- Должность
- Технический директор
- Отрасль
- Косметика
- Тип организации
- среднее предприятие
- Дата регистрации
- янв. 2022 г.
- Сообщение
- 13
Планируем масштабный пентест и моделирование атак Red Team для нашей e-commerce платформы и внутренних систем ERP. Запросили КП у двух консалтинговых компаний по кибербезопасности разброс бюджетов от 90.000 TL до 160.000 TL. На одном из технических созвонов подрядчик открыто заявил что использует ChatGPT и другие генеративные сетки для генерации сценариев социальной инженерии и вариаций эксплойтов, чем меня изрядно смутил.
Я понимаю, что ИИ сейчас используют и в нападении и в защите, но насколько это вообще стандартная и этичная практика в рамках профессионального Red Team? А главное: нет ли риска, что наши внутренние конфигурации куски исходного кода или персональные данные сотрудников утекут в публичные модели?
Применение внешнего ИИ в таких тестах — это норма по рынку или попытка срезать углы с риском утечки данных и отчетами для галочки? Как корректно прописать ограничения в договоре?