


Comment lutter contre les menaces basées sur l'IA avec des simulations de cybersécurité et d'autres pratiques
Il est prouvé que les entreprises peuvent être protégées contre les dernières cybermenaces en utilisant des simulations d’intelligence artificielle et des pratiques de cybersécurité innovantes.
L'intelligence artificielle est désormais entrée dans diverses industries. Alors que tout le monde discute de l’impact de l’intelligence artificielle et des changements dans les flux de travail, les experts en cybersécurité se penchent sur l’application de l’intelligence artificielle dans les attaques malveillantes.
Malgré une vaste expérience, la complexité croissante de l’intelligence artificielle a toujours été difficile à gérer pour les experts en sécurité. À mesure que les cyberattaquants utilisent davantage d’algorithmes d’auto-apprentissage pour pénétrer dans les réseaux d’entreprise, les mesures de sécurité statiques deviennent obsolètes.
Alors, que devraient faire les entreprises ? Voici trois principes que chaque entreprise doit mettre en œuvre pour lutter contre la tendance croissante des applications d'IA en matière de violations de données.
(1) Réaliser une simulation de cybersécurité
Lorsqu'il s'agit de créer un cadre de sécurité solide, réaliser une simulation de cybersécurité n'est pas la première chose qui vient à l'esprit des experts du secteur. Cependant, la simulation de cybersécurité ne se limite pas à l’installation d’une plateforme de simulation. Les tests continus de la posture de sécurité d'une entreprise sont un exemple de simulation.
En détectant et en imitant les méthodes utilisées par les cyberattaquants pour pénétrer dans les systèmes, les entreprises sauront quelles vulnérabilités éliminer et où se trouvent les points faibles. Les simulations de sécurité incluent également la création de scénarios de violation et le test de la réponse d'une organisation.
Ces exercices s'apparentent beaucoup à des exercices et offrent aux entreprises la possibilité de mettre en place des processus solides et de former les employés à prendre les bonnes actions. Les simulations de cybersécurité s’étendent également aux mesures de formation à la sécurité. Par exemple, la formation à la sécurité peut être gamifiée et les données utilisées pour créer des parcours d'apprentissage personnalisés.
Cette approche contraste fortement avec les programmes de formation en sécurité classiques, qui s'appuient sur des conférences ou des ateliers animés par des experts en sécurité, qui peuvent développer la sensibilisation des employés à la cybersécurité mais ne garantissent pas qu'ils changent de comportement face aux défis. Même s’ils connaissent les vecteurs de cyberattaques, ils sont susceptibles d’être la cible de cyberattaquants.
Les exercices de simulation aident les employés à comprendre l'importance d'agir dans un environnement contrôlé et ils peuvent apprendre des erreurs qu'ils commettent. Plus important encore, les simulations offrent différents niveaux de sensibilisation à la sécurité et fournissent les bonnes leçons à chacun.
Par exemple, pourquoi les développeurs devraient-ils suivre les mêmes cours que les vendeurs ? Leurs capacités techniques sont différentes et la formation qu'ils reçoivent doit en tenir compte. Les simulations peuvent les aider à expliquer ces différences de manière transparente.
(2) Adoptez le protocole Zero Trust
Les entreprises s'appuient souvent sur des extensions d'infrastructure, notamment des microservices, des conteneurs cloud et des pipelines DevOps. Celles-ci sont pour la plupart effectuées automatiquement car il est presque impossible de les exécuter et de les entretenir manuellement.
Cependant, les protocoles de sécurité sont encore largement mis en œuvre manuellement. Par exemple, malgré l’évolution de la sécurité grâce au DevSecOps, les défis de sécurité restent ceux que les développeurs doivent surmonter plutôt que d’intégrer. Les équipes de sécurité développent des modèles de code pour les développeurs, mais une intervention humaine est toujours requise lorsqu'un accès est requis.
Par conséquent, de nombreux accès sont prédéterminés pour garantir les meilleures performances de l'application. Le problème est que ces contrôles d’accès codés en dur offrent aux acteurs malveillants un moyen simple de pénétrer dans le système. Il ne sert à rien de tester une telle infrastructure en raison de la faiblesse de ses fondations.
Le zéro confiance est le meilleur moyen de résoudre ce problème. Zero Trust convient parfaitement aux frameworks DevOps, qui s'appuient sur l'automatisation et les API pour connecter la vaste infrastructure de l'entreprise. Cela donne aux équipes de sécurité plus de temps pour se concentrer sur les problèmes importants.
Les outils Zero Trust permettent également aux équipes de sécurité d'accorder un accès temporel et d'imposer des contrôles de chiffrement supplémentaires sur leurs conteneurs cloud. Par conséquent, les entreprises peuvent contrôler les données même si elles résident sur la plateforme cloud du fournisseur de services de cloud computing. Les vulnérabilités dans les clés de sécurité des fournisseurs de cloud n'auront pas d'impact sur la sécurité des données d'une organisation, car des couches supplémentaires peuvent assurer une protection.
En plus d'adopter des outils Zero Trust, les entreprises peuvent également suivre des cadres de sécurité éprouvés tels que MITRE ATT&CK pour garantir que leurs dispositifs de sécurité suivent les meilleures pratiques. Un cadre de sécurité empêche les entreprises de dupliquer le travail et leur fournit un ensemble de flux de travail facilement reproductibles.
Le résultat est un cadre puissant pré-validé par des experts du secteur.
(3) Vérifiez les processus opérationnels
Le DevOps est présent dans presque toutes les entreprises de nos jours, mais il ignore souvent le rôle de la sécurité dans la création d'excellents produits. Les outils de sécurité Zero Trust aident les entreprises à déplacer la sécurité vers la gauche, mais pour créer une culture de sécurité, il faut approfondir et examiner leurs processus.
En général, la sécurité est une question culturelle plutôt qu'une question basée sur les processus. Les développeurs sont habitués à travailler dans des délais serrés et peuvent ne pas être en mesure d'adopter de nouvelles mesures basées sur la sécurité. La clé pour inclure la sécurité est de l'automatiser et de l'intégrer dans le pipeline DevOps.
Commencez par utiliser des modèles de code de sécurité pré-validés, puis intégrez les membres de l'équipe de sécurité au sein de chaque équipe de développement. De cette façon, les développeurs peuvent facilement accéder à des experts du secteur lorsqu'ils ont besoin d'aide et, enfin, les dirigeants d'entreprise doivent prêcher l'importance de la sécurité dans la création de produits de qualité.
La sécurité est une fonctionnalité d'un produit comme tout ce que l'entreprise développe, alors communiquez-le à vos employés. Au fil du temps, ils comprendront cela et commenceront à prendre la sécurité au sérieux. Avec le développement rapide de l’intelligence artificielle, chaque collaborateur est désormais responsable de la sécurité.
Conclusion
Les simulations de cybersécurité, l'adoption de protocoles de confiance zéro et l'examen des processus opérationnels sont de bons moyens pour les entreprises de lutter contre les menaces posées par l'IA à leur posture de sécurité. En fin de compte, la sécurité est une question culturelle. Lorsqu’elles sont utilisées conjointement avec les bons outils, les entreprises réduiront considérablement le risque de violation de données.
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Outils d'IA chauds

Undresser.AI Undress
Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover
Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool
Images de déshabillage gratuites

Clothoff.io
Dissolvant de vêtements AI

AI Hentai Generator
Générez AI Hentai gratuitement.

Article chaud

Outils chauds

Bloc-notes++7.3.1
Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise
Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1
Puissant environnement de développement intégré PHP

Dreamweaver CS6
Outils de développement Web visuel

SublimeText3 version Mac
Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Sujets chauds

Ce site a rapporté le 27 juin que Jianying est un logiciel de montage vidéo développé par FaceMeng Technology, une filiale de ByteDance. Il s'appuie sur la plateforme Douyin et produit essentiellement du contenu vidéo court pour les utilisateurs de la plateforme. Il est compatible avec iOS, Android et. Windows, MacOS et autres systèmes d'exploitation. Jianying a officiellement annoncé la mise à niveau de son système d'adhésion et a lancé un nouveau SVIP, qui comprend une variété de technologies noires d'IA, telles que la traduction intelligente, la mise en évidence intelligente, l'emballage intelligent, la synthèse humaine numérique, etc. En termes de prix, les frais mensuels pour le clipping SVIP sont de 79 yuans, les frais annuels sont de 599 yuans (attention sur ce site : équivalent à 49,9 yuans par mois), l'abonnement mensuel continu est de 59 yuans par mois et l'abonnement annuel continu est de 59 yuans par mois. est de 499 yuans par an (équivalent à 41,6 yuans par mois) . En outre, le responsable de Cut a également déclaré que afin d'améliorer l'expérience utilisateur, ceux qui se sont abonnés au VIP d'origine

Améliorez la productivité, l’efficacité et la précision des développeurs en intégrant une génération et une mémoire sémantique améliorées par la récupération dans les assistants de codage IA. Traduit de EnhancingAICodingAssistantswithContextUsingRAGandSEM-RAG, auteur JanakiramMSV. Bien que les assistants de programmation d'IA de base soient naturellement utiles, ils ne parviennent souvent pas à fournir les suggestions de code les plus pertinentes et les plus correctes, car ils s'appuient sur une compréhension générale du langage logiciel et des modèles d'écriture de logiciels les plus courants. Le code généré par ces assistants de codage est adapté à la résolution des problèmes qu’ils sont chargés de résoudre, mais n’est souvent pas conforme aux normes, conventions et styles de codage des équipes individuelles. Cela aboutit souvent à des suggestions qui doivent être modifiées ou affinées pour que le code soit accepté dans l'application.

Pour en savoir plus sur l'AIGC, veuillez visiter : 51CTOAI.x Community https://www.51cto.com/aigc/Translator|Jingyan Reviewer|Chonglou est différent de la banque de questions traditionnelle que l'on peut voir partout sur Internet. nécessite de sortir des sentiers battus. Les grands modèles linguistiques (LLM) sont de plus en plus importants dans les domaines de la science des données, de l'intelligence artificielle générative (GenAI) et de l'intelligence artificielle. Ces algorithmes complexes améliorent les compétences humaines et stimulent l’efficacité et l’innovation dans de nombreux secteurs, devenant ainsi la clé permettant aux entreprises de rester compétitives. LLM a un large éventail d'applications. Il peut être utilisé dans des domaines tels que le traitement du langage naturel, la génération de texte, la reconnaissance vocale et les systèmes de recommandation. En apprenant de grandes quantités de données, LLM est capable de générer du texte

Les grands modèles linguistiques (LLM) sont formés sur d'énormes bases de données textuelles, où ils acquièrent de grandes quantités de connaissances du monde réel. Ces connaissances sont intégrées à leurs paramètres et peuvent ensuite être utilisées en cas de besoin. La connaissance de ces modèles est « réifiée » en fin de formation. À la fin de la pré-formation, le modèle arrête effectivement d’apprendre. Alignez ou affinez le modèle pour apprendre à exploiter ces connaissances et répondre plus naturellement aux questions des utilisateurs. Mais parfois, la connaissance du modèle ne suffit pas, et bien que le modèle puisse accéder à du contenu externe via RAG, il est considéré comme bénéfique de l'adapter à de nouveaux domaines grâce à un réglage fin. Ce réglage fin est effectué à l'aide de la contribution d'annotateurs humains ou d'autres créations LLM, où le modèle rencontre des connaissances supplémentaires du monde réel et les intègre.

L'ensemble de données ScienceAI Question Answering (QA) joue un rôle essentiel dans la promotion de la recherche sur le traitement du langage naturel (NLP). Des ensembles de données d'assurance qualité de haute qualité peuvent non seulement être utilisés pour affiner les modèles, mais également évaluer efficacement les capacités des grands modèles linguistiques (LLM), en particulier la capacité à comprendre et à raisonner sur les connaissances scientifiques. Bien qu’il existe actuellement de nombreux ensembles de données scientifiques d’assurance qualité couvrant la médecine, la chimie, la biologie et d’autres domaines, ces ensembles de données présentent encore certaines lacunes. Premièrement, le formulaire de données est relativement simple, et la plupart sont des questions à choix multiples. Elles sont faciles à évaluer, mais limitent la plage de sélection des réponses du modèle et ne peuvent pas tester pleinement la capacité du modèle à répondre aux questions scientifiques. En revanche, les questions et réponses ouvertes

Editeur | KX Dans le domaine de la recherche et du développement de médicaments, il est crucial de prédire avec précision et efficacité l'affinité de liaison des protéines et des ligands pour le criblage et l'optimisation des médicaments. Cependant, les études actuelles ne prennent pas en compte le rôle important des informations sur la surface moléculaire dans les interactions protéine-ligand. Sur cette base, des chercheurs de l'Université de Xiamen ont proposé un nouveau cadre d'extraction de caractéristiques multimodales (MFE), qui combine pour la première fois des informations sur la surface des protéines, la structure et la séquence 3D, et utilise un mécanisme d'attention croisée pour comparer différentes modalités. alignement. Les résultats expérimentaux démontrent que cette méthode atteint des performances de pointe dans la prédiction des affinités de liaison protéine-ligand. De plus, les études d’ablation démontrent l’efficacité et la nécessité des informations sur la surface des protéines et de l’alignement des caractéristiques multimodales dans ce cadre. Les recherches connexes commencent par "S

L'apprentissage automatique est une branche importante de l'intelligence artificielle qui donne aux ordinateurs la possibilité d'apprendre à partir de données et d'améliorer leurs capacités sans être explicitement programmés. L'apprentissage automatique a un large éventail d'applications dans divers domaines, de la reconnaissance d'images et du traitement du langage naturel aux systèmes de recommandation et à la détection des fraudes, et il change notre façon de vivre. Il existe de nombreuses méthodes et théories différentes dans le domaine de l'apprentissage automatique, parmi lesquelles les cinq méthodes les plus influentes sont appelées les « Cinq écoles d'apprentissage automatique ». Les cinq grandes écoles sont l’école symbolique, l’école connexionniste, l’école évolutionniste, l’école bayésienne et l’école analogique. 1. Le symbolisme, également connu sous le nom de symbolisme, met l'accent sur l'utilisation de symboles pour le raisonnement logique et l'expression des connaissances. Cette école de pensée estime que l'apprentissage est un processus de déduction inversée, à travers les connaissances existantes.

Dans le monde du développement front-end, VSCode est devenu l'outil de choix pour d'innombrables développeurs grâce à ses fonctions puissantes et son riche écosystème de plug-ins. Ces dernières années, avec le développement rapide de la technologie de l'intelligence artificielle, des assistants de code IA sur VSCode ont vu le jour, améliorant considérablement l'efficacité du codage des développeurs. Les assistants de code IA sur VSCode ont poussé comme des champignons après la pluie, améliorant considérablement l'efficacité du codage des développeurs. Il utilise la technologie de l'intelligence artificielle pour analyser intelligemment le code et fournir une complétion précise du code, une correction automatique des erreurs, une vérification grammaticale et d'autres fonctions, ce qui réduit considérablement les erreurs des développeurs et le travail manuel fastidieux pendant le processus de codage. Aujourd'hui, je recommanderai 12 assistants de code d'IA de développement frontal VSCode pour vous aider dans votre parcours de programmation.
