Курц: ИИ-модели помогают в расследовании инцидентов, но не заменяют детерминированные средства защиты в реальном времени
Курц заявил, что система CrowdStrike связывает индикаторы атаки в рамках известных цепочек атак и использует ИИ для соединения сигналов и удаления информационного шума. По его словам, модели хорошо отделяют значимые сигналы от больших объемов данных.
Он отделил такой анализ от непосредственного предотвращения взлома. Инцидент с Hugging Face был описан как криминалистический вопрос о том, что произошло, тогда как детерминированная защита должна работать непосредственно в контуре и принимать верное решение с первого раза. Курц сказал, что не видел моделей, способных остановить взлом в момент его осуществления; при этом они полезны для сортировки данных, поиска уязвимостей и выяснения произошедшего.
Курц также заявил, что такие модели, как Mythos, не изобрели новый метод взлома. По его мнению, они делают существующие методы более масштабными и быстрыми, находя и связывая больше уязвимостей, а не создавая принципиально новый вид атаки.
