arrow_backகளப் பணிக்குரிய குறிப்புகளுக்குத் திரும்பவும்
BLUE TEAM வெளியிடப்பட்டது 30 Jul 2026

AI ஆனது சைபர்செக்யூரிட்டி ஆய்வாளர்களை மாற்றிவிடுமா?

AI ஆனது SOC பணிகளை வேகமாக மாற்றிக்கொண்டிருக்கிறது, ஆனால் ஆய்வாளரின்판断் இன்னும் முக்கியமாக உள்ளது. உண்மையில் என்ன தன்னியக்கமாக்கப்படுகிறது மற்றும் என்ன இல்லை என்பது இங்கே உள்ளது.

சுருக்கமான பதில்: இல்லை, ஆனால் ஐந்து வருடங்களில் நீங்கள் பணியமர்த்தப்படும் வேலை இன்று வெளியிடப்பட்ட வேலைக்கு ஒத்திருக்கவில்லை. AI ஆனது ஜூனியர் SOC ஆய்வாளர்கள் தங்கள் பணிநேரத்தில் செலவழிக்கும் பணியின் ஒரு பகுதியை ஏற்கனவே செய்து கொண்டிருக்கிறது, மற்றும் இதை மறுப்பது யாருக்கும் ஒரு ক்যারியர் திட்டம் வரைய உதவாது.

AI ஆனது SOC இல் ஏற்கனவே செய்து கொண்டிருக்கும் விஷயங்கள்

Microsoft Security Copilot, CrowdStrike Charlotte AI, மற்றும் பல்வேறு SIEM-integrated LLM সहায়கங்கள் போன்ற கருவிகள் alert triage, ஆரம்ப incident summaries எழுதுதல், மற்றும் கையால் Splunk queries ஸ்கேன் செய்யும் ஒரு மனிதனை விட வேகமாக பல sources জুடா log data தொடர்புபடுத்துகின்றன. நீங்கள் ஒரு Tier 1 seat இல் பணிபுரிந்திருந்தால், நாளின் பெரும்பாலான பகுதி பெரும்பாலும் மீண்டும் மீண்டும் வரும் என்பதை நீங்கள் அறிவீர்கள்: இந்த login ஒரு புதிய நாட்டிலிருந்து ஒரு உண்மையான அச்சுறுத்தல் அல்லது ஒரு VPN misconfiguration, இந்த PowerShell execution சாதாரண admin activity அல்லது ஒரு lateral movement chain இன் தொடக்கம். இந்த triage பணி, known bad மற்றும் known good க்கு எதிரான pattern matching, இது machine learning models நல்ல விஷயமாகும்.

EDR platforms "AI" மார்க்கெட்டிங் शब्द தெரிவு செய்ய வருவதற்கு பல வருடங்களுக்கு முன்பு ML-based anomaly detection ஐ பயன்படுத்தியுள்ளன. சமீபத்தில் மாற்றப்பட்டுள்ளது generative AI சேர்ப்பு, எனவே வெறுமனே ஒரு anomaly flag செய்வதற்கு பதிலாக, கருவி என்ன நடந்தது என்பதின் ஒரு படிக்கக்கூடிய விளக்கத்தை வரைய முடியும் மற்றும் அடுத்த படிகளை பரிந்துரை செய்ய முடியும். இது ஒரு stretched team க்கு ஒரு உண்மையான productivity gain ஆகும்.

AI ஆனது இன்னும் நம்பகமாக செய்ய முடியாத விஷயங்கள்

Models hallucinate, மற்றும் ஒரு SOC context இல் ஒரு hallucinated root cause ஒரு active incident இதில் ஒரு ஆய்வாளரை தவறான lead பின்தொடர்ந்து அனுப்புகிறது. AI உ உ organizational context ஐ பற்றாக்குறை உள்ளது: finance team இன் weird outbound traffic ஒவ்வொரு Friday ஒரு legacy backup job ஆகும், exfiltration அல்ல, யாரோ அந்த context பயிற்சி செய்து எனில், மற்றும் அப்போதும் edge cases இது உடைக்க.

Adversarial pressure பெரும்பாலான vendor demos ஒப்புக்கொள்ளும் விட ஒரு பெரிய சমস்யை ஆகும். Attackers ஏற்கனவே AI-assisted defense tools க்கு எதிரான prompt injection சோதனை மற்றும் கடந்த வருட malware samples இல் பயிற்சி பெற்ற ML classifiers தப்பிப்பதற்கு payloads உருவாக்கி வருக்கு. ஒரு model வெறுமனே தரவு அது saw நல்ல மற்றும் threat actors அந்த தெரியும் மற்றும் பல shops ನಲ್ಲಿ retraining cycles விட வேகமாக adapt.

অবশেষে, incident response legal மற்றும் business consequences உடன் judgment calls சம்பந்தப்பட்டுள்ளது: நாம் peak business hours ஆக இந்த server offline எடுத்து, நாம் customers அறிவிக்க, நாம் ransom பணம் செலுத்த. அவை classification problems அல்ல. அவை accountable யாரோ தேவை, மற்றும் நிறுவனங்கள் ஒரு model unsupervised செய்ய அனுமதிக்க போகிறது.

AI உதவியுடன் எழுதப்பட்டது, Michal Pilch (CISSP), Korra Studio ஆல் மறுஆய்வு செய்யப்பட்டு வெளியிடப்பட்டது.

தொடர்புடைய களப் பணிக்குரிய குறிப்புகள்
மேலும் செல்ல தயாரா?

இது Korra Studio அறிவுத் தளத்தில் இருந்து ஒரு குறிப்பு — மேடை ஒவ்வொரு தலைப்பையும் 1-க்கு-1 மாற்றுச் சொற்களுடன் இணைக்கிறது.

இலவசமாக தொடங்கவும்arrow_forward