Четыре урока крупных предприятий из AI Security Walmart: агентские риски, перезагрузка идентичности, скорость с управлением и ИИ против защиты ИИ

Хотите более умное понимание в вашем почтовом ящике? Подпишитесь на наши еженедельные информационные бюллетени, чтобы получить только то, что имеет значение для искусственного интеллекта предприятия, данных и лидеров безопасности. Подписаться сейчас


VentureBeat недавно сел (практически) с Джерри Р. Гейслером III, исполнительным вице -президентом и главным сотрудником информационной безопасности в Walmart Inc.., чтобы получить представление о проблемах кибербезопасности, крупнейшие в мире ритейлер сталкивается, поскольку ИИ становится все более автономным.

Мы говорили о обеспечении агентских систем ИИ, модернизации управления идентификацией и критических уроков, извлеченных из построения ЭлементТ АйЦентрализованная платформа ИИ Walmart. Geisler предоставил освежающе откровенное представление о том, как компания решает беспрецедентные проблемы безопасности, от защиты от A-усиленных кибер-угроз до управления безопасностью в массовой гибридной многоклетной инфраструктуре. Его подход к мышлению стартапа к восстановлению систем идентичности и управления доступом предлагает ценные уроки для предприятий всех размеров.

Ведущая безопасность компании, работающей в масштабе Walmart в Google Cloud, Azure и частном облачном среде, Geisler дает уникальную информацию о реализации архитектур Zero Trust и создании того, что он называет «скоростью с управлением», что позволяет быстро инновации искусственного интеллекта в рамках доверенной системы безопасности. Архитектурные решения, принятые при разработке элементов ИИ, сформировали весь подход Walmart к централизации развивающихся технологий ИИ.

Джерри Р. Гейслер III, старший вице -президент и главный сотрудник информационной безопасности, Walmart Credit: Walmart

Ниже представлены выдержки из нашего интервью:


Масштабирование ИИ достигает своих пределов

Силовые ограничения, растущие затраты на токен и задержки с выводом изменяют ИИ предприятия. Присоединяйтесь к нашему эксклюзивному салону, чтобы узнать, как являются лучшие команды:

  • Превращение энергии в стратегическое преимущество
  • Эффективное вывод для реального повышения пропускной способности
  • Разблокировка конкурентной рентабельности ROI с устойчивыми системами ИИ

Закрепите свое место, чтобы остаться впереди: https://bit.ly/4mwgngo


VentureBeat: Поскольку генеративный и агент AI становится все более автономным, как будут развиваться ваши существующие управления и охраны безопасности для решения проблемы возникающих угроз и непреднамеренного модельного поведения?

Джерри Р. Гейслер III: Принятие агентского ИИ представляет совершенно новые угрозы безопасности, которые обходят традиционные средства контроля. Эти риски охватывают эксфильтрацию данных, автономное неправильное использование API и скрытый сговор между агентами, которые могут нарушить предприятия или нарушать регулирующие мандаты. Наша стратегия состоит в том, чтобы создать надежные, упреждающие средства управления безопасностью с использованием расширенного управления положениями по безопасности ИИ (AI-SPM), обеспечивая непрерывный мониторинг рисков, защиту данных, соответствие нормативным требованиям и эксплуатационное доверие.

Read more:  Бум центров обработки данных с использованием искусственного интеллекта подпитывает бизнес Redwood по хранению энергии

VB: Учитывая ограничения традиционного RBAC в динамических настройках AI, как Walmart уточняет управление идентификацией и архитектуру нулевого доверия для обеспечения детального, чувствительного к контексту доступа к данным?

Geisler: Среда нашего размера требует специального подхода, и, что интересно, стартап-мышление. Наша команда часто делает шаг назад и спрашивает: «Если бы мы были новой компанией и зданием из Ground Zero, что бы мы построили?» За последние 30 лет управление Identity & Access (IAM) прошло через многие итерации, и наша основная цель – как модернизировать наш стек IAM, чтобы упростить его. Несмотря на то, что он связан с тем, что они отличаются от нулевого доверия, наш принцип наименьшей привилегии не изменится.

Мы воодушевлены основной эволюцией и принятием протоколов, таких как MCP и A2A, поскольку они признают проблемы безопасности, с которыми мы сталкиваемся, и активно работаем над реализацией гранулированных контекстных контролей доступа. Эти протоколы обеспечивают решения доступа в реальном времени на основе идентификации, чувствительности данных и риска, используя недолговечные, проверенные учетные данные. Это гарантирует, что каждый агент, инструмент и запрос непрерывно оцениваются, воплощая принципы нулевого доверия.

VB: Как конкретно обширная гибридная мультикол-инфраструктура Walmart (Google, Azure, Private Cloud) формирует ваш подход к сегментации и микросегментации с помощью нулевого доверия для рабочих нагрузок AI?

Geisler: Сегментация основана на идентичности, а не на местоположении сети. Политики доступа последовательно следуют за рабочими нагрузками как в облачных, так и в локальных средах. С развитием таких протоколов, как MCP и A2A, правоприменение по краю обслуживания становится стандартизированным, гарантируя, что принципы нулевого доверия применяются равномерно.

В.Б.: С помощью ИИ снижает барьеры для передовых угроз, таких как сложный фишинг, какую защиту от ИИ активно активно использует Walmart для обнаружения и смягчения этих развивающихся угроз?

Geisler: В Walmart мы глубоко сосредоточены на том, чтобы оставаться впереди кривой угрозы. Это особенно верно, поскольку ИИ меняет ландшафт кибербезопасности. Стчания все чаще используют генеративный ИИ для создания очень убедительных фишинговых кампаний, но мы используем тот же класс технологий в кампаниях по имитации противника, чтобы убедительно повысить устойчивость против этого вектора атаки.

Мы интегрировали передовые модели машинного обучения по всему нашему стеку безопасности, чтобы выявить поведенческие аномалии и обнаружить попытки фишинга. Помимо обнаружения, мы активно используем генеративный ИИ для имитации сценариев атаки и испытания давления на нашу защиту путем широкого интеграции ИИ в рамках нашей красной команды в масштабе.

Read more:  После их ссоры в раздевалке в Ренне, Рабиот и Роу временно уволены из первой команды

Соединяя людей и технологии вместе таким образом, мы помогаем нашим партнерам и клиентам оставаться защищенными по мере развития цифрового ландшафта.

VB: Учитывая обширное использование Walmart моделей ИИ с открытым исходным кодом в Element AI, какие уникальные проблемы кибербезопасности вы определили, и как развивается ваша стратегия безопасности для решения их в масштабе предприятия?

Geisler: Сегментация основана на идентичности, а не на местоположении сети. Политики доступа последовательно следуют за рабочими нагрузками как в облачных, так и в локальных средах. С развитием таких протоколов, как MCP и A2A, правоприменение по краю обслуживания становится стандартизированным, гарантируя, что принципы нулевого доверия применяются равномерно.

VB: Учитывая масштаб Walmart и непрерывные операции, какие передовые автоматизации или меры быстрого ответа вы реализуете для управления одновременными инцидентами кибербезопасности в вашей глобальной инфраструктуре?

Geisler: Работа в масштабе Walmart означает, что безопасность должна быть как быстрой, так и без трения. Чтобы достичь этого, мы включили интеллектуальную автоматизацию в слои нашей программы реагирования на инциденты. Используя платформы SOAR, мы организуем быстрые рабочие процессы быстрого отклика по географии. Это позволяет нам быстро содержать угрозы.

Мы также применяем обширную автоматизацию для постоянной оценки риска и определять приоритеты действий реагирования на основе риска. Это позволяет нам сосредоточить наши ресурсы, где они важнее всего.

Проведя талантливых партнеров с быстрой автоматизацией и контекстом, чтобы помочь быстро принимать решения, мы можем выполнить нашу приверженность обеспечению безопасности на скорости и масштабе для Walmart.

В.Б.: Какие инициативы или стратегические изменения в том, что Walmart стремится привлечь, тренировать и сохранять таланты кибербезопасности, оборудованные для быстро развивающегося ИИ и ландшафта угроз?

Geisler: Наша программа Live Better U (LBU) предлагает низко или без затрат, поэтому партнеры могут получить степень и сертификаты в области кибербезопасности и связанных с ним поля, что облегчает ассоциации из всех фонов с Upskill. Курсовая работа предназначена для обеспечения практических, реальных навыков, которые непосредственно применимы к потребностям Walmart по инфекции.

Мы принимаем наш ежегодный Sparkcon (ранее известный как SP4RKCON), который координирует переговоры и вопросы и ее замечания с известными специалистами для обмена мудростью и проверенными стратегиями. Это событие также исследует последние тенденции, методы, технологии и угрозы в кибербезопасности, предлагая участникам возможности соединить и построить ценные отношения для дальнейшей карьеры.

Read more:  Внутри одной из подпольных школ Харькова

В.Б.: Размышляя о вашем опыте разработки элементов искусственного интеллекта, какие критические кибербезопасность или архитектурные уроки, которые будут направлять ваши будущие решения о том, когда и как широко централизовать новые технологии ИИ?

Geisler: Это важный вопрос, так как наш архитектурный выбор сегодня будет определять нашу позу риска на долгие годы. Размышляя о нашем опыте в разработке централизованной платформы ИИ, появились два основных урока, которые теперь направляют нашу стратегию.

Во -первых, мы узнали, что централизация является мощным фактором «скорости с управлением». Создавая единственную асфальтированную дорогу для развития ИИ, мы резко снижаем сложность для наших ученых данных. Что еще более важно, с точки зрения безопасности, он дает нам единую плоскость управления. Мы можем с самого начала встроить безопасность, обеспечивая согласованность в том, как обрабатываются данные, модели проверены, а выходы контролируются. Это позволяет инновациям происходить быстро, в рамках, которой мы доверяем.

Во -вторых, это позволяет «концентрированная защита и опыт». Ландшафт угроз для ИИ развивается в невероятной темпе. Вместо того, чтобы распространять наш ограниченный талант безопасности искусственного интеллекта по десяткам разрозненных проектов, централизованная архитектура позволяет нам сосредоточить наших лучших людей и наши самые надежные средства контроля в наиболее важной точке. Мы можем реализовать и настраивать сложную защиту, такие как контроль доступа к контексту, усовершенствованный мониторинг быстрого мониторинга и предотвращение эксфильтрации данных, и предоставить эту защиту мгновенно охватывать наши варианты использования.

2025-08-21 21:28:00
1756092530 #Четыре #урока #крупных #предприятий #из #Security #Walmart #агентские #риски #перезагрузка #идентичности #скорость #управлением #ИИ #против #защиты #ИИ

Читайте также

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.