«Генеративный ИИ помогает нам согнуть время»: Crowdstrike, NVIDIA внедряет защиту LLM в реальном времени, изменяя то, как предприятия защищают AI

admin

Присоединяйтесь к событию, которым доверяют лидеры предприятия в течение почти двух десятилетий. VB Transform объединяет людей, строящих реальную стратегию ИИ предприятия. Узнать больше


За последние два года генеративное усыновление искусственного интеллекта выросло на 187%. Но в то же время инвестиции в безопасность предприятия были сосредоточены специально на риски ИИ, выросшие Только 43%, создавая SIГрафик в готовности в качестве атаки ИИ быстро расширяется.

По данным недавних результатов института SANS, более 70% предприятий пережили по крайней мере одно нарушение, связанное с AI, причем в настоящее время генеративные модели теперь являются основной целью.

Спонсируемые государством атаки на инфраструктуру ИИ вызвали ошеломляющие 218% в годовом исчислении, как показывает глобальный отчет о угрозе Crowdstrike в 2025 году.

Для CISO, лидеров безопасности и SOC, суровая реальность очевидна. Развертывание новых моделей искусственного интеллекта в масштабе в геометрической прогрессии расширяет поверхности атаки своих предприятий, а CISO, выступающие при условии анонимности, сообщили о традиционной тактике, стратегии и технологиях VentureBeat, стратегии и технологии. Индустрия кибербезо. требует полного архитектурного сдвига

К счастью, Crowdstrike также предлагает новое решение: 11 июня на мероприятии Nvidia GTC Paris, фирма по охране, объявила, что встраивает облачную безопасность Falcon непосредственно в Nvidia Universal LLM NIM. Интеграция обеспечивает более 100 000 развертываний LLM в масштабе предприятия в гибридных и мульти-облачных средах NVIDIA.

Стратегический отклик Crowdstrike

Генеральный директор Crowdstrike Джордж Курц захватил срочность в недавнем интервью с VentureBeat: «Безопасность нельзя прикрепить; она должна быть внутренней. Значительная часть нашей стратегии всегда заключалась в том, чтобы использовать данные безопасности в качестве ключевого элемента нашей основной инфраструктуры. Вы не можете обеспечить ИИ без данных и видимости на самых глубоких уровнях».

«Безопасность NEMO NEMO предоставляет основу для оценки риска ИИ. Интеллект угроз CrowdStrike усиливает эту структуру, позволяя командам безопасности и операций создавать ограждения вокруг новой тактики эксплуатации искусственного интеллекта-сообщившим тем, что мы видим в трех ежедневных событиях и в реальном поведении, на самом деле, на основе, на самом деле, на самом деле, на самом деле, на самом деле, на самом деле, на самом деле. Офицер, Crowdstrike, в недавнем интервью Venturebeat.

Курц усилил это стратегическое видение Барроном, четко заявив: «Генеративный ИИ помогает нам согнуть время. С помощью встроенной телеметрической безопасности мы идентифицируем и нейтрализуют угрозы на скорости машины, останавливая нарушения, вероятно, в шесть раз быстрее, чем традиционные методы».

Bernard emphasized the significance, saying, “CrowdStrike pioneered AI-native cybersecurity, and we’re defining how AI is secured across the software development lifecycle. This latest collaboration with NVIDIA brings our leadership to the forefront of cloud-based AI, where LLMs are deployed, run, and scaled. Together, we’re giving organizations the confidence to innovate with AI, securely and at speed, from code to cloud.”

Crowdstrike внедряет безопасность Falcon непосредственно в инфраструктуру ИИ Nvidia

Внедряя облачную безопасность Falcon непосредственно в LLM NIM -микросервисы NVIDIA, Crowdstrike обеспечивает защиту времени выполнения, где на самом деле возникают угрозы: внутри самого трубопровода AI.

«ИИ не является автономной инициативой — он становится внедренным по всему предприятию. В отличие от многих поставщиков облачной безопасности, прикрепленных к возможностям ИИ, мы создали безопасность ИИ непосредственно в платформу Falcon. Это позволяет нам обеспечивать защиту, которая объединяется по всему облаку, идентичности и конечной точке, что является критическим, поскольку атакующие все больше движутся через домены, больше не нацеленные на одну поверхность», — отмечает Берна.

Используя встроенный подход, Crowdstrike позволяет Falcon постоянно сканировать контейнерные модели искусственного интеллекта до развертывания, активно раскрывая уязвимости, отравленные наборы данных, неправильные конфигурации и несанкционированный теневой ИИ.

Взятые вместе, это факторы, влияющие на почти 64% предприятий. Во время выполнения Falcon использует AI, управляемый телеметрией CrowdStrike, который ежедневно обучается на триллионах сигналов, для быстрого обнаружения и нейтрализует сложные угрозы, включая оперативную инъекцию, подделка модели и скрытую эксфильтрацию данных.

Бернард явно выделил уникальный дифференциатор Falcon во время интервью с VentureBeat, сказав: «То, что нас отличает, просто: мы обеспечиваем весь жизненный цикл ИИ. С нашей интеграцией в LLM NVIDIA мы даем клиентам возможность защищать модели до их развертывания и заканчивая защитой от выполнения.

Бернард далее разъяснил критическое преимущество Falcon в выполнении выполнения, подчеркнув: «LLMs быстро расширяют поверхность предприятия, и риски уже реальны. От быстрого инъекции до злоупотребления API, мы увидели, как чувствительные данные могут протекать без традиционного нарушения. Облачная безопасность Falcon предназначена для того, чтобы решить эти пробелы с мониторингом в реальном времени, интеллектуальности угроз и платформе телеслометрии, которые стараются до остановки атаки.

Риск «Shadow AI» напоминает предыдущую эру «Дикий дикий дикий запад».

«Shadow AI — один из самых больших — и часто упускаемых из виду — сегодня», — предупредил Бернард. Shadow AI является одним из наиболее распространенных — и часто игнорируемых — рисков в корпоративных средах. Команды безопасности часто не знают, где работают модели, кто их строит, или как они настроены — полностью обходя традиционное управление программным обеспечением.

Отсутствие видимости создает реальный риск, особенно с учетом конфиденциальных систем ИИ, на которые обучаются или имеют доступ к конфиденциальным данным. Salcon Cloud Security раскрывает эту скрытую деятельность в окружающей среде, что делает ее видимой и действенной. После того, как вы получите эту видимость, вы можете применять политику и снизить риск. Без этого вы летете слепым », — говорит Бернард.

Президент CrowdStrike Майкл Сентонас изложил стратегическое преимущество в предыдущем интервью VentureBeat: «Атакующие непрерывно настраивают свои методы, используя пробелы в координации идентичности, конечной точке и телеметрии. Интеграция Falcon непосредственно в трубопровод AI драматично закрывает эти пробелы, давая CISOS в реальном времени и способности реагирования, где возникают атаки». ⁸

Принятие более встроенного подхода к генеративной безопасности искусственного интеллекта представляет собой убедительный новый план для CISO, которые сталкиваются с проблемами идентификации и содержания быстро развивающихся угроз ИИ. Тем не менее, это также подчеркивает необходимость тщательной оценки: CISO должен проверить, точно ли внедрение безопасности в их инфраструктуру соответствует отдельной архитектуре их организации, рискам и целям стратегической безопасности.

В целом, окружающая среда быстрого внедрения ИИ пользователями и техническими лицами, принимающими решения, на рабочих местах, стремящихся к повышению эффективности — соблазнившим их личное использование потребительских моделей, таких как CHATGPT, Microsoft Copilot, антроп Claude, Google Gemini и другие — даже без четких рекомендаций или разрешений, из -за того, что они отличаются в рамках «Усыпания», в рамках «Усылки на дикие», в рамках сведения, в рамках сведения, в рамках сведения, в рамках разнообразных, в рамках разницы в рамках сведения, в рамках разнообразных Необеспеченных и неутвержденных смартфонов на рабочем месте в эпоху «BYOD» начала 2000 -х и 2010 -х годов.

Тем не менее, в этом случае кривая усыновления моделей Gen AI среди пользователей намного круче, и технология развивается гораздо быстрее, от многих других игроков, что делает его еще большим минным полем безопасности.

От реагирования к режиме в режиме реального времени: почему встраиваемая безопасность имеет значение для генеративного искусственного интеллекта

Традиционные инструменты безопасности искусственного интеллекта, которые полагаются на внешние сканирования и вмешательства после развертывания, оставляют предприятия уязвимыми на точных конечных точках и поверхностях угроз, когда и где защита наиболее важна.

Интеграция CrowdStrike в области облачной безопасности Falcon в универсальный LLM NVIDIA NIM смещает эту динамическую, внедряя непрерывную защиту непосредственно в жизненный цикл ИИ от разработки в время выполнения.

Бернард также объяснил, как AI-SPM Falcon активно снижает риски перед развертыванием: «AI-Spm Falcon обеспечивает безопасность, и ИТ-команды контролируют ранее в процессе-обследование за неправильные побытки, несанкционированные модели и нарушения политики до того, как что-либо выйдет. Это помогает организациям двигаться быстро, не теряя видимости или сбыта».

Внедрение Сокола непосредственно в инфраструктуру AI NVIDIA автоматизирует соответствие новым правилам, таким как Закон о AI EU, обеспечение комплексной безопасности моделей, отслеживаемости и аудитации внутренней и автоматизированной частью каждого развертывания, а не ручной трудоемкой задачи.

Что означает интеграция CrowdStrike с NVIDIA для CISOS и Gen Gen Gen Gen Gen.

Генеративный ИИ быстро расширяет поверхности корпоративной атаки, напрягая традиционные методы безопасности на основе периметра.

Угрозы, специфичные для генеративных моделей, включая быструю инъекцию, утечку данных и отравление моделями, требуют более глубокой видимости и большей точности и контроля. Интеграция Crowdstrike с инфраструктурой LLM NVIDIA заслуживает внимания своим архитектурным подходом к решению этих пробелов в безопасности.

Для CISO, лидеров безопасности и команд DevOps, которые они обслуживают, внедряя контроль за безопасностью непосредственно в жизненный цикл ИИ, предлагает ощутимые операционные преимущества, включая следующие: следующие: следующие:

  • Внутренний нулевой достопримечательность в масштабе: Автоматизированное развертывание политик безопасности устраняет ручные усилия, последовательно обеспечивая защиту нулевого достопримечательности по всей модели искусственного интеллекта.
  • Упреждающая смягчение уязвимости: Выявление и нейтрализация рисков до того, как время выполнения значительно снижает возможности злоумышленников.
  • Непрерывный интеллект во время выполнения: Обнаружение телеметрии в реальном времени быстро идентифицирует и блокирует такие угрозы, как быстрое инъекция, отравление моделями и несанкционированная эксфильтрация данных.

Бернард подчеркнул оперативную необходимость применения более интегративного подхода к генеративной безопасности искусственного интеллекта. «Мы сосредоточены на обеспечении моделей, которые создают предприятия, особенно те, которые навязываются чувствительным или запатентованным данным. Это не готовые риски. Они требуют более глубокой видимости и более сильных, настраиваемых контролей в области тренировок, настройки и развертывания. Они требуют более глубокой видимости в подсказках и ответах в Runtime, наряду с более сильными, приспособленными контролями через тренировки, настроение, и ухудшаются. ИИ и помогая клиентам оставаться впереди, поскольку эта технология становится основой для работы », — сказал он.

Поскольку генеративный ИИ становится не просто отличителем, но и основой инфраструктуры предприятия, встраиваемая безопасность больше не является обязательной. Crowdstrike и интеграция Nvidia не просто добавляет защиты; Он переопределяет, как должны быть созданы системы ИИ, чтобы выдержать растущую торговую точку, уже в движении.



Источник

Рекомендуем

Оставить комментарий