CARY, North Carolina, ວັນທີ 13 ມີນາ 2025/CyberNewsWire/-- ໄພຂົ່ມຂູ່ທາງໄຊເບີທີ່ຂັບເຄື່ອນດ້ວຍປັນຍາທຽມ (AI) ເພີ່ມຂຶ້ນ,
ບໍລິສັດເຕືອນວ່າ AI ກໍາລັງປ່ຽນແປງທັງພູມສັນຖານໄພຂົ່ມຂູ່ແລະທັກສະທີ່ຈໍາເປັນສໍາລັບຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພທາງອິນເຕີເນັດ. ໃນຂະນະທີ່ AI ສະເຫນີຂໍ້ໄດ້ປຽບທີ່ສໍາຄັນໃນການປ້ອງກັນ cyber, ອົງການຈັດຕັ້ງຕ້ອງຮັບປະກັນວ່າທີມງານຂອງພວກເຂົາໄດ້ຮັບການຝຶກອົບຮົມຢ່າງຖືກຕ້ອງເພື່ອໃຊ້ມັນຢ່າງມີປະສິດທິພາບໂດຍບໍ່ໄດ້ເພິ່ງພາອາໄສອັດຕະໂນມັດຫຼາຍເກີນໄປ.
Dara Warn, CEO ຂອງ INE Security ກ່າວວ່າ "ການເພີ່ມຂື້ນຂອງ AI ໃນຄວາມປອດໄພທາງອິນເຕີເນັດບໍ່ພຽງແຕ່ເປັນສິ່ງທ້າທາຍເທົ່ານັ້ນ - ມັນເປັນໂອກາດ," Dara Warn, CEO ຂອງ INE Security ກ່າວ. “ໂດຍ
ການຝຶກອົບຮົມຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພ cyber ຢ່າງຖືກຕ້ອງ , AI ສາມາດ leveraged ເພື່ອການກັ່ນຕອງສິ່ງລົບກວນ, ຫຼຸດຜ່ອນການ burnout, ແລະເພີ່ມປະສິດທິພາບ. ຢ່າງໃດກໍຕາມ, ຖ້າພວກເຮົາບໍ່ຝຶກອົບຮົມຄົນໃຫ້ເຂົ້າໃຈ 'ເປັນຫຍັງ' ທີ່ຢູ່ເບື້ອງຫຼັງການຕັດສິນໃຈທີ່ຂັບເຄື່ອນດ້ວຍ AI, ພວກເຮົາມີຄວາມສ່ຽງຕໍ່ອະນາຄົດທີ່ຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພທາງອິນເຕີເນັດກໍາລັງຕິດຕາມ AI ແບບຕາບອດໂດຍບໍ່ມີຄວາມຊໍານານທີ່ຈະຄິດຢ່າງເລິກເຊິ່ງ."
AI ເປັນ Force Multiplier: ການປັບປຸງປະສິດທິພາບ SOC ແລະການກວດຫາໄພຂົ່ມຂູ່
ເຄື່ອງມືຄວາມປອດໄພທີ່ຂັບເຄື່ອນໂດຍ AI ກໍາລັງປັບປຸງອັດຕາສ່ວນສັນຍານຕໍ່ສຽງລົບກວນ, ເຮັດໃຫ້ສູນປະຕິບັດງານຄວາມປອດໄພ (SOCs) ມີປະສິດທິພາບຫຼາຍຂຶ້ນໂດຍການຫຼຸດຜ່ອນການເຕືອນທາງບວກທີ່ບໍ່ຖືກຕ້ອງ - ເຄື່ອງມືຄວາມປອດໄພທາງອິນເຕີເນັດຂອງພື້ນທີ່ໄດ້ຮັບການປັບປຸງໃຫມ່ໃນໄລຍະທົດສະວັດ.
AI ສາມາດຈັດລໍາດັບຄວາມສໍາຄັນຂອງໄພຂົ່ມຂູ່, ອະນຸຍາດໃຫ້ນັກວິເຄາະສຸມໃສ່ອັນຕະລາຍທີ່ແທ້ຈິງແທນທີ່ຈະເສຍເວລາໃນການສືບສວນການເຕືອນໄພທີ່ບໍ່ຖືກຕ້ອງ.
