Mesterséges intelligencia, magyarul.
Az eredeti közleményekből.

A mesterséges intelligencia már a korai szakaszban javítja a kiberbiztonságot

2026. augusztus 25. 17:12Forrás: SentinelOne
A mesterséges intelligencia már a korai szakaszban javítja a kiberbiztonságot
Kép: SentinelOne

A kiberbiztonsági csapatok többsége még a mesterséges intelligencia alkalmazásának korai szintjein jár, ennek ellenére 99 százalékuk már javulást tapasztal az incidensek kezelésében és elhárításában. A SentinelOne által megrendelt kutatás szerint közben gyorsul a biztonsági eszközök platformalapú összevonása, és csökken az elemzők kiégése.

A lényeg röviden
  • A válaszadók 96 százaléka még az AI-alkalmazás korai érettségi szintjein jár.
  • A szervezetek 99 százaléka már javulást tapasztal az incidenskezelésben és a helyreállításban.
  • A platformközpontú biztonsági architektúrát használók aránya 82 százalékra nőtt.
  • Az AI átvállalja az ismétlődő osztályozási feladatokat, ami növelheti az elemzők munkával való elégedettségét.
  • Az AI-infrastruktúra, az ügynökök és az adatfolyamok új támadási felületet jelentenek.

Már az alapfunkciók is eredményt hoznak

A SentinelOne augusztus 25-én ismertetett egy, a 451 Research által végzett felmérést. A kutatásban 611 észak-amerikai kiberbiztonsági döntéshozó és szakember vett részt, immár második alkalommal vizsgálva a biztonsági műveleti központok, vagyis a SOC-ok stratégiájának állapotát.

A válaszadók 96 százaléka még a mesterséges intelligencia alkalmazásának legkorábbi érettségi szintjein működik. Az első szint az alapvető megfigyelést és a riasztások elemző vagy szakértő általi osztályozását jelenti. A második szinten már tapasztaltabb elemzők végzik az elsődleges osztályozást, illetve az alapvető incidenskezelést és vizsgálatot.

A korai használat mellett is kézzelfogható eredményekről számoltak be a szervezetek. A SentinelOne szerint a kezdeti megoldások, például a riasztások elsődleges osztályozását végző chatbotok és a valódi találatokat a zajtól elkülönítő automatizált eszközök, már javítják az incidenskezelést és a helyreállítást.

A szervezetek platformokra építenek

A felmérés egyik fontos megállapítása, hogy az AI terjedése együtt jár a biztonsági technológiák platformosításával. A válaszadók 82 százaléka platformközpontúnak írta le a szervezetét, ami egy év alatt 13 százalékpontos emelkedést jelent. További 94 százalékuk arra számít, hogy három éven belül eléri ezt az állapotot.

A platformos működés nem feltétlenül jelenti a specializált eszközök lecserélését. Az EDR, a SIEM és a CNAPP azok közé a technológiák közé tartozik, amelyeket gyakran önálló eszközként telepítenek, ugyanakkor ezek szolgálnak a platformok legfontosabb kiindulópontjaiként is. A szervezetek jellemzően egy ilyen megoldással kezdenek, majd fokozatosan bővítik a körét.

A különbséget a közös adatréteg adja, amely lehetővé teszi az összehangolt AI-alapú döntéshozatalt. A SentinelOne szerint az ügynökalapú AI-nak folyamatosan frissülő, összekapcsolt adatokra van szüksége ahhoz, hogy különböző jelekből következtessen és önállóan cselekedjen. A széttagolt rendszerek, az elkülönített telemetria és a kézi munkát igénylő adatfolyamok ezt nagy léptékben nem tudják támogatni.

A SecOps számára létrehozott adattóba történő beruházások leggyakrabban említett előnye a felmérés szerint az AI-alapú biztonsági műveleti feladatok és ügynökök támogatása.

Kevesebb kiégés, új kockázatok

Az AI a biztonsági elemzők munkáját is átalakítja. Mivel az automatizálás átveszi az ismétlődő, nagy mennyiségű osztályozási feladatokat, a válaszadók növekvő munkával való elégedettségről számoltak be. Az elemzők így nagyobb arányban foglalkozhatnak vizsgálattal, fenyegetésvadászattal és olyan döntésekkel, amelyekhez emberi mérlegelés szükséges.

A technológia közben új támadási felületet is létrehoz. A jelentés szerint a támadók már vizsgálják az AI-infrastruktúra elemeit, köztük az ügynököket, az adatfolyamokat, a modellvégpontokat és azokat az irányítási hiányosságokat, amelyek akkor alakulhatnak ki, ha a kontrollok lemaradnak a bevezetés mögött.

A SentinelOne szerint a szervezetek gyorsabban telepítik az AI-t, mint ahogy biztonságossá teszik azt. Egy hibásan konfigurált hozzáférésű AI-ügynök vagy egy felügyelet nélküli adatfolyam kitettséget jelenthet. A vállalat által felvázolt autonóm SOC felé vezető út ezért a korai, AI által támogatott riasztáskezeléstől az egyre önállóbb vizsgálaton, fenyegetésvadászaton és reagáláson át vezet, miközben az emberek stratégiai és irányítási szerepet töltenek be.

A felmérés alapján a felhasználók számára az AI előnyei már a fejlett érettségi szintek elérése előtt megjelenhetnek. A további bővítéshez azonban a közös adatalap, a platformintegráció és az AI működését védő irányítási kontrollok egyaránt szükségesek.

Kövesd az AI Hírek oldalát a FacebookonA legfontosabb MI-hírek magyarul, rögtön a megjelenés után a hírfolyamodban.Követem

Kapcsolódó hírek

Az Enkrypt AI a ChatGPT Enterprise kockázatainak vizsgálatát segíti
Biztonság és etika2026. október 1. 17:11

Az Enkrypt AI a ChatGPT Enterprise kockázatainak vizsgálatát segíti

Az Anaconda által bemutatott Enkrypt AI az OpenAI Compliance API-hoz kapcsolódva vizsgálja a ChatGPT Enterprise munkaterületeinek aktivitását. A szolgáltatás utólag…

A SentinelOne és az NVIDIA hardveres alapokra helyezné az AI felügyeletét
Biztonság és etika2026. szeptember 28.

A SentinelOne és az NVIDIA hardveres alapokra helyezné az AI felügyeletét

A SentinelOne az NVIDIA Open Agent Safety Platform kezdeményezésének kulcsfontosságú együttműködője lett. A kiberbiztonsági vállalat szerint az önállóan cselekvő…

A SentinelOne és az NVIDIA hardveres alapokra helyezné az AI felügyeletét
Biztonság és etika2026. szeptember 28.

A SentinelOne és az NVIDIA hardveres alapokra helyezné az AI felügyeletét

A SentinelOne kulcsegyüttműködőként csatlakozik az NVIDIA Open Agent Safety Platform kezdeményezéséhez. A kiberbiztonsági vállalat szerint az AI-rendszerek megbízható…