Штучний інтелект

ШІ змінює кібербезпеку: виклики управління та дефіцит кадрів

R

Rithula Nisha

4 хв читання

Концептуальна ілюстрація, що зображує людську експертизу, яка керує та контролює абстрактну мережу систем штучного інтелекту в контексті кібербезпеки.

Штучний інтелект (ШІ) стрімко змінює ландшафт кібербезпеки, пропонуючи значні переваги у виконанні рутинних завдань, але водночас створюючи нові виклики у сфері управління, готовності та дефіциту кадрів. Джек Нельсон, директор з інформаційної безпеки та заступник головного юрисконсульта Ivanti, наголошує на необхідності адаптації до цих змін.

Переформатування ролей у кібербезпеці

ШІ переформатовує ролі в кібербезпеці, як і в більшості галузей. Зростає кількість вакансій, що вимагають навичок роботи зі ШІ. Оскільки зловмисники все частіше використовують ШІ для зламу систем, фахівці повинні вміти застосовувати його для виявлення загроз та реагування. ШІ стає частиною основного стеку безпеки, що вимагає глибшого розуміння, підзвітності та підвищення кваліфікації.

Це не означає зменшення ролей, а скоріше їхнє переосмислення. Автоматизація рутинних завдань створює потребу у фахівцях, які можуть контролювати системи ШІ, управляти ризиками та скеровувати прийняття рішень. Це зміщення акценту на стратегічне мислення, управління та міжфункціональну співпрацю. Справжня ефективність ШІ досягається, коли його використовують ті, хто має базові знання та навички у сфері безпеки.

Еволюція дефіциту навичок

Традиційний дефіцит навичок у кібербезпеці зосереджувався на нестачі аналітиків та мисливців за загрозами. Однак, з швидким впровадженням ШІ, це визначення потребує оновлення. З'явився новий рівень ризику, пов'язаний зі ШІ, і необхідні навички не відповідають існуючим ролям. Дослідження Ivanti показує, що 44% фахівців заявляють, що їхні компанії інвестували в ШІ, але співробітникам все ще бракує адекватних навичок та навчання для ефективного використання цих інструментів.

Без швидкого підвищення кваліфікації організації ризикують відставати від ШІ, жертвуючи регулюванням та контролем, і наражаючись на вразливості. Ефективність агентів ШІ залежить від якості даних, на яких вони навчаються, та людського керівництва. Це створює зростаючу потребу в перекваліфікації фахівців з кібербезпеки, щоб вони могли співпрацювати зі ШІ, переходячи від суто операційних ролей до нагляду та навчання.

Вищі ролі та регуляторні виклики

Автоматизація рутинних завдань дозволяє кіберфахівцям зосередитися на більш цінній, стратегічній роботі, такій як прийняття рішень, оцінка ризиків та формування проактивної стратегії безпеки. Це також дає більше часу для вирішення нових ризиків, які створюють системи ШІ, включаючи нові поверхні атаки та посилену активність зловмисників.

Однак, цей зсув несе ризик: традиційні точки входу в професію для молодших співробітників можуть зменшитися. Організації повинні переосмислити розвиток талантів на ранніх етапах кар'єри, використовуючи ШІ для доповнення, а не заміни молодших ролей.

Швидке впровадження ШІ також створює проблеми з регулюванням. Компанії втрачають з поля зору регулювання та навчання співробітників, а заходи безпеки ігноруються. Урядові рамки фрагментовані та не встигають за інноваціями. Це створює розрив між інноваціями та наглядом. Відсутність регулювання призводить до відсутності прозорості ШІ. Ivanti виявила, що майже третина (32%) користувачів генеративного ШІ на роботі приховують його використання від керівництва, що може призвести до ненавмисного обміну корпоративними даними.

Організації повинні заохочувати прозорість, створюючи культуру довіри та надаючи санкціоновані варіанти використання ШІ. Ivanti, наприклад, створила Раду з управління ШІ для визначення допустимих та заборонених випадків використання.