Tracy Wallace, ຜູ້ ອຳ ນວຍການຝ່າຍເນື້ອຫາຂອງ INE Security ກ່າວວ່າ "AI ກໍາລັງເຮັດໃຫ້ການກວດສອບໄພຂົ່ມຂູ່ທີ່ສະຫລາດກວ່າ, ແຕ່ມັນບໍ່ເປັນຄວາມໂງ່ຈ້າ."
"ຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພຕ້ອງໄດ້ຮັບການຝຶກອົບຮົມເພື່ອເຮັດວຽກຄຽງຄູ່ກັບ AI, ບໍ່ພຽງແຕ່ປະຕິບັດຕາມຜົນໄດ້ຮັບຂອງມັນ. AI ແມ່ນດີເລີດໃນການຫຼຸດຜ່ອນຄວາມເມື່ອຍລ້າຂອງການແຈ້ງເຕືອນ, ແຕ່ນັກວິເຄາະຍັງຕ້ອງການຄວາມຊໍານານໃນການສືບສວນ, ຕີລາຄາແລະຕອບສະຫນອງຕໍ່ການຂົ່ມຂູ່ຢ່າງຖືກຕ້ອງ."
Generative AI: ດາບສອງຄົມສຳລັບພອນສະຫວັນດ້ານຄວາມປອດໄພທາງໄຊເບີ
ຫນຶ່ງໃນລັກສະນະທີ່ໂດດເດັ່ນແລະສັບສົນທີ່ສຸດຂອງການເພີ່ມຂື້ນຂອງ AI ແມ່ນຜົນກະທົບຂອງມັນຕໍ່ແຮງງານດ້ານຄວາມປອດໄພທາງອິນເຕີເນັດ. ໃນອີກດ້ານຫນຶ່ງ, AI ທົ່ວໄປຈະຫຼຸດລົງອຸປະສັກຕໍ່ການເຂົ້າມາ, ອະນຸຍາດໃຫ້ຜູ້ຊ່ຽວຊານເຂົ້າມາໃນຂົງເຂດຄວາມປອດໄພທາງອິນເຕີເນັດແລະຫຼຸດຜ່ອນການຂາດແຄນແຮງງານທົ່ວໂລກ.
ຢ່າງໃດກໍຕາມ, ການປ່ຽນແປງນີ້ຍັງມີຄວາມສ່ຽງ. "ຄວາມກັງວົນບໍ່ແມ່ນວ່າ AI ກໍາລັງເຮັດໃຫ້ຄວາມປອດໄພທາງອິນເຕີເນັດງ່າຍຂຶ້ນ," Wallace ເວົ້າ.
"ຄວາມກັງວົນແມ່ນວ່າຖ້າຫາກວ່າຜູ້ຊ່ຽວຊານກາຍເປັນການຂຶ້ນກັບຜົນໄດ້ຮັບ AI ເກີນໄປ, ພວກເຂົາເຈົ້າຈະບໍ່ພັດທະນາທັກສະການຄິດວິຈານທີ່ຈໍາເປັນເພື່ອເຮັດວຽກເກີນກວ່າສິ່ງທີ່ AI ໃຫ້ພວກເຂົາ. ອົງການຈັດຕັ້ງຕ້ອງຮັບປະກັນວ່າການຝຶກອົບຮົມຄວາມປອດໄພທາງອິນເຕີເນັດສອນຜູ້ຊ່ຽວຊານບໍ່ພຽງແຕ່ວິທີການໃຊ້ AI ແຕ່ວິທີການເຮັດວຽກເປັນເອກະລາດໃນເວລາທີ່ຈໍາເປັນ."
