AI enfrenta lacunas em ferramentas SOC durante ataques noturnos

São Paulo — InkDesign News — Inteligência artificial (IA) e aprendizado profundo (deep learning) têm se tornado ferramentas essenciais na mitigação de riscos e fraudes em cibersegurança, revelando um cenário alarmante de vulnerabilidades em infraestruturas digitais. A rápida adoção de soluções baseadas em IA gera novas ameaças que desafiam as equipes de segurança da informação.
Tecnologia e abordagem
O uso crescente de inteligência artificial generativa (gen AI) introduz um nível complexo na segurança cibernética. Esses sistemas, que incluem modelos como o GPT e abordagens de aprendizado por reforço, têm demonstrado habilidades sofisticadas de adaptação. De acordo com a Gartner, 56% das organizações já estão implementando soluções de gen AI, embora 40% dos líderes de segurança reconheçam lacunas significativas em sua capacidade de gerenciar os riscos associados.
Aplicação e desempenho
A gen AI está sendo aplicada predominantemente em segurança de infraestrutura, com 18% das empresas já operando totalmente com esses sistemas. Embora 27% estejam em fase de implementação, aplicações em operações de segurança e proteção de dados seguem como prioridades. É crucial ressaltar que um dos desafios enfrentados é a detecção de ameaças internas, que se tornaram mais autônomas e difíceis de identificar. Uma abordagem de detecção baseada em IA comportamental se mostra promissora, estabelecendo baselines dinâmicas de atividades dos funcionários.
“Bans totais frequentemente levam ao uso clandestino de soluções de IA, o que apenas amplifica os riscos.”
(“Total bans often drive AI use underground, which only magnifies the risks.”)— Vineet Arora, CTO, WinWire
Impacto e mercado
As implicações de um ambiente em rápida mudança acentuam o burnout das lideranças em segurança, notadamente os CISOs, que atuam sob pressão constante. Ao enfrentar um ataque coletivo que explora falhas em sistemas legados, a integração eficaz de tecnologias de segurança torna-se crítica. As equipes de Segurança da Informação (SOC) lidam com mais de 10.000 alertas por dia, e a falta de sinergia entre ferramentas pode comprometer a resposta a incidentes.
Como próximos passos, as organizações devem se concentrar em melhorar a valorização das soluções já implementadas e enfatizar a integração entre diferentes sistemas. À medida que as ameaças evoluem, a combinação de IA com práticas de segurança robustas e adaptativas se tornará essencial para proteger a integridade empresarial.
Fonte: (VentureBeat – AI)