Código HTML do Conteúdo

Post: Daniel Miessler sobre o equilíbrio entre ataque e defesa da IA – Schneier sobre segurança


<div id="page"> <div id="content"> <div id="primary"> <main id="main"></p> <article id="post-8699"> <div> <div> <article id="post-70905"> <div> <p>Dele <a href="https://danielmiessler.com/blog/will-ai-help-moreattackers-defenders" target="_blank">conclus&atilde;o</a>:</p> <blockquote> <p>O contexto vence</p> <p>Basicamente, quem puder ver mais sobre o alvo e conseguir manter essa imagem em sua mente melhor, ser&aacute; o melhor em encontrar as vulnerabilidades mais rapidamente e aproveit&aacute;-las. Ou, como defensor, aplicando patches ou mitiga&ccedil;&otilde;es mais rapidamente.</p> <p>E se voc&ecirc; est&aacute; por dentro, sabe o que os aplicativos fazem. Voc&ecirc; sabe o que &eacute; importante e o que n&atilde;o &eacute;. E voc&ecirc; pode usar todo esse conhecimento interno para consertar as coisas &ndash; esperan&ccedil;osamente antes que os bandidos tirem vantagem.</p> <p>Resumo e previs&atilde;o</p> <ol> <li>Os atacantes ter&atilde;o a vantagem por 3-5 anos. Para equipes de defesa menos avan&ccedil;adas, isso levar&aacute; muito mais tempo. </li> <li>Ap&oacute;s esse ponto, AI/SPQA ter&aacute; o contexto interno adicional para dar vantagem aos Defensores.</li> </ol> <p>A tecnologia LLM est&aacute; longe de estar pronta para lidar com o contexto de uma empresa inteira agora. &Eacute; por isso que isso levar&aacute; de 3 a 5 anos para que o verdadeiro Blue habilitado para IA se torne uma coisa.</p> <p>E, enquanto isso, o Red poder&aacute; usar o contexto publicamente dispon&iacute;vel do OSINT, Recon, etc. para potencializar seus ataques.</p> </blockquote> <p>Eu <a href="https://www.schneier.com/wp-content/uploads/2018/03/Artificial-Intelligence-and-the-Attack-Defense-Balance-IEEE-SP.pdf" target="_blank">concordar</a>.</p> <p>A prop&oacute;sito <a href="https://danielmiessler.com/blog/spqa-ai-architecture-replace-existing-software" target="_blank">este</a> &eacute; a arquitetura SPQA.</p> <p> <span>Tags: <a href="https://www.schneier.com/tag/ai/" rel="tag" target="_blank">IA</a>, <a href="https://www.schneier.com/tag/cyberattack/" rel="tag" target="_blank">Ataque cibern&eacute;tico</a>, <a href="https://www.schneier.com/tag/defense/" rel="tag" target="_blank">defesa</a></span> </p> <p> <a href="https://www.schneier.com/blog/archives/2025/10/daniel-miessler-on-the-ai-attack-defense-balance.html" rel="bookmark" target="_blank">Postado em 2 de outubro de 2025 &agrave;s 12:19</a> &bull;<br /> <a href="https://www.schneier.com/blog/archives/2025/10/daniel-miessler-on-the-ai-attack-defense-balance.html#comments" target="_blank">1 Coment&aacute;rios</a> </p> </div> </article> <p id="powered">Foto da barra lateral de Bruce Schneier por Joe MacInnis.</p> </p></div> </p></div> </article> <p> </main> </div> </p></div> </div>