Rolle der KI in der Cybersicherheit Bringt KI eine Revolution für die IT-Sicherheit?

Ein Gastbeitrag von Nicko van Someren Lesedauer: 4 min |

Anbieter zum Thema

Der Einsatz von KI in der Cybersicherheit erscheint vielversprechend. Immerhin geht es darum, die Art und Weise zu revolutionieren, wie IT-Teams in Zukunft Sicherheitskrisen, Sicherheitsverletzungen und Ransomware-Angriffen bewältigen werden. KI verfügt zwar über ein immenses Potenzial für die Revolutionierung der Cybersicherheit, aber es gilt auch, ihre derzeitigen Grenzen wahrzunehmen.

Welche realistische Rolle wird künstliche Intelligenz in der Cybersicherheit übernehmen können und wo liegen aktuell noch die Herausforderungen?
Welche realistische Rolle wird künstliche Intelligenz in der Cybersicherheit übernehmen können und wo liegen aktuell noch die Herausforderungen?
(Bild: Shuo - stock.adobe.com)

Um das zukünftige Potenzial der KI in der Cybersicherheit zu verstehen, ist jedoch auch ein realistisches Verständnis ihrer Fähigkeiten, Grenzen und Probleme erforderlich. Gleichzeitig rückt die Rolle der KI bei der Stärkung der Widerstandsfähigkeit und der datengestützten Sicherheitspraktiken immer mehr ins Rampenlicht.

Bislang eher Evolution statt Revolution in der Cybersicherheit

Eine der grundsätzlichen Beschränkungen von KI liegt in der Genauigkeit ihrer Ergebnisse. Generative KI-Systeme wie Chat GPT können zwar plausibel klingende Antworten produzieren, haben aber oft Schwierigkeiten, präzise und vertrauenswürdige Ergebnisse zu liefern. Sich ausschließlich auf ungefilterte KI-Ergebnisse zu verlassen, kann gefährlich sein angesichts der vielen Fehlinformationen im Internet, die das Trainingsmaterial für solche Systeme bilden.

Einen Cyberangriff zu stoppen und die Folgen zu beheben, umfasst oft eine komplexe Reihe von Maßnahmen über mehrere Systeme hinweg. Die IT-Teams müssen dabei verschiedene Aufgaben zur Wiederherstellung der Sicherheit und zur Begrenzung des entstandenen Schadens erledigen. Der derzeitige Stand der KI-Technologie ist jedoch noch nicht robust genug, um die Vielzahl von Maßnahmen zu bewältigen, die für eine wirksame Wiederherstellung nach einem Cyberangriff erforderlich sind. Dies stellt eine große Herausforderung für KI-basierte Lösungen dar, die grundlegende Entwicklungs- und Testarbeiten erfordert.

Ebenso gilt es, zwischen allgemeinen Erkenntnissen und allgemeiner Intelligenz zu unterscheiden. KI-Systeme wie ChatGPT können zwar Antworten auf der Grundlage früherer Informationen erzeugen, aber es fehlt ihnen die menschliche Fähigkeit zur Problemlösung, die mit echter allgemeiner Intelligenz verbunden sind. Folglich sind die derzeitigen generativen KI-Systeme nur begrenzt geeignet, um anspruchsvolle IT- und Sicherheitsprobleme zu lösen und zu automatisieren. Es ist daher wichtig zu betonen, dass KI eher als Schritt in der Evolution der Cybersicherheit anstatt als eine grundlegende Revolution zu sehen ist. KI spielt bereits eine wertvolle Rolle bei der Verbesserung von Sicherheitspraktiken, kann und sollte aber die Beteiligung und Entscheidungsfindung von Menschen derzeit nicht vollständig ersetzen.

Auch Angreifer setzen auf KI

Der Einsatz von KI ist auch für die gegnerische Seite attraktiv, was bedeutet, dass sich Unternehmen künftig gegen KI-gesteuerte Cyberangriffe wehren werden müssen. Um diese sich entwickelnden Cyberbedrohungen effektiv abzuwehren, benötigen Unternehmen Tools, mit denen sie Daten sowohl von kompromittierten als auch von nicht kompromittierten Endpunkten sammeln und analysieren können. Diese Daten sind für Sicherheitsanalysten unverzichtbar, um Erkenntnisse zu gewinnen, Anomalien aufzudecken und proaktive Strategien zu entwickeln. IT-Teams können entsprechende Schritte in der Praxis umsetzen, indem sie die Edge-Geräte, insbesondere die Geräte der Unternehmensbelegschaft, auf denen Sicherheitsvorfälle auftreten, im Blick haben. Stabile Verbindungen zu diesen Edge-Geräten sind entscheidend für die Erfassung hochwertiger Daten, selbst während eines Angriffs.

Durch die Bereitstellung stabiler Verbindungen erhalten Unternehmen die nötigen Werkzeuge, um angesichts von vielfältigen Cyberbedrohungen widerstandsfähig bleiben. Eine Sammlung von Informationen an einer zentralen Stelle liefert IT-Teams die notwendigen Daten, um zu lernen und die Sicherheitslage des Unternehmens zu verbessern. Mit dem Fokus auf zuverlässige Verbindungen zu den zu schützenden Geräten können Sicherheitsanalysten Endpunktdaten sammeln und daraus effektiv lernen.

KI bietet einen vielversprechenden Ansatz, um die Art und Weise zu verändern, wie IT-Teams mit Sicherheitsverletzungen und Ransomware-Angriffen umgehen. Die derzeitigen Einschränkungen verhindern jedoch bislang eine rasche breite Einführung KI-basierter Sicherheitslösungen. Probleme mit der Genauigkeit und der Komplexität der Schritte zur Wiederherstellung der Systeme erfordern weitere Fortschritte in der KI-Technologie. Unternehmen können jedoch KI in ihren Strategien für Cybersicherheit verwenden, indem sie sich auf zuverlässige Verbindungen und datengesteuerte Sicherheitspraktiken konzentrieren.

KI wird ihre aktuellen Grenzen überwinden

Während sich die KI-Technologie weiterentwickelt, kommen widerstandsfähige Tools zum Einsatz, um Unternehmen mit den notwendigen Daten in einer sich schnell verändernden Cybersicherheitslandschaft zu unterstützen. Für Unternehmen ist es wichtig zu verstehen, dass KI keine einfache Komplettlösung darstellt, sondern vielmehr ein wertvolles Werkzeug ist, das die Sicherheitsverfahren verbessern kann, wenn es in Verbindung mit Engagement und Entscheidungsfindung von Menschen eingesetzt wird.

Jetzt Newsletter abonnieren

Wöchentlich die wichtigsten Infos zur Digitalisierung in der Verwaltung

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung.

Aufklappen für Details zu Ihrer Einwilligung

Zweifellos wird die KI-Technologie im Zuge der Weiterentwicklung Fortschritte aufzeigen und ihre aktuellen Grenzen überwinden. Bis dahin sollten Unternehmen jedoch vorsichtig damit umgehen und sich auf geprüfte und genaue Informationen verlassen, während sie ihre Sicherheitsstrategie durch neue KI-Fähigkeiten schrittweise erweitern.

KI verfügt zwar über ein immenses Potenzial für die Revolutionierung der Cybersicherheit, aber es gilt auch, ihre derzeitigen Grenzen wahrzunehmen. Probleme mit der Genauigkeit, der Komplexität von Maßnahmen zur Wiederherstellung und der Unterscheidung zwischen allgemeinem Wissen und allgemeiner Intelligenz behindern noch eine sofortige Verbreitung. Ungeachtet dessen können Unternehmen KI aber bereits einsetzen, wenn sie sich auf zuverlässige Verbindungen zu ihrem Endgerätepool und datengesteuerte Sicherheitspraktiken konzentrieren.

Über den Autor: Nicko van Someren ist CTO bei Absolute Software.

Dieser Artikel erschien ursprünglich bei unserem Schwesterportal Security-Insider.

(ID:49722611)