ຂໍ້ຫຍຸ້ງຍາກດ້ານຄວາມເປັນສ່ວນຕົວຂອງຂໍ້ມູນ: ຄວາມສ່ຽງດ້ານຄວາມປອດໄພຂອງ AI ແລະ LLM
ຄວາມກັງວົນອີກອັນໜຶ່ງໃນຄວາມປອດໄພທາງໄຊເບີທີ່ຂັບເຄື່ອນດ້ວຍ AI ແມ່ນຄວາມສ່ຽງດ້ານຄວາມເປັນສ່ວນຕົວຂອງຂໍ້ມູນ ແລະຄວາມປອດໄພກັບຕົວແບບພາສາຂະໜາດໃຫຍ່ (LLMs). ໃນຂະນະທີ່ຄວາມກັງວົນກ່ຽວກັບການຮົ່ວໄຫຼຂອງຂໍ້ມູນກັບແບບຈໍາລອງ AI ທີ່ອີງໃສ່ຄລາວມີການຂະຫຍາຍຕົວ, ນີ້ບໍ່ແມ່ນສິ່ງທ້າທາຍໃຫມ່ - ມັນເປັນການວິວັດທະນາການຂອງຫຼັກການຄວາມປອດໄພທີ່ມີມາແຕ່ດົນນານ. ອົງການຈັດຕັ້ງຕ້ອງຮັບປະກັນການແກ້ໄຂຄວາມປອດໄພທີ່ໃຊ້ AI ບໍ່ຮຽກຮ້ອງໃຫ້ມີການແບ່ງປັນຂໍ້ມູນພາຍນອກ.
Wallace ກ່າວວ່າ "ຍ້ອນວ່າ AI ກາຍເປັນການເຊື່ອມໂຍງຢ່າງເລິກເຊິ່ງເຂົ້າໃນການປະຕິບັດງານດ້ານຄວາມປອດໄພທາງອິນເຕີເນັດ, ສະຖາປັດຕະຍະກໍາຄວາມປອດໄພດ້ານຄວາມເປັນສ່ວນຕົວແມ່ນສໍາຄັນ," Wallace ເວົ້າ. "ອົງການຈັດຕັ້ງຕ້ອງການຕົວແບບ AI ທີ່ສາມາດປະຕິບັດງານໄດ້ຢ່າງປອດໄພໂດຍບໍ່ມີການເປີດເຜີຍຂໍ້ມູນທີ່ລະອຽດອ່ອນຕໍ່ລະບົບພາຍນອກ."
ອະນາຄົດຂອງການຝຶກອົບຮົມຄວາມປອດໄພ AI: Agentic Architecture ແລະ AI-driven Automation
ເບິ່ງໄປຂ້າງໜ້າ, ສະຖາປັດຕະຍະກຳ AI Agentic ກາຍເປັນຫົວຂໍ້ຮ້ອນໃນຄວາມປອດໄພທາງອິນເຕີເນັດ. ໃນຂະນະທີ່ບາງຄົນເບິ່ງມັນເປັນ buzzword hype, ມີທ່າແຮງທີ່ແທ້ຈິງສໍາລັບຕົວແທນຄວາມປອດໄພທີ່ຂັບເຄື່ອນດ້ວຍ AI ທີ່ກວດສອບໄພຂົ່ມຂູ່ຢ່າງເປັນເອກະລາດ, ປັບການປ້ອງກັນໃນເວລາຈິງ, ແລະປັບປຸງວຽກງານຄວາມປອດໄພດ້ວຍການແຊກແຊງຂອງມະນຸດຫນ້ອຍທີ່ສຸດ.
ຢ່າງໃດກໍ່ຕາມ, ອັດຕະໂນມັດຕ້ອງມີຄວາມສົມດູນຢ່າງລະມັດລະວັງ. ທ່ານ Warn ກ່າວວ່າ "Agentic AI ອາດຈະເປັນອະນາຄົດ, ແຕ່ພວກເຮົາບໍ່ສາມາດປ່ອຍໃຫ້ມັນທົດແທນຄວາມຊ່ຽວຊານໃນມືແລະການຕັດສິນໃຈຂອງມະນຸດ," Warn ກ່າວ.
"ຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພຕ້ອງໄດ້ຮັບການຝຶກອົບຮົມເພື່ອຕີຄວາມຫມາຍຄວາມເຂົ້າໃຈທີ່ຂັບເຄື່ອນດ້ວຍ AI, ໂທຫາຄໍາຕັດສິນ, ແລະຮັບຮູ້ໃນເວລາທີ່ AI ຜິດພາດ."
