Какво стана
Bell Canada и Cohere обявиха внедряването на персонализиран голям езиков модел, предназначен да подпомогне разследванията на киберсигурността. Моделът, изграден върху технологията на Cohere и обучен с помощта на почти десетилетие данни от Bell Cyber, е интегриран в автономния Център за операции по сигурността (SOC) на Bell. Той анализира и обобщава сложна информация за сигурността, за да осигури контекст за разследвания, позволявайки на човешките анализатори да се съсредоточат върху валидирането на заплахите и определянето на въздействието. Системата работи в центрове за данни на Bell AI Fabric в Британска Колумбия, като съхранява чувствителни данни в Канада.
Bell Canada и Cohere Inc. внедряват нов модел с изкуствен интелект, предназначен да подпомага разследванията на киберсигурността. Персонализираният голям езиков модел е изграден с технологията на Cohere и е обучен с помощта на данни и експертен опит от Bell Cyber, звено, което предоставя услуги за сигурност на клиенти, вариращи от малки предприятия до големи предприятия като Canadian Imperial Bank of Commerce и правителствата на Канада и Онтарио.
Бел прекара седем месеца в обучение на модела, захранвайки го с данни за почти десетилетие. Системата е предназначена да анализира и обобщава сложна информация за сигурността, осигурявайки необходимия контекст за разследвания. Тази автоматизация освобождава анализаторите да се съсредоточат върху задачи от по-високо ниво, като валидиране на заплахи, определяне на тяхното въздействие и реагиране на тях.
Моделът е интегриран в автономния Център за операции по сигурността (SOC) на Bell, който използва AI и автоматизация за откриване, сортиране и ограничаване на кибернетични заплахи. Внедряването е част от продължаващото сътрудничество между Bell и Cohere, които по-рано обявиха планове за продажба на AI инструменти на правителства и фирми, включително достъп до платформата на Cohere North за изграждане на персонализирани AI агенти.
Новият модел за киберсигурност работи в центрове за данни на Bell AI Fabric в Британска Колумбия. Този избор на инфраструктура гарантира, че чувствителната информация за сигурността остава в рамките на Канада, решение, цитирано от Бел като отговор на рисковете, свързани с разчитането на американска технология, като неотдавнашната директива на правителството на САЩ за спиране на достъпа до определени модели Anthropic за чуждестранни граждани.
Детайли за източника: theglobeandmail.com ↗
Защо има значение
Това внедряване представлява конкретна стъпка към суверенна AI инфраструктура в киберсигурността, адресирайки притесненията относно зависимостта от доставчиците на облачни услуги в САЩ и потенциала за внезапно отнемане на достъп. Чрез използване на персонализиран модел, обучен на специфични защитни данни, Bell има за цел да подобри скоростта и контекста на сортирането на заплахи в среда, в която атаките, управлявани от AI, стават все по-разпространени. Инициативата подчертава нарастващата тенденция за интегриране на специализирани AI модели в операции за корпоративна сигурност, за да се справят с обема и сложността на съвременните кибер заплахи.
Внедряването е насочено към нарастващото безпокойство, че задвижваните от AI атаки изискват защити, задвижвани от AI. Джон Менезес, главен изпълнителен директор на Bell Cyber, заяви, че без AI да работи за отбраната, организациите биха били в значително неизгодно положение срещу бързо развиващите се заплахи, управлявани от AI.
Тази инициатива подкрепя стратегията на Канада за развитие на суверенни възможности за изкуствен интелект, намалявайки зависимостта от американските гиганти в облачните изчисления и гарантирайки, че критичните данни за сигурността остават под местна юрисдикция. Той предлага практична алтернатива за предприятия, които се стремят да поддържат резидентност на данните, като същевременно използват усъвършенстван AI за операции по сигурността.
Интегрирането на модела в автономен SOC представлява преминаване от реактивни мерки за сигурност към проактивно, подпомогнато от AI сортиране и ограничаване. Това може да създаде прецедент за начина, по който големите предприятия и правителствените органи структурират своите операции по киберсигурност в лицето на все по-сложни атаки с AI.
Интерактивен механизъм: как всъщност работи
Разгледайте интерактивно основната технология зад тази разработка.
crm_get_transaction(id='4092').What most distinguishes an AI agent from a basic chatbot?
Какво да гледате след това
Наблюдавайте практическите показатели за ефективност на модела при намаляване на натоварването на анализатора и подобряване на точността на откриване на заплахи. Следете за по-широко приемане на подобни суверенни решения за сигурност на AI от други канадски или северноамерикански предприятия. Освен това, наблюдавайте как това внедряване влияе върху регулаторните дискусии относно пребиваването на данни и използването на AI в сигурността на критичната инфраструктура.
Независима проверка на ефективността на модела в сценарии от реалния свят, включително точността му при обобщаване на инциденти със сигурността и влиянието му върху времето за реакция на анализатора.
Потенциално разширяване на това сътрудничество към други сектори или региони и дали други телекомуникационни или технологични фирми приемат подобни суверенни модели за сигурност на AI.
Развитие на нормативната уредба в Канада и САЩ по отношение на използването на AI в критична инфраструктура и последиците от изискванията за пребиваване на данни за внедряването на AI.