CrowdStrike lancia AI Discovery e Governance per Falcon for IT
CrowdStrike introduce una nuova funzionalità per identificare, valutare e governare le tecnologie AI negli ambienti aziendali. La piattaforma AI Discovery and Governance for CrowdStrike Falcon® for IT offre visibilità completa su strumenti AI, runtime di modelli locali, SDK, framework agent e integrazioni con servizi AI esterni.
Risposta Rapida
La nuova soluzione di CrowdStrike consente alle aziende di:
- Scoprire l'uso di tecnologie AI negli endpoint
- Valutare i rischi associati a queste tecnologie
- Prendere misure correttive direttamente dalla piattaforma Falcon
L'infrastruttura IT come piano di controllo per l'AI
L'infrastruttura IT moderna definisce come i sistemi comunicano, come le identità vengono autenticate e come i workload vengono eseguiti. Questa base supporta l'implementazione rapida dell'AI nelle aziende, ma introduce nuovi rischi. L'AI viene spesso implementata attraverso sistemi e identità esistenti, creando opportunità per comportamenti non intenzionali o manipolazioni da parte di avversari.
La sfida della governance dell'AI
Le operazioni AI sono spesso difficili da osservare e governare con approcci di sicurezza tradizionali. Le organizzazioni potrebbero non comprendere appieno cosa possono accedere gli strumenti abilitati all'AI, come prendono decisioni o come queste azioni potrebbero essere sfruttate. Se gli attaccanti accedono all'infrastruttura AI, potrebbero ereditare la capacità di eseguire processi e accedere ai dati come utenti legittimi.
Shadow AI e l'espansione della superficie di attacco
Con l'integrazione dell'AI nei flussi di lavoro, nuovi componenti come runtime di modelli locali, SDK e framework agent vengono introdotti nell'infrastruttura aziendale, spesso senza un tracciamento centralizzato. Questo fenomeno, noto come shadow AI, include strumenti non autorizzati, modelli locali, capacità AI integrate e flussi di lavoro basati su agenti operanti sugli endpoint.
Nuove vulnerabilità introdotte dall'AI
Le nuove connessioni in uscita, le chiavi API e i token memorizzati localmente e gli artefatti di modello creano ulteriori punti di esposizione. Questi sistemi ereditano le autorizzazioni esistenti e operano all'interno di confini di fiducia stabiliti, espandendo la superficie di attacco oltre ciò che molte organizzazioni possono vedere o governare.
Visibilità e controllo con Falcon for IT
Falcon for IT fornisce una visibilità ampia sui sistemi e sulle attività che definiscono l'infrastruttura aziendale, inclusi endpoint, applicazioni, servizi, ambienti di sviluppo e tecnologie abilitate all'AI. Le équipe di sicurezza possono utilizzare la piattaforma per identificare sistemi esposti, auditare l'esposizione di identità e privilegi, monitorare attività sospette e investigare come il rischio si accumula nell'ambiente.
Azioni dirette per la sicurezza dell'AI
Falcon for IT consente alle équipe di prendere azioni dirette a livello di endpoint e infrastruttura. Gli utenti possono rimuovere software non autorizzato, applicare configurazioni, risolvere problemi di sistema e contenere gli endpoint. La piattaforma può anche essere utilizzata per disinstallare strumenti legacy, correggere configurazioni errate o riavviare servizi critici, aiutando le équipes a rispondere ai problemi senza lasciare la piattaforma Falcon.
Chiudere il divario di governance dell'AI
Molti componenti che alimentano l'AI aziendale operano al di fuori della visibilità centralizzata e introducono nuove connessioni e credenziali nell'ambiente. Questo crea un divario tra ciò che esiste e ciò che è governato. AI Discovery and Governance for Falcon for IT aiuta a colmare questo divario a livello di endpoint come parte di un approccio più ampio alla sicurezza dell'AI.
Visibilità completa sulle tecnologie AI
La nuova funzionalità fornisce visibilità ampia sulle tecnologie AI negli endpoint, inclusi strumenti, modelli, SDK, framework agent e integrazioni con servizi esterni, anche quando esistono solo in fase di runtime o all'interno di ambienti di sviluppo. Questo approccio integrato consente alle organizzazioni di mantenere il controllo sull'AI in rapida evoluzione e di mitigare i rischi associati.
Il contesto di mercato e l'urgenza della governance AI
L'annuncio di CrowdStrike arriva in un momento in cui le aziende stanno accelerando l'adozione di soluzioni AI senza sempre considerare adeguatamente gli aspetti di sicurezza. Secondo recenti studi, il 60% delle organizzazioni ha implementato strumenti AI senza una valutazione completa dei rischi, e il 45% non ha politiche chiare per la governance di queste tecnologie. La nuova soluzione di CrowdStrike risponde a questa esigenza critica, offrendo un framework completo per integrare la sicurezza AI nei processi operativi esistenti.
L'impatto sulla conformità normativa
Le normative sulla privacy e sicurezza dei dati, come il GDPR in Europa e altre leggi in via di approvazione in vari paesi, stanno diventando più stringenti riguardo all'uso dell'AI. Le aziende che non riescono a dimostrare una adeguata governance delle tecnologie AI potrebbero affrontare sanzioni significative. Falcon for IT aiuta le organizzazioni a mantenere la conformità monitorando l'uso di strumenti AI e garantendo che operino entro i confini definiti dalle policy aziendali e dalle normative vigenti.
Il ruolo della formazione e della sensibilizzazione
Oltre alle funzionalità tecniche, la gestione efficace dei rischi AI richiede una formazione adeguata del personale. Molte violazioni della sicurezza AI derivano da errori umani o da un uso improprio delle tecnologie. CrowdStrike integra nel suo ecosistema risorse educative e best practice per aiutare le équipes IT e di sicurezza a comprendere meglio i rischi associati all'AI e a implementare procedure di sicurezza robuste.
L'integrazione con altre soluzioni di sicurezza
AI Discovery and Governance for Falcon for IT si integra con altre soluzioni di sicurezza di CrowdStrike, come Falcon XDR, per fornire una risposta completa ai rischi AI. Questa integrazione permette di correlare le attività sospette rilevate dagli strumenti AI con altri indicatori di compromissione, offrendo un quadro più completo delle minacce. Inoltre, la piattaforma supporta l'automazione delle risposte alle minacce, riducendo il carico di lavoro sulle équipes di sicurezza.
Il futuro della sicurezza AI
Con l'evoluzione continua delle tecnologie AI, è probabile che emergano nuovi rischi e sfide. CrowdStrike sta investendo in ricerca e sviluppo per anticipare queste minacce, collaborando con università e centri di ricerca per sviluppare nuove soluzioni di sicurezza. La compagnia prevede di integrare ulteriori capacità di analisi predittiva e di machine learning nella piattaforma Falcon, per offrire una protezione ancora più avanzata contro le minacce emergenti.
Conclusione e previsioni
L'introduzione di AI Discovery and Governance for Falcon for IT rappresenta un passo significativo verso una gestione più sicura e governata delle tecnologie AI nelle aziende. Secondo gli esperti, entro il 2025, il 70% delle grandi organizzazioni avrà implementato soluzioni simili per monitorare e controllare l'uso dell'AI. Questa tendenza riflette l'urgenza di affrontare i rischi associati all'AI e di garantire che queste tecnologie siano utilizzate in modo sicuro e responsabile.
Nota Editoriale e Disclaimer
Le guide e i contenuti pubblicati su GoYou sono frutto di attività di ricerca e analisi indipendente, a scopo informativo, educativo e di approfondimento.
GoYou non costituisce una testata giornalistica né un prodotto editoriale ai sensi della Legge n. 62/2001 e non svolge attività di informazione in tempo reale.
Il progetto GoYou non fornisce consulenza professionale, tecnica, legale o finanziaria e declina ogni responsabilità per l’uso improprio delle informazioni pubblicate.
Nel settore Crypto, ogni investimento comporta rischi: si invita il lettore a informarsi sempre in modo autonomo prima di assumere qualsiasi decisione.