HTB AI Range, siber dayanıklılık eğitiminde deneyler sunuyor



Özet


Hack The Box, yapay zeka güvenlik ajanlarının ve insan siber güvenlik uzmanlarının yeteneklerini test etmek için tasarlanan HTB AI Range'i piyasaya sürdü. Platform, kuruluşların yapay zeka ve karma insan-yapay zeka ekiplerinin altyapıyı ne kadar iyi savunabileceğini değerlendirmesine yardımcı olmak amacıyla gerçekçi bir ortam sunuyor. HTB, yapay zekanın karmaşıklık ve çok aşamalı operasyonlarda zorlandığını, ancak insan uzmanlığının öneminin devam ettiğini belirtiyor. AI Range, mevcut güvenlik önlemlerini test etmek, siber güvenlik ekiplerini yapay zeka destekli tehditlere karşı eğitmek ve daha dayanıklı siber güvenlik araçları geliştirmek için kullanılabilecek bir platform sunuyor.




Siber güvenlik eğitimi sağlayıcısı Hack The Box (HTB), kuruluşların otonom yapay zeka güvenlik ajanlarını, insan siber güvenlik profesyonellerinin gözetimi altında, gerçekçi koşullarda test etmelerini sağlamak üzere tasarlanan HTB AI Range'i piyasaya sürdü. Amacı, kullanıcıların yapay zekanın ve karma insan–yapay zeka ekiplerinin altyapıyı ne kadar iyi savunabileceğini değerlendirmelerine yardımcı olmaktır.

Yapay zeka modellerindeki zayıflıklar, geleneksel BT'de zaten mevcut olanlara ekleniyor, bu nedenle ajans tabanlı veya yapay zeka tabanlı siber güvenlik araçları kullanıma sunulmadan önce, HTB, yapay zeka ajanları ve insan savunucularının siber güvenlik yeteneklerini ölçmek için gerçekçi baskı altında birlikte çalışabilecekleri bir test ortamı öneriyor.

HTB AI Range Nasıl Çalışır?

HTB, AI Range'i, sürekli güncellenen binlerce saldırı ve savunma hedefiyle kurumsal karmaşıklığın bir simülasyonu olarak tanımlıyor. Platform, MITRE ATT&CK, NIST/NICE yönergeleri ve Açık Dünya Uygulama Güvenlik Projesi (OWASP) Top 10 dahil olmak üzere yerleşik siber çerçevelere eşlemeyi destekler.

HTB, yakın zamanda yapılan bir yapay zeka vs. insan bayrak yakalama (CTF) egzersizinde, otonom yapay zeka ajanlarının 20 temel sorudan 19'unu çözdüğünü söylüyor. Ancak daha karmaşık ortamlarda çok aşamalı zorluklarda, insan takımları yapay zeka ajanlarından daha iyi performans gösterdi.

Şirket, yapay zekanın karmaşıklık ve çok aşamalı operasyonlarla mücadele ettiğini ve bunun, özellikle yüksek riskli veya karmaşık çalışmalarda, insan uzmanlığının devam eden değerine işaret ettiğini öne sürüyor.

Test Etme ve Beceri Açığını Kapatma

Kuruluşlar, AI Range'i mevcut güvenlik önlemlerinin yapay zeka destekli saldırılar altında çalışıp çalışmadığını doğrulamak, siber güvenlik ekiplerine yapay zeka destekli tehditler konusunda deneyim kazandırmak ve ajans tabanlı yapay zeka üzerine kurulu daha dayanıklı siber güvenlik araçları geliştirmek için kullanabilirler. Hack The Box, bu tür egzersizlerin, siber güvenlik yatırımlarını finansal karar vericilere haklı çıkarmak için kullanılabileceğini öne sürüyor.

HTB'nin AI Range'i, siber güvenlik savunmalarının sürekli test edilmesi ve doğrulanması için kullanılabilir; şirket bunun, statik denetimlerden veya sızma testi egzersizlerinden daha uzun vadede daha etkili olduğunu ve dolayısıyla bir CTEM modeline (sürekli tehdit maruziyeti yönetimi) daha yakın olduğunu belirtiyor.

HTB, yapay zeka savunmalarını güçlendirmek için gerekli becerileri ölçmek amacıyla önümüzdeki yılın başlarında bir AI Red Teamer Sertifikası başlatıyor.

Şu anda, yapay zeka siber alanlarını katmanlı bir güvenlik ve dayanıklılık teklifinin parçası olarak değerlendirmek akıllıca görünüyor. Yapay zeka olgunlaştıkça ve MITRE ATLAS gibi çerçeveler ilgi gördükçe, HTB'nin AI Range gibi araçları, kurumsal güvenlik programlarında standart bileşenler haline gelebilir.

Hack The Box'ın ürün müdürü Gerasimos Marketos, "Hack The Box, yapay zeka ajanlarının ve insanların gerçek baskı altında birlikte çalışmayı öğrendiği yerdir," dedi. "Yapay zeka sistemlerini, risklerin yüksek olduğu ve insan gözetiminin hayati önem taşıdığı gerçekçi operasyonel bağlamlarda sürekli olarak doğrulamaya yönelik acil ihtiyacı ele alıyoruz. HTB AI Range bunu mümkün kılıyor."

Hack The Box'ın CEO'su ve kurucusu Haris Pylarinos, "İki yıldan uzun süredir, makinelerin ve insanların birlikte çalıştığı yapay zeka destekli öğrenme yollarını, laboratuvarları ve araştırmaları geliştiriyoruz" dedi.