Tekoäly kyberhyökkäysten työkaluna ja puolustuksena
Kyberturvallisuusyritys Enginsightin perustaja ja toimitusjohtaja Mario Jandeck tarkastelee tekoälyn roolia kyberhyökkäyksissä ja puolustuksessa. Tekoäly auttaa toistaiseksi enemmän hyökkääjiä, mutta sen potentiaali uhkien havaitsemisessa kasvaa.

Kyberturvallisuusyritys Enginsightin perustaja ja toimitusjohtaja Mario Jandeck on arvioinut tekoälyn (AI) nopeasti kasvavaa roolia kyberhyökkäysten ja puolustuksen välineenä.
Jandeckin mukaan tekoäly, erityisesti suuret kielimallit (LLM), tarjoaa tällä hetkellä merkittävää etua hyökkääjille. Se mahdollistaa kehittyneiden, personoitujen tietojenkalasteluhyökkäysten automatisoinnin sekä realististen syväväärennösten luomisen, jotka ovat yhä vaikeampia erottaa aidoista. "Tällä hetkellä tekoäly auttaa erityisesti pahantekijöitä", Jandeck toteaa ja lisää, että puolustajat ovat vielä jäljessä teknologian hyödyntämisessä.
Puolustuksen puolella tekoäly kuitenkin osoittaa jo nyt arvokasta potentiaalia uhkien varhaisessa havaitsemisessa. Se auttaa analysoimaan verkkoliikennettä ja seuraamaan käyttäytymismalleja, jotta poikkeamat voidaan tunnistaa nopeasti. Jandeck selittää, että käyttäytymisperusteinen analyysi auttaa luomaan profiileja normaaleista käyttäjä- ja järjestelmätoiminnoista. Kun poikkeamia havaitaan, tekoäly voi käynnistää hälytyksiä tai muita torjuntatoimenpiteitä.
Suuret kielimallit (LLM) voivat tehostaa tietoturva-analyytikoiden työtä tiiviistämällä ja esittämällä tietoa useista lähteistä. Tämä nopeuttaa päätöksentekoa ja parantaa turvallisuusoperaatioiden tehokkuutta.
Yksi merkittävimmistä haasteista on kuitenkin edelleen tekoälymallien kouluttaminen ymmärtämään eri tietolähteiden välisiä monimutkaisia suhteita. Yritysten on myös varmistettava riittävä laatu ja määrä dataa, jotta mallit toimivat tehokkaasti, ja huomioitava suuren datamäärän tallennuksen ja käsittelyn vaatimat resurssit.