อเมซอนใช้ AI วิเคราะห์ภัยคุกคามทางไซเบอร์ 200 รายการในเวลา 90 นาที…เปลี่ยนรูปแบบความปลอดภัย “ATA”

TechubNews

อเมซอน(AMZN)ได้ประกาศรายละเอียดเกี่ยวกับระบบรักษาความปลอดภัยทางไซเบอร์อัตโนมัติที่ใช้ปัญญาประดิษฐ์ATA ระบบนี้ทำให้กระบวนการทั้งหมดตั้งแต่การระบุช่องโหว่ไปจนถึงการเสนอแนวทางแก้ไขเป็นไปโดยอัตโนมัติ ได้รับการประเมินว่าสามารถลดระยะเวลาในการตรวจสอบและแก้ไขความปลอดภัยได้อย่างมาก

ATAเกิดจากโครงการแฮกเกอร์มาราธอนภายในของอเมซอน โดยใช้สถาปัตยกรรมที่มีตัวแทน AI สองกลุ่มทำงานร่วมกัน กลุ่มแรกรับผิดชอบในการตรวจจับช่องโหว่ด้านความปลอดภัยของระบบ ขณะที่กลุ่มที่สองค้นหาโซลูชันและทดสอบความเป็นไปได้ในการใช้งานจริง ตามที่อเมซอนได้แนะนำ ระบบนี้สามารถจำลองการทดสอบฉากโจมตีแฮกเกอร์มากกว่า 200 ฉากภายในเวลา 90 นาที และสามารถตรวจสอบสภาพแวดล้อมการดำเนินงานขององค์กรได้อย่างเฉียบพลัน โดยมีการเพิ่มประสิทธิภาพการผลิตและความแม่นยำอย่างมีนัยสำคัญเมื่อเปรียบเทียบกับการดำเนินการด้วยมือแบบดั้งเดิม.

ฟังก์ชันที่ควรให้ความสนใจเป็นพิเศษคือ “การวิเคราะห์ความแปรปรวน” ฟังก์ชันนี้สามารถค้นพบความเสี่ยงด้านความปลอดภัยที่มนุษย์อาจไม่สามารถระบุได้ โดยการวิเคราะห์ความเป็นไปได้ที่ช่องโหว่จะมีอยู่ในระบบหรือแอปพลิเคชันอื่น ๆ ในลักษณะเดียวกันหรือคล้ายกัน ตัวอย่างเช่น ในหลาย ๆ โค้ดที่ทำหน้าที่เดียวกันแต่เขียนด้วยภาษาที่แตกต่างกัน ระบบนี้สามารถระบุข้อบกพร่องด้านความปลอดภัยที่เป็นสากลได้อย่างแม่นยำ.

เทคโนโลยีพื้นฐานของ ATA อิงจากสภาพแวดล้อมการจำลองการโจมตีที่แท้จริง อเมซอนได้สร้างแพลตฟอร์มการทดสอบที่มีโครงสร้างพื้นฐานเสมือนจริง โดยใช้คำสั่งโจมตีที่แฮ็กเกอร์ใช้จริงในการทดสอบ ข้อมูลล็อกและข้อมูลการวัดระยะไกลที่เก็บรวบรวมได้กลายเป็นพื้นฐานที่สำคัญในการเพิ่มความแม่นยำในการตัดสินใจของ AI ตัวแทน

อเมซอนยังได้ทดสอบประสิทธิภาพของ ATA ในสถานการณ์การโจมตีแบบ Reverse Shell โดยเฉพาะเทคนิคการโจมตีที่ใช้ Python ในการทดสอบ ATA สามารถระบุช่องโหว่หลายจุดได้สำเร็จ และสร้างโค้ดตรวจจับที่สามารถบล็อกการโจมตีประเภทนี้ได้ 100% นี่ไม่เพียงแค่แสดงให้เห็นถึงความก้าวหน้าทางเทคโนโลยีการตรวจจับ แต่ยังแสดงถึงศักยภาพในการพัฒนาเทคโนโลยีความปลอดภัยทางไซเบอร์ที่สามารถสร้างระบบตอบสนองได้ด้วยตนเองในขอบเขตที่จำกัด.

ตั้งแต่ที่ ATA ได้เปิดตัวครั้งแรกในงานแฮ็กกาธอนของอเมซอนในเดือนสิงหาคม ATA ได้กลายเป็นเครื่องมือด้านความปลอดภัยอย่างเป็นทางการ ใช้ในการตรวจสอบความปลอดภัยหลายรายการ อเมซอนมีแผนที่จะขยายระบบนี้ให้เป็นเครื่องมือการตอบสนองเหตุการณ์ด้านความปลอดภัยแบบเรียลไทม์ในอนาคต การพัฒนา ATA สะท้อนถึงพาราดิ้มใหม่ในด้านความปลอดภัยทางไซเบอร์—เทคโนโลยีพื้นฐานที่สามารถตรวจจับภัยคุกคามและตอบสนองได้อย่างรวดเร็วโดยไม่ต้องมีการแทรกแซงของมนุษย์กำลังเริ่มเกิดขึ้นในสภาพแวดล้อมการจัดการโครงสร้างพื้นฐานขนาดใหญ่ที่มุ่งเน้นไปที่คลาวด์.

ดูต้นฉบับ
news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น