, իրական պատմությունը դրա երկակի նշանակության ներուժի մեջ է. սա մի գործիք է, որը կարող է դառնալ կամ հաջորդ սերնդի պաշտպանական կիբերանվտանգության հենասյունը, կամ հակառակորդի զինանոցի ամենաբարդ զենքը:
Գործարար առաջնորդների համար սա պարզապես հերթական վերնագիրը չէ մոդելային պարամետրերի կամ թոքենների կոնտեքստային պատուհանների մասին։ Սա «AI-ի սպառազինությունների մրցավազքում» հիմնարար շրջադարձ է, որտեղ մուտքի խոչընդոտները ինչպես պաշտպանվողների, այնպես էլ հարձակվողների համար միաժամանակ նվազում են:
Երկակի նշանակության երկընտրանքը՝ անվտանգություն ընդդեմ խոցելիության
Իր էությամբ Z.ai-ը տրամաբանական կարողությունների մի մեծ թռիչք է, որը թույլ է տալիս կատարել բարդ կոդի վերլուծություն, խոցելիության սկանավորում և խնդիրների ռեկուրսիվ լուծում։ Վերահսկվող, կորպորատիվ միջավայրում սա հսկայական առավելություն է։ Ընկերությունները կարող են այս մոդելը կիրառել իրենց ենթակառուցվածքների ավտոմատացված թեստավորման համար՝ հայտնաբերելով CRM համակարգերի կամ ամպային հավելվածների կառուցվածքային թերությունները շատ ավելի շուտ, քան դա կնկատեր ծրագրավորողը։ Անվտանգության բարձր մակարդակ պահպանելու արդյունավետության աճն այս դեպքում, տեսականորեն, աննախադեպ է:
Այնուամենայնիվ, համաշխարհային կիբերանվտանգության փորձագետների մտահոգությունը հիմնավոր է։ Քանի որ այս մոդելն ունակ է հասկանալու խորքային ծրագրային ճարտարապետությունը, այն նույն հաջողությամբ կարող է օգտագործվել նաև չարամիտ նպատակներով։ Եթե մոդելը կարողանում է ավտոմատացված և արագ եղանակով հայտնաբերել չփակված խոցելիություն, ապա դա փաստացի իջեցնում է կիբերհանցագործների համար «հարձակման գինը»:
Ժամանակակից ձեռնարկության համար սա պարադոքս է ստեղծում.
- Պաշտպանական առավելություն. Կազմակերպությունները կարող են օգտագործել այս առաջադեմ մոդելները՝ անվտանգության թարմացումներն ավտոմատացնելու և «ինքնավերականգնվող» կոդը իրենց ծրագրային մատակարարման շղթաներում ինտեգրելու համար:
- Ռիսկեր. Նույն հնարավորությունները կարող են օգտագործվել չարամիտների կողմից՝ «zero-day» խոցելիությունների հայտնաբերումն ու շահագործումն այնպիսի մասշտաբով ավտոմատացնելու համար, որին մարդկային թիմերը չեն կարող դիմակայել:
Այս դինամիկան թվային փոխակերպումը նոր գործառույթներ ստեղծելուց տեղափոխում է դեպի ծրագրային համակարգի հիմքում ընկած ինտելեկտի մշտական ամրապնդում: Եթե ձեր ընկերությունը հիմնվում է հին համակարգերի վրա, ապա այն արագությունը, որով նոր AI մոդելները կարող են վերլուծել և վտանգել կոդը, ստիպում է անհապաղ առաջնահերթություն տալ տեխնիկական պարտքի կրճատմանը:
Ռազմավարական նշանակությունը գործարար առաջնորդների համար
Z.ai-ի հայտնվելը ստիպում է մեզ վերանայել AI ներդրումների ROI-ն (ներդրումների եկամտաբերությունը): Այլևս բավարար չէ AI-ին նայել միայն արտադրողականության կամ հաճախորդների ներգրավվածության տեսանկյունից: Այժմ դուք պետք է դիտարկեք AI-ն ինստիտուցիոնալ կայունության ոսպնյակի միջոցով: Եթե հակառակորդը հասանելիություն ունի մի մոդելի, որը կարող է գտնել ձեր բիզնեսի համար կրիտիկական ծրագրային ապահովման անվտանգության անցքերը, ապա ձեր ներկայիս պաշտպանական միջոցները՝ ձեռքով կատարվող կոդի վերանայումները և եռամսյակային աուդիտները, գործնականում հնացած են:
Մենք տեսնում ենք շուկայի առաջատարների միտումը դեպի «AI-ամրապնդված» գործառնություններ: Սա ներառում է մի քանի կարևոր քայլ.
- Ավտոմատացված պաշտպանական հանգույցներ. AI մոդելների ինտեգրում՝ համակարգի ճարտարապետությունը իրական ժամանակում մշտապես վերահսկելու, թեստավորելու և թարմացնելու համար:
- Red-Teaming՝ AI-ի միջոցով. Ներքին կարգով առաջադեմ մոդելների օգտագործում հակառակորդի հարձակումները սիմուլյացնելու համար՝ սեփական համակարգերը սթրես-թեստի ենթարկելով այն նույն տրամաբանությամբ, որն օգտագործում են հաքերները:
- Տվյալների ինքնիշխանություն. Գնահատեք, թե որտեղ և ինչպես են հյուրընկալվում ձեր ներքին մոդելները: Երբ տարբեր աշխարհաքաղաքական իրավասություններից ի հայտ են գալիս այնպիսի մոդելներ, ինչպիսին Z.ai-ն է, ձեր ուսումնական տվյալների զգայունությունը՝ հատկապես CRM հաճախորդների վերաբերյալ տեղեկատվության մասով, պետք է պաշտպանված լինի հուսալի և ինքնիշխան ենթակառուցվածքներով:
ROI-ն այստեղ ակնհայտ է. թեև AI-ի վրա հիմնված կիբերանվտանգության մեջ նախնական ներդրումը զգալի է, այն կազմում է տվյալների աղետալի արտահոսքի կամ համակարգային ձախողման ծախսերի մի փոքր մասը: Այն ընկերությունները, որոնք ինտեգրում են AI-ի վրա հիմնված պաշտպանական մեխանիզմներ, կկարողանան ավելի արագ նորարարություններ կատարել, քանի որ կաշխատեն ավելի ապահով հիմքի վրա, մինչդեռ հետ մնացողները կխրվեն խոցելիության ձեռքով կառավարման անվերջանալի գործընթացի մեջ:
Պատրաստվելով ինքնավար ապագային
Նայելով առաջիկա տասնութ ամիսներին՝ կորպորատիվ աշխատանքային հոսքերում AI գործակալների ինտեգրումը կարագանա: Այս գործակալները պատասխանատու կլինեն ամեն ինչի համար՝ մատակարարման շղթաների կառավարումից մինչև հաճախոր