Майбутнє талантів у кібербезпеці

Майбутнє талантів у кібербезпеці визначатиметься поєднанням технічної експертизи та вільного володіння ШІ. Це стане основною вимогою для всіх фахівців з кібербезпеки. Співробітники повинні розуміти, як працюють системи ШІ, де вони можуть вийти з ладу та як ними можна маніпулювати. Вільне володіння ШІ включає критичну інтерпретацію вхідних та вихідних даних ШІ, розпізнавання упереджень або сліпих зон, а також управління безпечним та етичним розгортанням ШІ.

Всесвітній економічний форум визначив ШІ та кібербезпеку як дві з найбільш швидкозростаючих сфер навичок у світі. Організації потребують фахівців, які поєднують експертизу в кібербезпеці з грамотністю ШІ, управлінням ризиками та обізнаністю в регулюванні. Цінність ШІ походить від того, наскільки ефективно та безпечно він впроваджується, що вимагає робочої сили з технічною глибиною та розумінням ШІ. Програми наставництва та практичне навчання можуть допомогти співробітникам набути реального досвіду роботи зі ШІ.

Що це означає для розробників

Для розробників ця новина означає зростаючу потребу в інтеграції навичок ШІ у свою експертизу з кібербезпеки. Вони повинні будуть не лише використовувати ШІ для виявлення загроз, але й розуміти, як керувати, контролювати та забезпечувати безпеку систем ШІ, а також розробляти рішення, що відповідають вимогам прозорості та регулювання.

Ключові факти

  • Дослідження Ivanti показує, що 44% фахівців заявляють, що їхні компанії інвестували в ШІ, але співробітникам все ще бракує адекватних навичок та навчання для ефективного використання цих інструментів.

  • Ivanti виявила, що майже третина (32%) людей, які використовують генеративні інструменти ШІ на роботі, повністю приховують їхнє використання від керівництва.

  • Всесвітній економічний форум виділив ШІ та кібербезпеку як дві з найбільш швидкозростаючих сфер глобальних навичок.

Джерела

Штучний інтелектКібербезпекаКарʼєра в ІТРозробка ПЗ

Попередні статті

Концептуальна ілюстрація, що показує злиття структурованих організаційних знань (ранбуки, постмортеми) та потокових оперативних даних (метрики, логи) в центральному вузлі, що символізує покращене розуміння AI SRE-агента.

Як контекст перетворює AI SRE-агента з демо на реальний інструмент

AI SRE-агенти часто провалюються в продакшені через брак контексту. Рішення полягає у використанні Retrieval-Augmented Generation (RAG) для інтеграції організаційних знань, таких як ранбуки та постмортеми.

Серверна стійка в центрі обробки даних з червоним попереджувальним світлом на одному з серверів, що символізує критичний збій або втрату даних.

ШІ-агент видалив виробничу базу даних стартапу, спричинивши понад 30 годин простою

Засновник PocketOS Джеремі Крейн повідомив, що популярний ШІ-агент Cursor, використовуючи Claude Opus 4.6, видалив виробничу базу даних та всі резервні копії, що призвело до масштабного збою.

Крупний план електронної книги Kindle 4 з виділеною фразою на екрані та контекстним меню 'AI Assistant' і 'Translate'.

LLM на Kindle: Від скепсису до незамінного помічника для читання

Автор інтегрував велику мовну модель (LLM) у свій зламаний Kindle, перетворивши його з простого пристрою для читання на багатофункціональний інструмент, що допомагає розуміти складні тексти та іноземні мови.

Наступні статті

Викладач комп'ютерних наук у сучасній аудиторії, що обговорює концептуальні діаграми, символізуючи зміну підходів до навчання через ШІ.

Викладачі комп'ютерних наук адаптують методи навчання та оцінювання через вплив ШІ

Нове дослідження показує, що більшість викладачів комп'ютерних наук вже змінили свої підходи до навчання та оцінювання через ШІ, але стикаються з викликами, такими як брак перевірених практик.

Концептуальна ілюстрація перетворення структурованих CRM-даних Salesforce на бізнес-інсайти за допомогою ШІ та аналітики.

RalanTech розширює Salesforce-практику можливостями ШІ та аналітики

RalanTech додає спеціалізовану пропозицію ШІ та аналітики до своєї практики Salesforce-консалтингу, дозволяючи клієнтам перетворювати CRM-дані на інструменти прогнозування та прийняття рішень.