Krungthep Turakij
จาก Cloud First สู่ Cloud Control พาโล อัลโต เตือนไทยอย่ามองภัยไซเบอร์ต่ำเกินไป
Compiled by KHAO Editorial — aggregated from 1 outlet. See llms.txt for citation guidance.
◌ Single Source
พาโล อัลโต เน็ตเวิร์กส์ ( Palo Alto Networks ) บริษัทผู้นำด้าน ความปลอดภัยไซเบอร์ จากสหรัฐ จัดงาน Ignite on Tour Bangkok เพื่อนำเสนอภาพรวมของภัยคุกคามในยุคเอไอและแนวทางรับมือสำหรับองค์กรในประเทศไทย โดยมีผู้บริหารระดับสูงจากสำนักงานใหญ่และทีมในไทยร่วม
Key facts
- เอไอเข้าถึงได้โดยทุกคน ไม่ว่าจะอายุเท่าไหร่ เรียนมาสายไหน ตอนนี้ทุกคนสามารถเข้าถึงเอไอได้แล้ว ซึ่งหมายความว่าพนักงานที่ไม่ใช่สายไอทีก็สามารถสร้างเอไอเอเจนต์ของตัวเองได้ สิ่งนี้ทำให้พื้นผิวของความเสี่ยงในองค์กรขยายตัวออกไปในทิศทางที่คาดเดาได้ยาก
- ความปลอดภัยเป็นเรื่องของทุกขนาดธุรกิจ สมัยก่อน องค์กรขนาดเล็กมักมองว่าเรื่องความปลอดภัยไซเบอร์เป็นเรื่องของบริษัทใหญ่ แต่ปัจจุบันแฮกเกอร์ไม่เลือกขนาดองค์กร ดังนั้นทุกธุรกิจไม่ว่าเล็กหรือใหญ่ต้องให้ความสำคัญกับเรื่องนี้เท่ากัน
- หัวใจของการประชุมครั้งนี้คือ ข้อมูลจากหน่วยวิจัย Unit 42 ของพาโล อัลโต เน็ตเวิร์กส์ ที่ระบุว่า ภัยคุกคามในปัจจุบันไม่ได้แค่ซับซ้อนขึ้น แต่เร็วขึ้นในระดับที่มนุษย์ตามไม่ทัน การโจมตีไซเบอร์ที่เร็วที่สุด 25% ในปัจจุบัน
- กรณีตัวอย่าง: เอไอโจมตีซอฟต์แวร์ที่เขียนมา 25 ปี
- บทบาทของมนุษย์ในโลกที่เอไอทำงานแทนได้มากขึ้น
- ปัญหาไม่ใช่เทคโนโลยีขาด แต่เครื่องมือมากเกินไป
- Cloud First ต้องมาพร้อมการควบคุมบนคลาวด์
- วัชระ ยังชี้ว่า พาโล อัลโต เน็ตเวิร์กส์รับมือกับการโจมตีกว่า 3 หมื่นล้านครั้งต่อวัน และประมวลผล 5 แสนล้านรายการต่อวัน โดยอาศัยเอไอเอเจนต์ของตัวเอง ซึ่งทำงานอัตโนมัติได้ในระดับที่ไม่ต้องรอมนุษย์ในหลายกระบวนการ
Summary
ขณะเดียวกัน เอไอยังทำให้แฮกเกอร์สามารถสร้างเครื่องมือโจมตีรูปแบบใหม่ได้ภายในเวลาเพียง 15 นาที เพิ่มความเร็วในการโจมตีได้มากขึ้นถึง 4 เท่า และทำให้การโจมตีผ่านห่วงโซ่อุปทานซอฟต์แวร์ เพิ่มขึ้นถึง 348 เท่า
หัวใจของการประชุมครั้งนี้คือ ข้อมูลจากหน่วยวิจัย Unit 42 ของพาโล อัลโต เน็ตเวิร์กส์ ที่ระบุว่า ภัยคุกคามในปัจจุบันไม่ได้แค่ซับซ้อนขึ้น แต่เร็วขึ้นในระดับที่มนุษย์ตามไม่ทัน การโจมตีไซเบอร์ที่เร็วที่สุด 25% ในปัจจุบัน สามารถเจาะระบบและขโมยข้อมูลออกไปได้ภายในเวลาเพียงไม่ถึงสองชั่วโมง หรือเฉลี่ยเพียงกว่าหนึ่งชั่วโมงเท่านั้น ลดลงอย่างมากจากปีก่อนที่ยังใช้เวลาราว 4.8 ชั่วโมง
เขาระบุว่า การรักษาความปลอดภัยเอไอที่มีประสิทธิภาพ ไม่ใช่การนำเครื่องมือจำนวนมากมาวางซ้อนกัน แต่ต้องเป็นการปกป้องระบบเอไอตลอดทั้งกระบวนการทำงานขององค์กร ตั้งแต่การยืนยันตัวตนของระบบ ไปจนถึงเอไอเอเจนต์ และระบบประมวลผลทุกส่วนที่ใช้งานอยู่ภายในองค์กรเดียวกัน