ການຝຶກອົບຮົມເປັນການແກ້ໄຂ: INE Security's AI-Powered Cybersecurity Curriculum
ເພື່ອປິດຊ່ອງຫວ່າງທັກສະດ້ານຄວາມປອດໄພທາງອິນເຕີເນັດ ແລະຊ່ວຍໃຫ້ຜູ້ຊ່ຽວຊານເຮັດວຽກກັບ AI ໄດ້ຢ່າງມີປະສິດທິພາບ, INE Security ກໍາລັງເຮັດວຽກເພື່ອຂະຫຍາຍໂຄງການຝຶກອົບຮົມທີ່ຂັບເຄື່ອນດ້ວຍ AI ຂອງຕົນ. ໂຄງການເຫຼົ່ານີ້ຈະສຸມໃສ່:
- AI-Driven ການວິເຄາະໄພຂົ່ມຂູ່ - ການຝຶກອົບຮົມທີມງານຄວາມປອດໄພເພື່ອຕີຄວາມສະຫລາດໄພຂົ່ມຂູ່ທີ່ສ້າງໂດຍ AI ແລະຫຼຸດຜ່ອນຜົນບວກທີ່ບໍ່ຖືກຕ້ອງ.
- ການຮຽນຮູ້ເຄື່ອງຈັກເພື່ອປ້ອງກັນໄຊເບີ - ການສອນຜູ້ຊ່ຽວຊານວ່າຮູບແບບຄວາມປອດໄພທີ່ໃຊ້ AI ເຮັດວຽກແນວໃດ ແລະວິທີທີ່ຜູ້ໂຈມຕີໃຊ້ຈຸດອ່ອນຂອງ AI.
- Generative AI ໃນ Cybersecurity - ຊ່ວຍໃຫ້ທີມງານຄວາມປອດໄພທາງອິນເຕີເນັດເຂົ້າໃຈຄວາມສ່ຽງ ແລະຜົນປະໂຫຍດຂອງການໂຈມຕີ ແລະການປ້ອງກັນທີ່ສ້າງໂດຍ AI.
- Hands-On AI Security Labs - ການຈໍາລອງການໂຈມຕີທີ່ໃຊ້ AI ໃນໂລກທີ່ແທ້ຈິງ ແລະການຝຶກອົບຮົມຜູ້ຊ່ຽວຊານກ່ຽວກັບວິທີການຕ້ານພວກມັນດ້ວຍຕົນເອງ ແລະດ້ວຍການຊ່ວຍເຫຼືອ AI.
"ເປົ້າຫມາຍສຸດທ້າຍຂອງພວກເຮົາບໍ່ພຽງແຕ່ການຝຶກອົບຮົມຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພວິທີການນໍາໃຊ້ AI ແຕ່ເພື່ອຝຶກອົບຮົມໃຫ້ພວກເຂົາວິທີການຄິດຢ່າງມີວິພາກວິຈານໃນໂລກທີ່ຂັບເຄື່ອນດ້ວຍ AI," Wallace ເວົ້າ.
ການໂທຫາການປະຕິບັດ: ກຽມພ້ອມສໍາລັບໄພຂົ່ມຂູ່ທີ່ຂັບເຄື່ອນດ້ວຍ AI ໃນປັດຈຸບັນ
ດ້ວຍ AI ຫັນປ່ຽນໄພຂົ່ມຂູ່ດ້ານຄວາມປອດໄພທາງອິນເຕີເນັດໃນຈັງຫວະທີ່ບໍ່ເຄີຍມີມາກ່ອນ, INE Security ຮຽກຮ້ອງໃຫ້ບໍລິສັດ:
- ຝຶກອົບຮົມທີມງານຄວາມປອດໄພທາງອິນເຕີເນັດຂອງພວກເຂົາກ່ຽວກັບເຄື່ອງມືທີ່ຂັບເຄື່ອນດ້ວຍ AI, ໃນຂະນະທີ່ຮັບປະກັນວ່າພວກເຂົາພັດທະນາທັກສະການແກ້ໄຂບັນຫາທີ່ສໍາຄັນ.
