Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

Cybersecurity in the Age of AI

Télécharger les ressources

À propos de cette session

Un porte-parole de Palo Alto Networks (entendu ici par l'interprétation anglaise en direct d'une allocution donnée à l'origine en français) retrace l'IA en sécurité depuis les débuts de l'apprentissage automatique dans les années 1950 jusqu'à l'IA générative d'aujourd'hui, soutenant que le domaine n'a pas trouvé d'algorithmes plus intelligents, mais simplement davantage de données pour les entraîner. Il met en garde contre l'adoption massive par les employés d'outils d'IA générative non approuvés, créant des angles morts de shadow AI où des greffons de transcription et des clavardages font transiter des données confidentielles par des modèles tiers non validés, et présente l'injection de prompt comme l'une des menaces émergentes les plus importantes. Il plaide pour une sécurisation de l'IA dès la conception sur tout le cycle de vie applicatif : visibilité sur les applications et greffons d'IA utilisés, validation des données entrant et sortant des modèles, politiques sur ce qui peut être téléversé vers des outils externes comme ChatGPT plutôt que vers des modèles internes, et réduction de l'exposition aux tiers. La seconde moitié chiffre la compression des délais d'attaque, citant une chute d'environ neuf jours à moins d'une journée pour l'exfiltration et de neuf semaines à environ une semaine pour l'exploitation, avec une réduction supplémentaire projetée d'ici 2026, et soutient que les défenseurs doivent adopter une surveillance en temps réel et une réponse largement automatisée.

The scale, sophistication and speed of today’s threats is startling; just about every version would surprise most organizations. Compounding the problem: attackers are just getting started with AI. How can organizations protect themselves without hindering their mission? In this session, we will unpack exactly what this new threat landscape demands: an AI-backed high-powered innovation engine and a unique type of platform approach. 

À retenir

  • Inventorier les outils et greffons d'IA générative réellement utilisés par les employés avant d'écrire une politique; la visibilité est le premier contrôle, pas une réflexion après coup.
  • Bloquer ou restreindre le téléversement de documents confidentiels, financiers ou personnels vers des outils publics comme ChatGPT; utiliser plutôt des modèles hébergés à l'interne pour les données sensibles.
  • Considérer l'injection de prompt comme une catégorie de menace émergente de premier plan pour toute application intégrant une fonction d'IA générative, et non un risque théorique.
  • Valider les données qui entrent et sortent de chaque greffon d'IA intégré aux outils de réunion (Zoom, Teams) et aux applications d'affaires (Salesforce); plusieurs sont déployés aujourd'hui sans cette vérification.
  • Se préparer à des délais d'attaque qui se comptent déjà en heures plutôt qu'en jours ou en semaines pour l'exfiltration et l'exploitation, ce qui exige une réponse largement automatisée.

Conférenciers

Xavier Trepanier
Xavier Trepanier
Cyber Defense Specialist Manager · Palo Alto
With over 15 years of experience, Xavier has made a significant impact on the cybersecurity industry. As a leader of technical teams at Palo Alto Networks and a prominent evangelist in the field, he has consistently driven innovation and strategy… Lire la suiteRéduire

With over 15 years of experience, Xavier has made a significant impact on the cybersecurity industry. As a leader of technical teams at Palo Alto Networks and a prominent evangelist in the field, he has consistently driven innovation and strategy. His international expertise has allowed him to assist companies around the globe in tackling complex cybersecurity challenges. A respected public speaker and advisor, Xavier has shared his knowledge at numerous conferences, helping to educate and guide professionals on evolving threats, industry trends, and best practices.

Ressources

Mots-clés

Autres sessions GoSec 2024

Aussi de Xavier Trepanier

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.