Az Nvidia és az AWS is beszáll az kiberháborúba

A mesterséges intelligencia nemcsak a vállalatok védekezési lehetőségeit alakítja át, hanem a támadók dolgát is jelentősen megkönnyítheti. A CrowdStrike, az AWS és az Nvidia ezért közösen olyan startupokat keres, amelyek új kiberbiztonsági megoldásokkal válaszolnának az AI által felerősített fenyegetésekre.

A CrowdStrike megnyitotta a jelentkezést negyedik alkalommal megrendezett kiberbiztonsági startup-akcelerátorába. A programban ezúttal is az Amazon Web Services (AWS) és az Nvidia vesz részt partnerként, a fókusz pedig egyértelműen az úgynevezett agentic (ügynökalapú) AI-rendszerek terjedésére és az ezekkel együtt megjelenő új biztonsági kihívásokra kerül.

A kezdeményezés olyan fiatal vállalatokat keres, amelyek a CrowdStrike megfogalmazása szerint „az ügynökalapú korszak kiberbiztonságának jövőjét építik”. A jelentkezéseket november 2-ig várják, a nyolchetes program pedig 2027 januárja és márciusa között zajlik majd.

Nemcsak technológiát, piacra lépési segítséget is kapnak

Az akcelerátorban részt vevő startupok a CrowdStrike, az AWS és az Nvidia technológiai és üzleti szakembereivel dolgozhatnak együtt. A program nem kizárólag a termékfejlesztésre koncentrál: a technikai mentorálás mellett üzletfejlesztési, értékesítési és piacra lépési támogatást is biztosítanak a résztvevőknek. A cél az, hogy a startupok ne csupán működő technológiát építsenek, hanem gyorsabban eljussanak a potenciális nagyvállalati ügyfelekhez is.

Daniel Bernard, a CrowdStrike üzleti igazgatója szerint az ágensalapú kiberbiztonsági vállalatok új generációja éppen most formálódik. A vállalat ezért az AWS-szel és az Nvidiával együtt saját technológiai infrastruktúráját, kapcsolatrendszerét és piaci méretét is a kiválasztott alapítók mögé állítja. A program végén legfeljebb tíz startup mutatkozhat be az RSAC kiberbiztonsági konferencián, ahol közülük egy győztest is kiválasztanak.

Felvásárlás is lett már az akcelerátorból

A program a korábbi években nem csupán bemutatkozási lehetőséget kínált a résztvevőknek. Az egyik korábbi startup, az Onum később a CrowdStrike portfóliójába is bekerült, miután a kiberbiztonsági vállalat felvásárolta.

Az akcelerátor a CrowdStrike számára tehát nem kizárólag egy ökoszisztéma-építési vagy márkaépítési program. A vállalat ezen keresztül olyan technológiákhoz és csapatokhoz is korán hozzáférhet, amelyek később stratégiailag fontos szerepet tölthetnek be saját termékkínálatában.

Az AI a támadók költségeit is csökkenti

A program hátterében egyre komolyabb probléma húzódik meg: a mesterséges intelligencia jelentősen csökkentheti egy kibertámadás előkészítéséhez szükséges időt, költséget és szakértelmet.

Korábban egy sérülékenység megtalálása gyakran hosszadalmas, intenzív emberi munkát követelt. A biztonsági kutatóknak fel kellett térképezniük az alkalmazásokat, dokumentációkat kellett átnézniük, meg kellett érteniük az azonosítási folyamatokat, konfigurációkat kellett tesztelniük, valamint nagy mennyiségű kódot és rendszeradatot kellett elemezniük.

Ennek a munkának egy részét az AI ma már képes automatizálni vagy jelentősen felgyorsítani. Ez ugyanúgy használható védekezésre, mint támadásra.

A PYMNTS korábbi elemzése szerint az AI egyik legnagyobb kockázata éppen az, hogy „ipari méretűvé” teheti a már korábban is létező kiberbiztonsági problémákat. Az automatizált eszközök egyszerre sokkal több rendszert képesek vizsgálni, és jóval gyorsabban kereshetnek gyenge pontokat, mint egy hagyományos támadó.

Milliós védelem állhat szemben olcsó AI-eszközökkel

Ez komoly költségaszimmetriát hozhat létre a támadók és a védekező vállalatok között. Egy nagyvállalat akár dollármilliókat is elkölthet összetett informatikai rendszereinek kiépítésére, karbantartására és védelmére. Ezzel szemben egy támadó megfelelő AI-eszközökkel töredékáron és jóval kisebb erőforrással próbálhatja meg feltérképezni ugyanezeknek a rendszereknek a sérülékenységeit.

A probléma ezért már nem kizárólag az információbiztonsági vezetők ügye. Ha a támadások olcsóbbá, gyorsabbá és könnyebben skálázhatóvá válnak, annak közvetlen pénzügyi következményei lehetnek, így a kockázat egyre inkább a CFO-k és a felsővezetés napirendjére is felkerülhet.

Az Amazon információbiztonsági igazgatója, CJ Moses szerint az új kiberbiztonsági vállalatoknak ezért már a kezdetektől valós vállalati környezetekre kell fejleszteniük. Az akcelerátor ennek megfelelően nem laboratóriumi megoldásokat keres, hanem olyan technológiákat, amelyek nagyvállalati méretben is használhatók és megbízhatóan működnek.

A CrowdStrike, az AWS és az Nvidia programja így egyszerre szól startupfejlesztésről és egy olyan versenyről, amelyben a védelmi technológiáknak legalább olyan gyorsan kell fejlődniük, mint azoknak az AI-eszközöknek, amelyeket a támadók is egyre könnyebben használhatnak.

(Forrás: PYMNTS)

(Címlapkép: Depositphotos)