- ບູລິມະສິດການແກ້ໄຂຄວາມປອດໄພທີ່ໃຊ້ AI ທີ່ເສີມຂະຫຍາຍ, ບໍ່ທົດແທນ, ຄວາມຊ່ຽວຊານຂອງມະນຸດ.
- ປະຕິບັດຕົວແບບ AI ຄວາມເປັນສ່ວນຕົວທຳອິດທີ່ຫຼຸດຜ່ອນຄວາມສ່ຽງຕໍ່ການເປີດເຜີຍຂໍ້ມູນ.
"ການປະຕິວັດ AI ໃນຄວາມປອດໄພທາງອິນເຕີເນັດແມ່ນຢູ່ທີ່ນີ້," Warn ສະຫຼຸບ. "ອົງການຈັດຕັ້ງທີ່ປະຕິບັດໃນປັດຈຸບັນ - ໂດຍການລົງທຶນໃນການຝຶກອົບຮົມຄວາມປອດໄພ, ການພັດທະນາພອນສະຫວັນດ້ານຄວາມປອດໄພທາງອິນເຕີເນັດ, ແລະຄວາມເຂົ້າໃຈວ່າ AI ມີຜົນກະທົບຢ່າງແທ້ຈິງໃນພາກສະຫນາມ - ຈະເປັນຜູ້ນໍາຫນ້າອຸດສາຫະກໍາ. ອະນາຄົດຂອງຄວາມປອດໄພທາງອິນເຕີເນັດເປັນຂອງຜູ້ທີ່ຝຶກອົບຮົມສໍາລັບມັນ.”
ກ່ຽວກັບ INE Security
ການໃຊ້ແພລະຕະຟອມຫ້ອງທົດລອງທີ່ມີປະສິດທິພາບ, ເຕັກໂນໂລຢີທີ່ທັນສະ ໄໝ, ເຄືອຂ່າຍການແຈກຢາຍວິດີໂອທົ່ວໂລກ, ແລະຄູສອນລະດັບໂລກ, INE Security ແມ່ນທາງເລືອກການຝຶກອົບຮົມອັນດັບຕົ້ນສໍາລັບບໍລິສັດ Fortune 500 ທົ່ວໂລກສໍາລັບການຝຶກອົບຮົມດ້ານຄວາມປອດໄພທາງອິນເຕີເນັດໃນທຸລະກິດແລະສໍາລັບຜູ້ຊ່ຽວຊານດ້ານໄອທີທີ່ຊອກຫາຄວາມກ້າວຫນ້າໃນອາຊີບຂອງພວກເຂົາ, ສະເຫນີໃຫ້ທັງການຝຶກອົບຮົມທີມສີແດງແລະການຝຶກອົບຮົມທີມສີຟ້າ.
ຊຸດເສັ້ນທາງການຮຽນຮູ້ຂອງ INE Security ສະເໜີຄວາມຊ່ຽວຊານທີ່ມີຄວາມຊຳນານໃນດ້ານຄວາມປອດໄພທາງອິນເຕີເນັດ ແລະ ມີຄວາມມຸ່ງໝັ້ນທີ່ຈະໃຫ້ການຝຶກອົບຮົມດ້ານເຕັກນິກຂັ້ນສູງ ໃນຂະນະທີ່ຍັງຫຼຸດອຸປະສັກຕ່າງໆໃນທົ່ວໂລກສໍາລັບຜູ້ທີ່ຊອກຫາທີ່ຈະເຂົ້າຮຽນ ແລະ ເກັ່ງໃນອາຊີບໄອທີ.
ຕິດຕໍ່
Kathryn Brown
INE ຄວາມປອດໄພ
ເລື່ອງນີ້ໄດ້ຖືກແຈກຢາຍເປັນການປ່ອຍໂດຍ Cybernewswire ພາຍໃຕ້ໂຄງການບລັອກທຸລະກິດຂອງ HackerNoon. ຮຽນຮູ້ເພີ່ມເຕີມກ່ຽວກັບໂຄງການ