Para ayudar a las empresas a escalar sus operaciones comerciales con IA sin tener que preocuparse por los riesgos subyacentes de la tecnología, el proveedor de ciberseguridad Orca Security ha lanzado una oferta AI-SPM disponible a través de su plataforma insignia de seguridad en la nube basada en SaaS.
Orca afirma que las nuevas capacidades AI-SPM, que incluyen características como lista de materiales (BOM) de AI, detección de datos confidenciales y visibilidad de acceso público, ayudarán a las organizaciones a acceder de forma segura a servicios de inteligencia artificial populares, incluidos Amazon Sagemaker y Bedrock, Azure Open AI y Vertex. AI.
“Orca reveló a través de su Estado de la seguridad en la nube en 2024 Investigamos que el 82% de los usuarios de AWS SageMaker tienen cuadernos expuestos, que a menudo pueden contener datos de entrenamiento confidenciales”, dijo Orca en un comunicado de prensa. «Esto hace que los modelos de IA de recursos en la nube dependan de un objetivo potencialmente lucrativo para los atacantes».
Además de la oferta AI-SPM, la plataforma SaaS de Orca ofrece actualmente un conjunto de capacidades de seguridad en la nube que incluyen protección de aplicaciones nativas de la nube (CNAP), gestión de la postura de seguridad en la nube (CSPM), protección de cargas de trabajo en la nube (CWP), gestión de derechos de infraestructura en la nube (CIEM). ), y detección y respuesta de nubes, entre otros.
Funciona con capacidades de SideScanning existentes
Según Orca, la nueva oferta AI-SPM se basa en las capacidades de “escaneo lateral” existentes de la compañía para cargas de trabajo basadas en la nube. El escaneo lateral de Orca es una oferta de visibilidad de cargas de trabajo en la nube sin agentes que recopila datos del almacenamiento en bloque de tiempo de ejecución de la carga de trabajo para proporcionar una vista virtual de solo lectura.
«Con la introducción de AI-SPM, Orca está aprovechando su tecnología patentada SideScanning sin agentes para proporcionar la misma visibilidad, conocimiento de riesgos y datos profundos para los modelos de IA que ofrece para otros recursos de la nube», dijo Orca. «La herramienta también aborda casos de uso exclusivos de la seguridad de la IA, incluida la detección de datos confidenciales en conjuntos de entrenamiento».