Nozomi, Glasswing projesini kritik altyapıya genişletiyor

Yapay zeka gelişiminin hızı, güvenlik açıklarının potansiyel olarak istismar edilmeden önce düzeltilmesini zorlaştırdığından, kritik altyapı operatörleri karmaşık bir zorlukla karşı karşıya kalıyor. Endüstriyel siber güvenlik sağlayıcısı Nozomi Networks, operasyonel teknolojinin (OT), endüstriyel sistemlerin ve siber-fiziksel ortamların güvenliğine odaklanarak, saldırganların güvenlik açıklarını istismar etmeden önce tespit etmeyi amaçlayan Anthropic'in Project Glasswing girişimine katıldı.

Temel sistemlerdeki güvenlik açıkları hizmet güvenilirliğini ve güvenini giderek daha fazla zayıflattığından, iş teknolojisi ve müşteri deneyimi liderleri için bu zorluk, siber güvenliği müşteri deneyimi görüşmesine daha da yaklaştırıyor. Yapay zeka iş operasyonlarına gömülü hale geldikçe, bulut platformlarından bağlantılı cihazlara ve fiziksel altyapıya kadar müşteri deneyimlerini destekleyen sistemlerin hızla gelişen siber tehdit ortamına karşı giderek daha dayanıklı olması gerekecek.

Güvenlik açıklarının müşterileri etkileyen olaylara dönüşmeden önce kontrol edilmesi söz konusu olduğunda, onlarca yıllık teknoloji, operasyonel sınırlamalar ve güvenlik gereksinimleri, bir yazılım yamasını uygulamaktan daha fazlasını gerektirebilir.

Müşteri deneyimlerinin arkasındaki altyapıyı koruma

Anthropic girişimi orijinal lansman ortaklarının ötesine genişletmeye devam ederken Nozomi Networks, Project Glasswing'e katıldı. Geçtiğimiz ay şirket, ilk katılımcıların Claude Mythos Önizleme Büyük Dil Modeli'ni (LLM) kullanarak 10.000'den fazla yüksek şiddette ve kritik güvenlik açığı belirlemesinin ardından 15'ten fazla ülkeden yaklaşık 150 kuruluşu ekledi. ABD hükümeti Haziran ayı sonunda Mythos sınıfı modellere ilişkin ihracat kontrollerini kaldırmış olsa da, model genel kullanıma sunulmak yerine yalnızca Project Glasswing ve diğer onaylı siber güvenlik ortaklıkları aracılığıyla önceden incelenen kuruluşların kullanımına açık olmaya devam ediyor.

Nozomi, Glasswing Projesi'ndeki görevinin, gelişmiş yapay zeka modellerini OT ve IoT odaklı güvenlik açığı keşfine uygulamaya odaklanacağını, Anthropic'in araştırmasına içgörüler katkıda bulunacağını ve bulguları daha geniş siber güvenlik topluluğuyla paylaşacağını söyledi.

Nozomi Networks, “Mythos gibi yapay zeka modelleri, güvenlik açıklarının tespit edilme şeklini temelden değiştirme yolunda ilerliyor” dedi. “Savunucuların riskleri daha hızlı ve geniş ölçekte bulmasına yardımcı olabilirler.”

Şirket, güvenlik açıklarının etkisinin veri kaybı veya sistem güvenliğinin aşılmasının ötesine geçebilmesi nedeniyle kritik altyapı ortamlarının özel uzmanlık gerektirdiğine dikkat çekti.

“Operasyonel ve kritik altyapı ortamları, uzun yaşam döngüleri, yama sınırlamaları ve siber olayların doğrudan fiziksel etkileri dahil olmak üzere benzersiz kısıtlamalarla karşı karşıyadır.”

Enerji, imalat, ulaşım ve kamu hizmetleri gibi sektörler, güncellemeleri için sistemleri kolayca çevrimdışına alamazlar.

Şirket, “OT ve IoT siber güvenlik uzmanlığı, Project Glasswing'e önemli katkılar sağlıyor ve gelişmiş, yapay zeka odaklı güvenlik açığı keşfinin gerçek dünya ortamlarına uygulanmasını sağlıyor” diye ekledi.

Yapay zeka destekli güvenlik açığı keşfi yeni savunma fırsatları yaratırken Nozomi, sektörün güvenlik açıklarını belirlemekle riskleri azaltmak arasında giderek büyüyen bir boşluğu kapatması gerektiği konusunda uyarıyor.

Satıcı, Project Glasswing'in bir parçası olarak platformunda OT ve IoT odaklı güvenlik açığı tespitine gelişmiş yapay zeka modelleri uygulayacağını, Anthropic'in araştırmasına katkıda bulunacağını ve bulgularını daha geniş siber güvenlik topluluğuyla paylaşacağını söyledi.

Yapay zeka destekli güvenlik açığı keşfi yeni savunma fırsatları yaratırken Nozomi Networks, sektörün güvenlik açıklarını belirlemek ve riskleri azaltmak arasındaki genişleyen boşluğu ele alması gerektiği konusunda uyardı.

“Düşmanlar keşfetmeden önce güvenlik açıklarını önlemek, böyle bir yeteneğin tam olarak doğru kullanımıdır.” Moreno Carullo, Nozomi Networks'ün Kurucusu ve Baş Teknik Sorumlusuyakın zamanda yayınlanan bir blog yazısında şunu yazdı:

Ancak yazılım ve donanım izlemeyi birleştiren Denetleyici Kontrol ve Veri Toplama (SCADA) sistemleri tarafından kontrol edilen kritik altyapı ortamları, geleneksel kurumsal BT'den farklı bir yaklaşım gerektirir.

“Sektörün Mythos ve GPT 5.5 Cyber'ın ne olup olmadığı konusunda dürüst bir konuşma yapması gerektiğini düşünüyorum. Kritik altyapı OT/ICS sistemleri resimde eksik.”

Carullo, “OT ve kritik altyapı için hesaplama farklıdır” diye ekledi. Carullo, “Bir SCADA sisteminde veya güvenlik enstrümanlı bir sistemde bir güvenlik açığı bulmanın sonucu, 'işte yamanması gereken bir CVE var' kadar basit değil” diye ekledi.

Birçok kurumsal BT sisteminin aksine, endüstriyel sistemler genellikle hızlı yazılım güncellemelerinden ziyade kullanılabilirlik ve güvenliğe öncelik verir. Bir üretim tesisi, enerji tesisi veya ulaşım sistemi, kapsamlı testler veya operasyonel kesintiler olmadan yamaları her zaman hemen uygulayamaz.

Eğer Quincy Castro, ChainGuard Bilgi Güvenliği Direktörü (CISO), ile yapılan bir röportajda not edildi Bugün CX:

“Bazen bazı şeyleri bozmadan yamalanamayan yüksek performanslı sistemleriniz olur. Kuruluşların, hiç dokunulamayan eski teknolojileri vardır.”

Bu, güvenlik açıklarını keşfetme ile bunları düzeltme arasında bir boşluk yaratır.

Bir kurumsal uygulamayı etkileyen bir güvenlik açığı, bir yazılım güncellemesi yoluyla çözülebilirken, endüstriyel kontrol ortamındaki benzer bir sorun, kapsamlı testler, telafi edici kontroller veya planlı bakım pencereleri gerektirebilir.

Birçok güvenlik süreci daha yavaş geliştirme döngüleri etrafında tasarlandığından, yazılım tedarik zincirinde daha fazla güvenlik açığı ve daha hızlı tespit yetenekleri mevcut iş akışlarını zorlayabilir.

Castro, “İyileştirme ve bunu yapmanın geleneksel yolu bir darboğaz haline geldi” dedi.

Sonuç olarak, yapay zekanın güvenlik açığı keşif zaman çizelgelerini sıkıştırabileceği ve iyileştirme süreçlerini daha yavaş kurumsal iş akışlarına bağlı bırakabileceği yönündeki endişeler artıyor.

Altyapı güvenliği neden bir CX sorunu haline geliyor?

Siber güvenlik kararları giderek müşteri deneyimi sonuçlarına bağlı hale geliyor.

Modern müşteri yolculukları, bulut platformlarını, iletişim merkezlerini, bağlantılı cihazları, tedarik zincirlerini ve fiziksel altyapıyı içeren geniş bir teknoloji ekosistemine bağlıdır. Bir alandaki aksaklık, hizmet kullanılabilirliğini, müşteri güvenini ve operasyonel sürekliliği hızla etkileyebilir.

Örneğin, bir üretim tedarikçisini etkileyen bir siber olay, ürünün kullanılabilirliğini kesintiye uğratabilir. Kritik altyapıya yapılacak bir saldırı, müşterilerin her gün güvendiği hizmetleri etkileyebilir. Bağlı cihazlardaki bir güvenlik açığı, müşteri için güvenlik ve gizlilik riskleri oluşturabilir.

Yapay zeka destekli sistemlerin müşteriye dönük ortamlara genişletilmesi, ekstra bir karmaşıklık katmanı ekler. Perakende otomasyonu, bağlantılı ürünler, robotik ve akıllı hizmet platformlarının tümü, güvence altına alınması gereken yazılım ve donanım ekosistemlerine dayanır.

Şirketler yapay zeka odaklı otomasyonu benimsemeye başladıkça, güvenlik liderleri ve müşteri deneyimi yöneticilerinin dayanıklılık planlaması konusunda daha yakın uyum içinde olmaları gerekecek.


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir