Non più solo generazione di immagini e video: l’AI di Google sbarca nel settore della cybersecurity con Threat Intelligence
Da pochi giorni Google ha aggiunto un ulteriore tassello alle finalità di utilizzo dell’intelligenza artificiale. Big G ha infatti ufficializzato Threat Intelligence, il nuovo prodotto dedicato alla cybersecurity.
La soluzione di Google combina l’AI di Gemini 1.5 Pro con le potenzialità dell’unità di cybersecurity Mandiant, acquisita nel 2022, e quelle di VirusTotal, intelligence dedicata alle minacce informatiche.
L’obiettivo è quello di consentire agli utenti di cercare informazioni e proteggersi in tempi molto ridotti. Ed in effetti Google ha dichiarato che sono bastati solo 34 secondi per identificare il killswitch ed analizzare il codice dell’attacco ransomware del 2017 denominato WannaCry, che fu in grado di bloccare ospedali ed altre aziende in tutto il mondo.
A fare la parte del leone nei risultati che Threat Intelligence può garantire la grande mole di dati in possesso di Google relativa alle minacce informatiche. Il prodotto vanta infatti una serie diversificata di fonti che in grado di fornire una visione panoramica delle minacce globali e dettagli minuziosi necessari per prendere decisioni informate.
Come l’AI di Google potenzia la cybersecurity
Gli utenti avranno la possibilità di condensare grandi set di dati in pochi secondi, analizzare rapidamente file sospetti e semplificare le impegnative attività di intelligence manuale delle minacce.
Google offre anche uno strumento di estrazione di entità guidato da Gemini per automatizzare la fusione e l’arricchimento dei dati. L’AI può eseguire automaticamente la scansione del web per l’intelligence open source pertinente (OSINT) e classificare la segnalazione delle minacce del settore online. Quindi converte queste informazioni in raccolte di conoscenze, con corrispondenti pacchetti di caccia e risposta tratti da motivazioni, obiettivi, tattiche, tecniche e procedure (TTP), attori, kit di strumenti e indicatori di compromesso (IoC).
Google Threat Intelligence può distillare più di un decennio di rapporti sulle minacce per produrre riassunti completi e personalizzati in pochi secondi.
Da ultimo, la prevenzione è un altro aspetto fondamentale su cui si è concentrata Google. Disponendo di una rete molto ampia di informazioni, Threat Intelligence monitora ogni potenziale minaccia prima che possa trasformarsi in un attacco reale. Poter usare una risorsa del genere significa per le aziende riuscire a concentrare i propri sforzi difensivi dando priorità a quanto segnalato dal nuovo prodotto di Google.
Google inoltre dichiara che il supporto degli esperti di Mandiant e l’ausilio della comunità di VirusTotal sarà fondamentali per identificare possibili attacchi e minacce.
2 risposte