オープンソースのインテリジェンスソリューションのリーダーであるSocial Linksの新しい研究では、AI駆動型サイバー攻撃がもたらすリスクを認識するビジネスと技術専門家の間の格差が明らかになりました。
この調査では、金融サービス、テクノロジー、製造、小売、医療、物流、政府などのさまざまな業界における237の専門家(CEOおよび技術Cレベルからサイバーセキュリティの専門家および製品マネージャー)からの洞察を集めました。
結果によると、非技術的、ビジネス指向の役割を担うビジネスマン(ビジネスマン)のわずか27.8%が、偽のメッセージを生成するためのAIの使用を最も関連するサイバー脅威の1つと認識したが、技術的専門家の53.3%は、これをトップの懸念とし、アラームレベルをほぼ2倍にした。
このギャップは、組織のセキュリティにおける重要な脆弱性を強調する:AI駆動の高度なソーシャルエンジニアリングと深い偽造のための主要なターゲットをしばしば作るビジネス専門家は、これらの脅威に対する懸念や意識のレベルが顕著に低いことを示しています。
同時に、回答者によって特定されたサイバー脅威に対する最も脆弱な部門は、財務と会計(24.1%)、ITと開発(21.5%)、HRと採用(15.2%)、およびセールスとアカウント管理(13.9%)でした。
「これはもはや「もし」の問題ではなく、AI駆動の脅威はすでにここにあり、急速に進化している」とソーシャルリンクのIvan ShkvarunCEOは述べています。
「これはもはや「もし」の問題ではなく、AI駆動の脅威はすでにここにあり、急速に進化している」とソーシャルリンクのIvan ShkvarunCEOは述べています。
研究から得た重要な洞察: Key insights from the research:
伝統的対AI駆動型脅威:フィッシングと電子メール詐欺は最も引用されている脅威(69.6%)、マルウェア/ランサムウェア(49.4%)に続くが、AI駆動型攻撃は増加している。
「フィッシングやマルウェアなどの伝統的な脅威はまだグラフを支配しているが、今見ているのは、AIがこれらのリスクを置き換えるのではなく、それらを過剰に充電し、一般的な詐欺をカスタマイズされた操作に変えることだ――速く、安く、より説得力のあることだ。
「フィッシングやマルウェアなどの伝統的な脅威はまだグラフを支配しているが、今見ているのは、AIがこれらのリスクを置き換えるのではなく、それらを過剰に充電し、一般的な詐欺をカスタマイズされた操作に変えることだ――速く、安く、より説得力のあることだ。
Employee Footprint Risk: 60.8%の回答者は、従業員がフォーラムに投稿したり、ソーシャルメディアで関わったり、公共のプロフィールを更新したりするなど、個人的な目的で企業のアカウントを使用していると報告しています。
規制されていないAIの採用:企業の82%以上が、従業員が職場でAIツールを使用することを許可しているが、それらのツールがどのように使用されるかを制御する公式なポリシーを持っているのは36.7%にすぎない。
「オンラインでアクティブであるときに、仕事アカウントやデータを使用する人を本当に止めることはできない。AIツールについても同じことが言えます:人々は、ポリシーがあるかどうかを問わず、時間を節約したり、タスクの手助けを得るためにそれらを使用します。
「オンラインでアクティブであるときに、仕事アカウントやデータを使用する人を本当に止めることはできない。AIツールについても同じことが言えます:人々は、ポリシーがあるかどうかを問わず、時間を節約したり、タスクの手助けを得るためにそれらを使用します。
この研究は、AI時代の効果的なサイバーセキュリティには、技術的コントロールを超えて包括的な人間中心のセキュリティプログラムを含む包括的なアプローチが必要であることを強調している。
AIの安全な使用に関する従業員のトレーニングは、調査対象者によって「Shadow AI」の最も効果的な緩和措置(72.2%)、次いで内部政策の開発(46.8%)として圧倒的に評価されました。
ソーシャルリンクは、これらの進化する課題に対処することにコミットしており、最近、
ソーシャルリンクについて:
ソーシャルリンクは、オープンソースの情報ソリューション(OSINT)ソリューションのグローバルプロバイダーであり、Frost & Sullivanによって業界のリーダーとして認められています。米国に本社を置く同社は、オランダにもオフィスを持っています。ソーシャルリンクは、ソーシャルメディア、メッセンジャー、ブロックチェーン、ダークウェブをカバーする500以上のオープンソースからのデータを集め、ユーザーが包括的な情報画像を視覚化し、分析し、調査を簡素化することができます。ソーシャルリンクソリューションは、法執行、国家安全、サイバーセキュリティ、 due diligence、銀行、および80カ国以上の企業が毎日ソーシャルリンク製品に依存しています。
連絡先:
メール:
サイト: