Генеральный директор Palo Alto Networks Никеш Арора призвал компании модернизировать свои системы кибербезопасности и предупредил, что злоумышленники быстрее, чем когда-либо, взламывают защиту компаний. Арора подчеркнул необходимость того, чтобы компаниям требовалась поддержка искусственного интеллекта перед лицом быстро меняющихся киберугроз.
Следует использовать искусственный интеллект
Выступая 21 августа с Джимом Кремером в программе CNBC "Безумные деньги", генеральный директор фирмы по кибербезопасности подчеркнул важность того, чтобы компании с устаревшими системами безопасности были особенно осторожны из-за растущей скорости киберпреступников. Арора подчеркнул важность осознания того, что мы можем быть скомпрометированы в течение нескольких часов, а не дней.
Он подчеркнул необходимость модернизации устаревших решений в области кибербезопасности и даже предположил, что для этой цели можно использовать искусственный интеллект.
“Превратите систему безопасности вашей компании в своего рода набор искусственного интеллекта, чтобы вы могли делать это в режиме реального времени. Потому что злоумышленники действуют быстрее”.
В июне OpenAI, создатель ChatGPT, объявил о выделении гранта на кибербезопасность в размере 1 миллиона долларов для улучшения и измерения воздействия технологий кибербезопасности, ориентированных на искусственный интеллект.
Что касается атак
Этот год был довольно насыщенным для крипто-хакеров, особенно когда речь заходит о протоколах децентрализованного финансирования. Из-за эксплойтов во втором квартале 2023 года было потеряно более 300 миллионов долларов криптоактивов.
Согласно De.Fi Базе данных Rekt, в августе были зафиксированы семизначные потери для протоколов Exactly Protocol, Zunami Protocol, Steadefi Protocol и Cypher Protocol из-за успешных атак. Однако это не были традиционные нарушения кибербезопасности, поскольку многие из них состояли из уязвимостей кода смарт-контракта и эксплойтов flash loan.
В конце июля Комиссия по ценным бумагам и биржам (SEC) приняла новые правила, касающиеся раскрытия информации о кибербезопасности, которые затронут публично торгуемые компании, включая криптовалютные фирмы. Регулирующее агентство потребует раскрытия “существенных” нарушений кибербезопасности в течение четырех дней, утверждая, что сбор данных необходим для “защиты инвесторов”.
Однако компании пошли на попятную, заявив, что короткий срок уведомления неразумен. Они также обеспокоены тем, что обнародование информации может нанести им вред и сделать их более уязвимыми для эксплуатации киберпреступниками. Арора призвал компании быстро устранять проблемы, заявив: “Вы же не хотите сообщать SEC о том, что в вас взломали и вы еще не исправили это”.