3 min. med lesning

Gjennombrudd for cybersikkerhet: Google AI finner skjult databasetrussel

Googles Project Zero- og DeepMind-team har utviklet et nytt AI-verktøy for cybersikkerhet kalt Big Sleep. I en banebrytende prestasjon har verktøyet identifisert et tidligere ukjent sikkerhetsproblem i SQLite, en mye brukt åpen kildekode-databasemotor.

Denne artikkelen ble oversatt for deg av kunstig-intelligens
Gjennombrudd for cybersikkerhet: Google AI finner skjult databasetrussel
Kilde: Depositphotos

Historisk AI-sikkerhetsoppdagelse

Oppdagelsen, kunngjort i begynnelsen av november, markerer det Google anser som en historisk milepæl innen AI-drevet sikkerhetsforskning. Utviklingsteamet fant en potensiell minnefeil (kalt en bufferunderflyt) som kunne ha forårsaket sikkerhetsproblemer.

Etter at Google rapporterte problemet, fikset SQLites utviklere det samme dag. Viktigere er at problemet ble fanget opp før det dukket opp i noen offentlig utgivelse, og beskyttet SQLites millioner av brukere mot potensielle sikkerhetsrisikoer.

Googles Project Zero-team hevder at dette er det første offentlig registrerte tilfellet der et kunstig intelligens-system uavhengig oppdaget en utnyttbar minnesikkerhetsfeil i mye brukt programvare. Selskapet finner dette beviser det «enorme defensive potensialet» til kunstig intelligens innen cybersikkerhet.

Utvider AI-sikkerhetstesting

Utover Big Sleep utvider Google sin AI-bruk i sikkerhetstesting, spesielt for å forbedre fuzzing-metoder – praksisen med tilfeldig datainntasting for å forårsake programvarefeil. Deres nylig presenterte AI-drevne fuzzing-system genererer programspesifikk testkode og kjører automatisk tester.

Fremtidige implikasjoner

Denne utviklingen peker på en økende trend mot kunstig intelligens-integrasjon i cybersikkerhetsverktøy, spesielt for å finne intrikate programvaresårbarheter som ellers kan forbli urapportert ved hjelp av konvensjonelle teknikker.

Cybersikkerhet: Hvorfor bedrifter bør bry seg

Dette gjennombruddet representerer et stort skifte i hvordan bedrifter beskytter systemene sine, noe som muliggjør raskere problemdeteksjon og risikoforebygging i den virkelige verden. Den gjennomsnittlige kostnaden for et datainnbrudd nådde 4.45 millioner dollar i 2023, og tidlig oppdagelse hjelper bedrifter med å unngå advokatsalærer, regulatoriske bøter, kundekompensasjonskostnader, merkevareskade og IT-beredskapsutgifter.

Bedrifter bør derfor:

  • revidere systemene deres
  • Oppdater sikkerhetsprotokoller
  • Hold deg informert
  • Planlegg på forhånd for å beskytte kundedata
  • Reduser sikkerhetsrelaterte kostnader
  • Bygg kundenes tillit
  • Hold deg i forkant av nye sikkerhetstrusler

Cybersecurity Breakthrough: Google AI Finds Hidden Database ThreatKilde: Depositphotos

Kritiske implikasjoner for nettbaserte virksomheter

AI-sikkerhetsgjennombrudd har betydelige implikasjoner for nettbaserte virksomheter, spesielt i:

  • Betalingsbehandling
  • kundenes tillit
  • plattformspesifikke aspekter

Disse fremskrittene kan forhindre at handlekurven forlates, opprettholde oppetid for betalingsbehandling og beskytte mot uredelige transaksjoner.

Imidlertid kan de gjennomsnittlige kostnadene for sikkerhetsbrudd for e-handel være høye. For å redusere disse kostnadene, bør bedrifter gjennomføre en databasesikkerhetsrevisjon, holde alle e-handelsplattformer oppdatert og kommunisere sikkerhetstiltak transparent.

Virkelige sikkerhetshistorier innen e-handel

E-handelsselskaper står overfor økende sikkerhetsproblemer på grunn av nylige datainnbrudd.

Større hendelser inkluderer:

  • Alibabas massive brudd – I 2022 opplevde Alibaba et massivt datainnbrudd, som avslørte 23 terabyte med sensitiv informasjon fra Alibaba Cloud, noe som påvirket én milliard kinesiske borgere. Innbruddet, ansett som et av de største i historien, ble angivelig tilbudt for salg på et hackerforum.
  • Ticketmasters uautoriserte tilgang i mai 2024 – Ticketmaster-eier Live Nation bekreftet uautorisert aktivitet etter at hackere stjal 560 millioner kundedetaljer, inkludert navn, adresser, telefonnumre og delvis kredittkortinformasjon. Snowflake, Ticketmasters tredjeparts skyleverandør, identifiserte hendelsen som et skykontokapringsangrep.

Disse hendelsene fremhever de pågående cybersikkerhetsutfordringene e-handelsselskaper står overfor når det gjelder å beskytte sensitiv kundeinformasjon mot sofistikerte cybertrusler. Bruddene understreker behovet for at bedrifter implementerer robuste sikkerhetstester og cybersikkerhetstiltak, og prioriterer databeskyttelse for å beskytte kundene sine.

Del artikkel
Lignende artikler
Google Sheets lanserer AI-formel
4 min. med lesning

Google Sheets lanserer AI-formel

Slutt å lese gjennom endeløse regnearkrader og kopiere data mellom faner. Google droppet en funksjon som gjør 30-minutters dataoppgaver til 30-sekunders meldinger.

Katarína Šimčíková Katarína Šimčíková
Freelance I Digital Marketing Specialist, Ecommerce Bridge EU
Cloudflare tester system for å la utgivere belaste AI-crawlere
3 min. med lesning

Cloudflare tester system for å la utgivere belaste AI-crawlere

Dagene da AI-selskaper skraper innhold gratis kan være talte. Cloudflare har nettopp rullet ut noe som heter «Pay per Crawl» som lar nettstedseiere faktisk tjene penger når AI-roboter dukker opp for å hente tingene deres. Det er en ganske stor sak for alle som lager innhold på nettet.

Katarína Šimčíková Katarína Šimčíková
Freelance I Digital Marketing Specialist, Ecommerce Bridge EU