AI e minacce quantistiche migliori programmi di sicurezza

 | Intelligenza-Artificiale

Secondo ThalesLe minacce di intelligenza artificiale e quantistica sono state catapultate in cima alla lista delle preoccupazioni per le organizzazioni che lottano con la sicurezza dei dati. Questo è il takeaway chiave del rapporto sulla minaccia dei dati del Gigante della Cybersecurity Giant, un'immersione annuale profonda nelle ultime minacce alla sicurezza dei dati, tendenze emergenti e argomenti caldi.

I risultati di quest'anno sono netti: quasi sette organizzazioni su dieci ora vedono la pura velocità dello sviluppo dell'IA – specialmente per quanto riguarda l'IA generativa – come il mal di testa di sicurezza numero uno riguardava la sua adozione. Questa ansia non è solo un ritmo; È anche alimentato dalle preoccupazioni per una fondamentale mancanza di integrità nei sistemi di intelligenza artificiale (contrassegnata dal 64% degli intervistati) e da un deficit preoccupante nell'affidabilità (una preoccupazione per il 57%).

L'intelligenza artificiale generativa è una bestia affamata di dati, che si basa fortemente su informazioni di alta qualità, spesso sensibili, per funzioni di base come i modelli di formazione, facendo inferenze e, naturalmente, generando contenuti.

Mentre facciamo rapidi progressi nell'intelligenza artificiale agente ” – sistemi che possono agire in modo più autonomo – la pressione per garantire che la qualità dei dati sia di alto livello diventa ancora più critico. Dopotutto, il solido processo decisionale e le azioni affidabili dei sistemi di intelligenza artificiale dipendono interamente dai dati che vengono alimentati.

Molte organizzazioni si stanno già immergendo, con un terzo degli intervistati che indicano che l'intelligenza artificiale è attivamente integrata o è già una forza per la trasformazione all'interno delle loro operazioni.

Le minacce alla sicurezza aumentano quando le organizzazioni abbracciano AI generativa

Mentre l'IA generativa solleva una complessa rete di sfide alla sicurezza dei dati offrendo contemporaneamente viali strategici per rafforzare le difese, la sua crescente integrazione segnala un cambiamento distinto. Le aziende si stanno muovendo oltre il semplice immergersi nell'acqua dell'IA; Ora stanno guardando schieramenti operativi più maturi.

È interessante notare che, mentre la maggior parte degli intervistati ha scheggiato la rapida assorbimento di Genai come più grande preoccupazione per la sicurezza, quelli più lunghi lungo la curva di adozione dell'IA non stanno premendo il pulsante di pausa per bloccare completamente i loro sistemi o perfezionare le loro pile tecnologiche prima di avanzare. Questo trattino per una rapida trasformazione – spesso oscurare gli sforzi per garantire la prontezza organizzativa – potrebbe significare che queste aziende sono, forse inconsapevolmente, creando i loro punti deboli di sicurezza più gravi.

Eric Hanselman, capo analista di S&P Global Market Intelligence 451 Research, ha dichiarato: “Il panorama Genai in rapida evoluzione sta facendo pressioni sulle imprese a muoversi rapidamente, a volte a costo di cautela, mentre corrono per rimanere al passo con la curva di adozione.

“Molte imprese stanno distribuendo Genai più velocemente di quanto possano comprendere appieno le loro architetture di applicazione, aggravate dalla rapida diffusione degli strumenti SaaS che incorporano le capacità di Genai, aggiungendo strati di complessità e rischio.”

Su una nota più positiva, il 73% degli intervistati riferisce di mettere denaro in strumenti di sicurezza specifici per l'IA per contrastare le minacce, attraverso nuovi budget o rimescolando le risorse esistenti. Coloro che rendono la sicurezza dell'IA una priorità stanno anche diversificando i loro approcci: oltre i due terzi hanno strumenti di provenienza dai loro fornitori di cloud, tre su cinque si stanno rivolgendo a fornitori di sicurezza stabiliti e quasi la metà stanno cercando startup nuove o emergenti per le soluzioni.

Ciò che è particolarmente significativo è quanto velocemente la sicurezza per l'intelligenza artificiale generativa ha scalato le classifiche di spesa, ottenendo il secondo posto nel voto a scelta classificata, appena aumentato al palo dalla preoccupazione perenne della sicurezza del cloud. Questo spostamento sottolinea fortemente il crescente riconoscimento dei rischi guidati dall'IA e l'urgente necessità di difese specializzate per contrastarli.

