Virtual-IT.pl - data center cloud computing SDx AI storage network cybersecurity

Paradoks AI: lepsze modele łatwiej zmanipulować
Paradoks AI: lepsze modele łatwiej zmanipulować

Rozwój modeli AI zwiększa ich zdolność do rozwiązywania złożonych problemów i lepszego rozumienia kontekstu, ale może jednocześnie wpływać na zmianę profilu ryzyka związanego z ich wykorzystaniem - wynika z kwietniowej analizy F5 Labs. Dane sugerują, że modele wyposażone w mechanizmy wieloetapowego wniosk...

Czytaj więcej...

Aż 95% firm obawia się o bezpieczeństwo w chmurze publicznej
Aż 95% firm obawia się o bezpieczeństwo w chmurze publicznej

Jak wynika z opublikowanego przez Fortinet dokumentu „2023 Cloud Security Report”, w chmurze publicznej znajduje się już ponad połowa danych prawie 40% ankietowanych przedsiębiorstw. W ciągu najbliższych 12-18 miesięcy odsetek tych firm zwiększy się do 58%, co spowoduje, że wyzwań związanych z zabezpieczani...

Czytaj więcej...

Fakty i mity na temat suwerenności danych
Fakty i mity na temat suwerenności danych

Zdaniem 45% respondentów przeprowadzonego przez IDC badania to nie ataki ransomware, lecz zachowanie kontroli nad infrastrukturą (w tym szyfrowaniem i utrzymaniem suwerenności danych) mogą w 2026 roku stać się największym wyzwaniem dla zapewnienia bezpieczeństwa i prywatności informacji. Potwierdzają to wyniki a...

Czytaj więcej...

FRITZ!Smart Gateway i Amazon Echo - sterowanie głosem w inteligentnym domu
FRITZ!Smart Gateway i Amazon Echo - sterowanie głosem w inteligentnym domu

W dobie szybko rozwijających się technologii Smart Home coraz więcej użytkowników poszukuje rozwiązań, które pozwolą na wygodne i centralne zarządzanie inteligentnymi urządzeniami w domu. Połączenie bramki FRITZ!Smart Gateway z głośnikami Amazon Echo i asystentem Alexa to prosty sposób na wprowadze...

Czytaj więcej...

AIOps w monitoringu platformy Azure
AIOps w monitoringu platformy Azure

Microsoft Azure to potężna platforma do budowania i uruchamiania aplikacji cloud-native. Jednak, jak potwierdzi każdy doświadczony architekt chmurowy lub inżynier SRE - monitorowanie środowiska Azure może przypominać próbę okiełznania chaosu. Setki metryk, logów i alertów napływających z maszyn wir...

Czytaj więcej...

Pamięć na wagę złota. Boom na AI destabilizuje rynek PC i SSD
Pamięć na wagę złota. Boom na AI destabilizuje rynek PC i SSD

Osoby, które w ostatnich tygodniach planowały rozbudowę komputera o dodatkową pamięć RAM lub szybszy dysk SSD, mogły przeżyć niemałe zaskoczenie. Ceny komponentów pamięci RAM i dysków wyraźnie poszły w górę, a wszystko wskazuje na to, że nie jest to chwilowa korekta, lecz efekt głębszych zmi...

Czytaj więcej...

Aktualności

Fortinet przejmuje Virtue AI

PrzejęcieFortinet dokonał przejęcia Virtue AI, firmy specjalizującej się w ochronie systemów sztucznej inteligencji podczas ich pracy, zautomatyzowanym testowaniu modeli oraz zabezpieczaniu autonomicznych systemów AI. Transakcja ta jest elementem realizowanej przez Fortinet strategii Security for AI, której celem jest zabezpieczanie środowisk przedsiębiorstw wykorzystujących sztuczną inteligencję, w tym coraz powszechniejszych agentów AI. Przyczyni się ona do rozwinięcia dotychczasowej oferty rozwiązań Fortinet do ochrony systemów bazujących na AI, obejmującej m.in. zaporę FortiGate Hyperscale Firewall.

Wraz z rosnącym tempem wdrażania aplikacji AI oraz autonomicznych agentów, rośnie obszar potencjalnych celów ataków. Obejmuje on już nie tylko tradycyjne sieci, użytkowników, urządzenia końcowe, aplikacje i środowiska chmurowe, lecz także prompty, modele, agenty, narzędzia wykorzystujące Model Context Protocol (MCP), wywołania interfejsów API oraz infrastrukturę sztucznej inteligencji. Firmy potrzebują więc rozwiązań, które pozwolą bezpiecznie wdrażać rozwiązania AI, chronić je w środowisku produkcyjnym i kontrolować, czy działają zgodnie z założeniami.

Fortinet przedstawił swoją odpowiedź na te potrzeby wcześniej w tym roku, wprowadzając do oferty rozwiązanie FortiAIGate. Chroni ono duże modele językowe (LLM) przed m.in. atakami typu prompt injection, wyciekami danych, zatruwaniem modeli, nadmiernym zużywaniem zasobów oraz innymi czynnikami ryzyka charakterystycznymi dla środowisk sztucznej inteligencji. Rozwiązania Virtue AI rozszerzają tę ochronę na modele, aplikacje i systemy wykorzystujące agenty AI - od etapu rozwoju aż po ich pracę w środowisku produkcyjnym. Stosują przy tym możliwości stworzonego przez Virtue AI rozwiązania Guardian Agent zapewniającego szeroki zakres funkcji:
• Testy bezpieczeństwa systemów agentowych - Umożliwiają wykrywanie podatności, które mogą zostać wykorzystane przez atakujących. Testy prowadzone są w ponad 50 izolowanych środowiskach i obejmują 14 obszarów szczególnie istotnych z punktu widzenia bezpieczeństwa. Uwzględniają m.in. symulowane ataki typu prompt injection oraz ataki wykorzystujące protokół MCP, wymierzone w popularne frameworki do budowy agentów AI.
• Ochrona, nadzór i monitoring agentów AI - Zapewniają wgląd w działające w firmie agenty i narzędzia AI, pozwalają wykrywać niezatwierdzone aplikacje i agenty, analizować narzędzia MCP oraz kod źródłowy pod kątem ukrytych zagrożeń, monitorować zachowanie agentów i blokować złośliwe wywołania narzędzi, zanim zostaną wykonane.
• Ciągłe testowanie systemów AI - Pozwala wykrywać nowe zagrożenia pojawiające się po aktualizacjach modeli lub zmianach ich konfiguracji i reguł polityki działania, a także generować dokumentację pomocną podczas audytów bezpieczeństwa i zgodności z regulacjami. Zautomatyzowane testy obejmują setki scenariuszy ataków i ponad tysiąc kategorii ryzyka, w tym testy multimodalne oraz raportowanie na potrzeby zespołów odpowiedzialnych za bezpieczeństwo, ryzyko i zgodność. 
• Mechanizmy ochronne działające w czasie rzeczywistym - Umożliwiają egzekwowanie zdefiniowanych przez firmę reguł dotyczących tekstu, obrazów, wideo, dźwięku i kodu generowanego przez AI. Ich celem jest zapobieganie przekazywaniu użytkownikom lub innym systemom szkodliwych treści, danych wrażliwych, treści powstałych w wyniku obejścia zabezpieczeń modeli czy podatnego na ataki kodu.

"Sztuczna inteligencja fundamentalnie zmienia sposób funkcjonowania środowisk IT w przedsiębiorstwach, dlatego mechanizmy bezpieczeństwa muszą rozwijać się równie szybko. Rozwiązania stworzone przez Virtue AI przybliżą nas do realizacji wizji ciągłego zapewniania bezpieczeństwa systemów AI. Pomoże to klientom zarządzać nimi oraz chronić je przez cały cykl życia, a jednocześnie umożliwi ich wykorzystanie na dużą skalę" - powiedział Ken Xie, założyciel, przewodniczący rady nadzorczej i dyrektor generalny Fortinet.

Jak prognozują analitycy Gartnera „rynek rozwiązań służących do zabezpieczania ekosystemów sztucznej inteligencji oraz agentów AI szybko rośnie - jego wartość ma zwiększyć się z 2,8 mld dolarów w 2026 r. do 16,4 mld dolarów w 2030 r.” Zdaniem firmy Fortinet odzwierciedla to rosnące zapotrzebowanie na mechanizmy chroniące systemy bazujące na AI.

Klienci firmy Fortinet już obecnie mają możliwość korzystania z platformy Fortinet AI-Native Security Fabric, która zapewnia zintegrowaną ochronę sieci, urządzeń końcowych, środowisk chmurowych, aplikacji oraz systemów sztucznej inteligencji. Przejęcie Virtue AI przyczyni się do rozbudowania funkcjonalności rozwiązania FortiAIGate oraz rozszerzenia zdolności Fortinet w zakresie ochrony systemów AI podczas ich pracy, poprzez dodanie mechanizmów zautomatyzowanego testowania oraz ochrony w czasie rzeczywistym. W połączeniu ze skoordynowanym egzekwowaniem reguł polityk bezpieczeństwa oraz informacjami o zagrożeniach dostarczanymi przez zespół FortiGuard Labs, rozwiązania te pomogą firmom chronić systemy AI na każdym etapie ich cyklu życia.

Warunki finansowe transakcji nie zostały ujawnione. Fortinet poinformował jedynie, że jej wartość nie jest istotna z punktu widzenia działalności biznesowej.

Źródło: Fortinet

Logowanie i rejestracja