Le violazioni dei dati mostrano un modesto declino, sebbene le minacce rimangino elevate

Mentre l'incubo di una violazione dei dati si profila ancora per molti, la loro frequenza segnalata è in realtà immersa leggermente negli ultimi anni.

Nel 2021, il 56% delle imprese intervistate ha dichiarato di aver sperimentato una violazione ad un certo punto; Quella cifra è stata allentata al 45% nel rapporto 2025. Sfogliando più a fondo, la percentuale di intervistati che segnalano una violazione negli ultimi 12 mesi è scesa dal 23% nel 2021 a un 14% più incoraggiante nel 2025.

Quando si tratta dei cattivi persistenti del panorama delle minacce, il malware continua a guidare il pacchetto, tenendolo al primo posto dal 2021. Phishing si è arrampicato in modo artistico al secondo posto, spingendo il ransomware fino al terzo.

Per quanto riguarda chi sta causando più preoccupazione, dominano gli attori esterni: gli hacktivisti sono attualmente visti come la minaccia principale, seguita da attori dello stato-nazione. L'errore umano, sebbene sia ancora un fattore significativo, è scivolato al terzo posto, in una posizione rispetto all'anno precedente.

I venditori hanno premuto la prontezza per le minacce quantistiche

Il rapporto sulla minaccia dei dati Thales del 2025 espone anche una luce rivelatrice del crescente disagio all'interno della maggior parte delle organizzazioni sui rischi di sicurezza correlati quantistici.

La migliore minaccia qui, citata da un pesante 63% degli intervistati, è il pericolo incombente del “futuro compromesso di crittografia”. Questa è la prospettiva inquietante che un giorno potenti computer quantistici potrebbero un giorno infrangere gli algoritmi di crittografia attuali o addirittura futuri, esponendo i dati precedentemente pensati per essere bloccati in modo sicuro.

Hot alle sue tacchi, il 61% ha identificato le vulnerabilità della distribuzione delle chiavi, in cui le scoperte quantistiche potrebbero minare i metodi che utilizziamo per scambiare in modo sicuro le chiavi di crittografia. Inoltre, il 58% ha messo in evidenza la minaccia “Harvest Now, Decrypt successiva” (HNDL) – uno scenario agghiacciante in cui i dati crittografati, raccolti oggi, potrebbero essere decrittuiti da potenti macchine quantistiche in futuro.

In risposta a queste nuvole di raccolta, la metà delle organizzazioni intervistate sta dando uno sguardo duro alle attuali strategie di crittografia con soluzioni di crittografia post-quantum (PQC) già prototipate del 60%. Tuttavia, sembra che la fiducia sia una merce scarsa, poiché solo un terzo sta bloccando le loro speranze sui fornitori di telecomunicazioni o cloud per navigare per loro questa complessa transizione.

Todd Moore, vicepresidente globale dei prodotti per la sicurezza dei dati di Thales, ha commentato: “L'orologio sta ticchettando sulla prontezza post-quantum. È incoraggiante che tre organizzazioni su cinque stiano già prototipando nuove cifre, ma le scadenze di distribuzione sono strette e cadendo indietro potrebbero lasciare i dati critici esposti.

“Anche con chiari tempistiche per il passaggio agli algoritmi PQC, il ritmo del cambiamento di crittografia è stato più lento del previsto a causa di un mix di sistemi legacy, complessità e sfida di bilanciare l'innovazione con la sicurezza.”

C'è chiaramente molto più lavoro da fare per ottenere la sicurezza dei dati operativi veramente aggiornati, non solo per supportare le capacità avanzate delle tecnologie emergenti come l'IA generativa, ma anche per stabilire una base sicura per qualsiasi minaccia sia dietro l'angolo.

(Immagine di Pete Linforth)

Vedi anche: L'intelligenza artificiale accelera il feedback del governo, gli esperti sollecitano cautela

Vuoi saperne di più sulla sicurezza informatica e sul cloud dei leader del settore? Guardare Cyber ​​Security & Cloud Expo si svolge ad Amsterdam, in California e a Londra. L'evento completo è co-localizzato con altri eventi principali tra cui Settimana di trasformazione digitale, IOT Tech Expo, Blockchain ExpoE AI e Big Data Expo.

Esplora altri prossimi eventi tecnologici aziendali e webinar alimentati da TechForge Qui.

Fonte: www.artificialintelligence-news.com

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *