Jason Cradit: Comece com o caso de uso e trabalhe de trás para frente a partir daí. Acho que se
Você está tentando lutar contra a gravidade, e acabou de falhar, certo? Não vai funcionar. E então
Vamos começar por: o que estamos tentando alcançar com a IA? Como podemos proteger?
E o que são as grades de proteção ao redor? [Música]
Johnny Hand: Bem-vindo ao AI Security Brief, onde vamos explorar as tecnologias emergentes de IA.
ameaças, pesquisa de vulnerabilidades e as decisões estratégicas que os líderes de segurança estão tomando
Fazendo isso agora mesmo. Eu sou Johnny Hand.
Dustin Childs: E eu sou Dustin Childs. O convidado de hoje é Jason Cradit, CTO e CISO.
na Everline Technologies. Jason traz mais de 25 anos de experiência em diversas áreas.
Ele tem experiência em oleodutos, aeroespacial e defesa, e atualmente está trabalhando na área de TI/OT.
linhas onde uma decisão de segurança pode impactar uma mudança de pressão em um oleoduto e não
Apenas um laptop sendo colocado em quarentena. E estamos falando de infraestrutura crítica.
Sabe, aquelas coisas que fazem os semáforos funcionarem, as coisas que mantêm o ar-condicionado funcionando
no verão, e o gás para te manter aquecido no inverno.
Johnny Hand: Sim, neste episódio, nós falamos sobre o fato de que, durante anos,
Os líderes de segurança têm dito não à IA, certo? Simplesmente não queremos implementá-la.
Mas Jason ressalta que "não" nunca foi realmente a verdade. A IA Sombra já está em ação.
sua organização, chegando por meio de funcionários, fornecedores e membros da equipe.
na IA, no produto. Então sabemos que, quer você faça isso intencionalmente ou não.
Não importa se você implementa uma política ou não, você já tem uma cultura de IA hoje, e a nossa
O trabalho dos líderes de segurança é tornar isso intencional.
Dustin Childs: Sabe, Jason também fala sobre por que uma ação que é rotineira em TI,
como isolar os pontos finais, o que pode ser catastrófico em cirurgia aberta, porque você acaba com uma válvula.
Você não pode controlar uma ruptura e, em seguida, uma área alagada involuntariamente. Tão agente.
A inteligência artificial tomando decisões por conta própria no mundo atual é inviável. Mas...
O motivo pelo qual isso importa agora é que os adversários não estão esperando, e você
Nem deveria. Então vamos lá.
[ Música ]
Johnny Hand: Bem-vindo, Jason, ao AI Security Brief. Este é o programa onde nós...
Analisar as ameaças emergentes da IA, a pesquisa de vulnerabilidades e as decisões estratégicas que
Os líderes de segurança estão tomando decisões importantes neste momento. Estamos muito felizes em tê-lo(a) conosco.
Jason Cradit: Estou empolgado por estar aqui, cara. Vai ser divertido.
Dustin Childs: Jason, tenho uma pergunta para você. Então você tem mais de 25
anos de experiência em gasodutos de energia, aeroespacial e defesa. E tenho certeza
Você já viu várias exigências de adoção imediata serem impostas a equipes regulamentadas. Como está a IA?
Essa sensação de impacto é diferente das pressões tecnológicas que você enfrentou anteriormente?
Jason Cradit: Sabe, é engraçado você dizer", chicote cervical.", concordo plenamente, é mesmo.
É como um choque, né? De repente, você pensa: "Ei, isso já acabou?". E...
Isso acontece o tempo todo, né? Na verdade, acho bem parecido com a adoção da nuvem.
ciclo de vida, ou até mesmo como a rede, sou velho o suficiente para dizer como cliente-servidor.
arquiteturas e como esse tipo de coisa surgiu. Mas é diferente, e eu acho
Para mim, é diferente em um aspecto específico. E esse aspecto é que, na nuvem, tudo começou assim.
A ideia é tipo, ei, todo mundo está migrando para a nuvem, você tem que entrar nessa também, você tem que...
Para ir em frente, você precisa mudar de investimentos de capital (CapEx) e despesas operacionais (OpEx) para essas outras coisas. E naquela época,
O que aconteceu foi que as pessoas disseram, ou melhor, os CISOs e líderes de TI que disseram, qualquer um...
Na minha organização, basta passar o cartão de crédito e eles têm acesso à nuvem.
nossos serviços e dados estão em outro lugar. É por isso que essa história me interessa.
É muito pior com a IA. Porque agora não se trata apenas das suas pessoas.
Ao fazer isso, todos os produtos, serviços e fornecedores do planeta estão tentando tornar seus produtos, serviços e fornecedores mais competitivos.
IA sua IA. E isso se torna um problema, tipo, não há defesa suficiente para
Vá resolver esse problema, certo? E então, para mim, o que me causa impacto é a escala e o tamanho e
A inteligência artificial está impactando nossa organização de diversas maneiras.
Dustin Childs:>>Como fica esse efeito chicote no chão? Quer dizer, você
Digamos que você nunca viu isso antes. E eu entendo a analogia com a adoção da nuvem.
Mas quando o conselho diz para implementar IA, isso significa muitas coisas diferentes. Então
Qual é a sua aparência típica no terreno?
Jason Cradit: Sim. Sabe, para mim, quero dizer... e você tem razão, tipo um quadro de avisos.
A liderança vem dizendo há algum tempo: "Vamos implementar a IA". E é engraçado, né? Tipo...
Somos todos tecnólogos aqui, somos todos amigos. E então, para mim, a forma como eu penso sobre
O que preciso comunicar ao conselho e à minha liderança é que precisamos ser muito claros sobre o quê?
O que estamos fazendo com isso? Quais são os casos de uso que fazem sentido? Qual é o uso?
casos que talvez não? Essa é uma questão de treinamento. Tipo, nós não necessariamente queremos
Para fazer isso. Isso é extremamente importante para nossos ativos de OT, nossa tecnologia operacional.
ativos que apoiamos, como oleodutos e infraestrutura de energia. Agora, porque temos
Para ser bem claro, sabe, quando entramos em 2020 -- meados de 2025, talvez até...
Em 2026, a conversa era sobre IA, mestrados em direito, tudo. Realmente se transformou em...
IA agente e coisas do gênero, e fazer com que robôs tomem decisões e
ações para você. Com certeza, devemos nos dedicar a essas coisas. Mas para mim, Dustin, é
Tudo se resume a como pegamos os casos de uso e implementamos soluções neles, e como comunicamos isso ao...
Histórias sobre como a IA impactou esses casos de uso específicos.
Johnny Hand:>>Sim. Agradeço que você tenha mencionado o tipo de TI-OT
comparação. Porque acho que uma das coisas interessantes sobre a sua história é,
Para os nossos ouvintes, o importante é que você mora exatamente nessa encruzilhada. E há uma...
Há uma grande diferença em como você defende e realmente pensa sobre a segurança em torno da OT e
esse espaço de infraestrutura crítica. Então, quando olhamos para, eu acho, se você quiser dizer o
jornada de, você sabe, IA paralela e uma certa postura anti-IA como indústria para,
Sabe, recomendações do conselho sobre investir em IA e coisas do tipo, o quê?
Como isso se parece para vocês? Como vocês veem a IA, especialmente a IA paralela, se manifestando?
Primeiro, como você começou a trabalhar na sua organização? E depois, como transformou essa cultura para começar a...
Adotar essa ideia e construir uma política em torno dela?
Jason Cradit: Sim. Então aconteceu, a IA paralela, ela meio que entra na sua organização ou
entrou em nossa organização principalmente por meio de -- no lado da terapia ocupacional, por meio de
fornecedores, dizendo coisas como, "Ei, agora está integrado ao seu software SCADA" ou algo do tipo.
de coisas. Tipo, está incorporado, faz parte da conversa. E aí, na área de TI.
Por outro lado, isso vem mesmo do conselho e de outras pessoas dizendo: "Eu poderia usar você".
Sei que qualquer mestrado em Direito e qualquer modelo de vanguarda que eu siga podem aprimorar meu trabalho. Eu posso
responder a e-mails mais rapidamente ou com mais clareza, ou eu poderia escrever esta documentação, ou fazer
esse desenvolvimento. E então, analisando esses tipos de coisas concorrentes, certo, como em
Com uma mão na TI, podemos ir e usar LLMs relativamente sofisticados. Nós
A área cinzenta entre esses dois extremos nos preocupa de verdade, onde dizemos: "Sim, mas não podemos".
Coloque informações como as do BCSI ou do SSI ali. Tipo, não podemos... temos que ter muito cuidado.
sobre quais informações inserimos ali. E isso é uma questão de treinamento e teste.
Garantindo que isso seja verdade. Mas aí, se quiséssemos criar agentes que...
ou uma IA ativa lá dentro que gostaria de fazer algo por nós -- como um exemplo
Para nós, neste momento, trata-se de gestão de contratos, para nos ajudar a saber quem está com a bola.
Parece um fluxo de trabalho de IA muito simples e óbvio. Quem está com a bola? O que eles são?
O que fazer com isso? E simplesmente rastrear essas coisas. Mas no lado da OT, a IA agente é
Realmente assustador. E é uma daquelas coisas com as quais temos que ter muito cuidado.
Um exemplo de IA dentro da OT seria na detecção de anomalias, por exemplo... nós já fizemos isso.
Isso é permanente na IoT, certo? Tipo, essa vibração é algo com que eu deveria me preocupar? Ou é...
Devo me preocupar com esse sensor de temperatura? Ou essas coisas estão relacionadas?
Algo com que eu deveria me importar? Essas são coisas realmente boas de IA, onde um humano
Quem observa essas coisas pode não perceber a anomalia tão cedo quanto uma IA. Eles simplesmente
ver isso de forma diferente. A diferença reside em capacitar a IA para fazer uma
decisão e fazer algo a respeito. Porque talvez, só talvez, a IA não...
Não fornecemos todo o contexto necessário para tomar uma decisão adequada. Mas, por outro lado, nós simplesmente...
Não confie nisso. A estrutura regulatória interna, especialmente como a NERC CIP, seria...
É só dizer: "Não, a gente não precisa de IA para tomar decisões por nós."
Johnny Hand:>>Para os nossos ouvintes, porque eu sei que na área da tecnologia, nós adoramos fazer
São muitas siglas, você poderia explicar um pouco sobre o NERC CIP e como ele funciona?
que influenciam a infraestrutura crítica? Sim. Bem, CIP, como você disse, é crítica.
Infraestrutura, sim, proteção de infraestrutura crítica. E é a ideia de um conjunto de medidas.
de padrões que a NERC, a National, como é mesmo, Energy Resource Consortium, tipo
disse, tipo, aqui está como pensar sobre a segurança de infraestruturas críticas. Desse lado de
A cerca, isso é mais como eletricidade, a transmissão e distribuição elétrica ou bateria.
ou energia solar e eólica, esse tipo de coisa. Por outro lado, com infraestrutura crítica como
Oleodutos e gasodutos, tudo isso é regulamentado pela TSA. As mesmas pessoas que são
Tipo, você não pode entrar pelo aeroporto. As mesmas pessoas estão dizendo tipo, aqui está
Como proteger a infraestrutura de dutos, incluindo a infraestrutura de oleodutos e gasodutos.
E assim, o impacto, a falta de resiliência ou a falta de disponibilidade dessas coisas, é
onde as regulamentações reais do NERC CIP ou da diretiva de segurança da TSA realmente impactam é
com foco na segurança e disponibilidade do ativo.
Jason Cradit: Sim, definitivamente é um nível diferente de criticidade. Eu acho que...
Como alguém que mora no sul da Geórgia há muitos anos, assim como eu, o ar condicionado é...
Uma ferramenta muito útil que não queremos perder quando a energia acaba. Eu quero ir
Voltando um pouco atrás, porque você mencionou, estávamos falando sobre como a sombra
A IA acaba se infiltrando na organização. E eu sei que existe, sabe, uma...
Existe uma grande diferença entre essa infraestrutura crítica e esse tipo de ambiente de Tecnologia Operacional (TO).
mas também as políticas corporativas e da empresa, eu acho, sabe, e
Também a cultura que você mencionou, certo? Mesmo que você não tenha definido uma cultura,
que você tem cultura. Mas como isso competiu com a cultura existente, que
era meio que anti-IA? E como você mudou de ideia para começar a incorporar mais a IA no...
organização? Tudo começa com o primeiro passo de simplesmente abraçá-la e dizer: sim,
Nós temos isso. E, portanto, devemos permitir que as pessoas o usem, mas também devemos criar...
as diretrizes políticas para eles ou que deveriam ajudá-los. Então, como poderíamos dizer, de um
Do ponto de vista político, em vez de dizer não à IA, diga que ela pode ser usada, mas sem impor certas restrições.
informações nele. E assim, ao dizer que vamos ajudar a fazer parte da solução para
Trabalhem juntos e colaborem nisso, em vez de simplesmente dizerem não, o que inevitavelmente leva a...
pessoas em seus dispositivos pessoais ou janelas de navegador que agora estão nos custando dinheiro
Como empresa, tentar controlar as coisas em vez de abraçá-las e seguir em frente.
Pessoal, essa política e essa mudança de atitude, eu acho, é o que nos permite começar.
Acelerando o processo. Por exemplo, queremos dar suporte a conexões MCP. Mas, por padrão, um MCP
A conexão significa que estou dando ao LLM acesso a outros dados. E, portanto, deveríamos estar.
Atento ao que é isso. E então, se você tem acesso ao espaço de coworking do Claude -- Claude
Código, desculpe, Código, mas você disse que não queria conexões MCP, você poderia simplesmente ir lá e dizer...
Claude Code, tipo, se você for esperto o suficiente, e eu acho que você é, Dustin, para dizer tipo,
Bem, eu conheço esse servidor, embora a minha liderança de TI e segurança não me permita.
Uma conexão MCP, eu sei que eles têm uma conexão API. Então, escreva-me rapidamente
API que se conecta e obtém esses dados para mim. Agora estamos falando de
perguntas instigantes e como eu controlo o que realmente estamos perguntando ou permitindo aos nossos
Pessoas para incentivar? Bem, droga. Será que bloqueei alguma coisa ao bloquear o MCP?
conexão? Eu diria que não, certo? Tipo, eles simplesmente... de novo, existe outra maneira de...
Resolver o problema.
Dustin Childs:>>Certo. É um bom primeiro passo, mas não o último.
Jason Cradit: Correto.
Johnny Hand: Descreva-nos quando... você sabe, houve a transição da estrutura organizacional.
do lado de fora, através dessa infraestrutura crítica e da sala de controle de tecnologia operacional, tem
Para ser muito diferente daquilo com que talvez eu tenha crescido, o tradicional TI e SOC.
ambientes e analisar a segurança sob essa perspectiva. Então, como isso se traduz na prática?
Para você, especialmente com IA?
Jason Cradit: Principalmente com IA, certo? E acho que na área de TI, o exemplo que eu
Ouço muito sobre coisas como analisar SoCs — ou software de SoC ou SIMs e esse tipo de coisa.
que, digamos, eles têm IA. Do lado da TI, o que vemos muito é uma grande
Por exemplo, o EDR indica isso. E vemos isso no tráfego de rede vindo do leste.
para o oeste. Então nós podemos -- então nós -- o SIM agora pode dizer: "Eu vejo isso, eu deveria pegar um"
ação. E neste caso, acho que você pode ver, como o EDR está dizendo que temos malware, nós
É possível ver que está tentando se propagar de leste para oeste pela rede. E então
O que diria qualquer SoC com IA? Bem, isolar o endpoint, certo? É claro que sim.
E faz todo o sentido. E capacitaríamos todos os profissionais de TI do setor.
O planeta seria tipo, totalmente, bastaria isolá-lo. E em um mundo da trilogia original, isso é impensável.
Portanto, tentar vender serviços de IA para SOC e SIM em um sistema de OT é impossível.
Porque aí, de repente, se você decidisse isolar o controlador...
Na estação de trabalho, eles podem não ter controle sobre o ativo. Isso significa mudança de pressão.
Isso pode acontecer e pode haver uma ruptura. Ou pode significar que não conseguimos desligar um
Bombeamos água e agora inundamos ou poluímos uma área úmida. Isso acontece na vida real.
problemas permanentes que esta organização, ou qualquer outra, teria. E assim por diante
A criticidade do impacto é extremamente importante. Portanto, não podemos simplesmente isolar esses fatores.
coisas. Mas o que podemos fazer é começar a pensar, tipo, sabendo o que sabemos, como
Devemos responder? E construir nossos planos de resposta a incidentes com base em uma melhor abordagem?
Inteligência que a IA pode nos fornecer e melhores planos de resposta do que a IA. Nós apenas
Não tenho a segurança necessária para dizer, sim, podem isolar essas máquinas com base nisso.
tipo de vetor de ataque, certo? E acho que a IA ajuda a gerar respostas melhores, só que não
ainda não é automático. Porque é uma infraestrutura crítica demais para simplesmente dizer, sim, você é
Aprovado, agora faça essas alterações. Não confiaríamos em muitas pessoas para fazer isso.
Essas mudanças também, né? Então, com certeza, ainda não confiaríamos em uma IA.>>Sim,
Sei que historicamente muitos sistemas de OT ainda dependem do modelo isolado (air-gapped) ou do
O modelo de Purdue, como se fosse proteção suficiente. E eu sempre rio dos espaços de ar isolados.
Porque sim, existe, bem, uma longa história de como contornar o isolamento aéreo. Por que isso acontece?
Um equívoco que vale a pena corrigir de frente? O termo "air-gapped" (com espaço de ar) significa, neste momento, que é simplesmente...
outra rede que não seja de outra pessoa. Para mim, isso significa uma questão de propriedade. É
Tipo, quem gerencia essa rede em vez daquela? É simplesmente uma questão de propriedade. E
Essa propriedade é ambígua. Porque, por exemplo, um caso de uso dentro de uma OT (Ordem Teórica) pode ser considerado. Isso porque, por exemplo, um caso de uso dentro de uma OT pode ser um fator limitante.
A rede é um historiador. E um historiador coleta o que aconteceu ao longo de um longo período.
Histórico do que aconteceu ao longo do tempo. Essa é uma informação realmente útil.
E isso acontece dentro da rede OT. O que acontece então é que as pessoas querem
Eles fazem perguntas sobre essas informações. Eles querem saber porque a pressão em um óleo
e o gás, ou a quantidade de produto movimentado pelo gasoduto, está diretamente relacionado a
Receita. E, portanto, é um indicador antecipado de receita. Bem, quem quer isso? Pode ser.
O diretor financeiro, certo? Ele pode se importar. Ela pode se importar, certo? Então, se essas pessoas se importam,
Como eles têm acesso a essas informações? Eles têm acesso através de... nós cutucamos...
um buraco nesse ambiente isolado por ar para permitir que essa informação seja extraída. É
Um buraco de sentido único. Vai ficar tudo bem. Vai ficar seguro, Dustin, não se preocupe. Mas isso, para o seu
O ponto é um exemplo simples de como o espaço de ar não é realmente real.
Dustin Childs: Sim, temos falado muito sobre resiliência e disponibilidade.
Agora, você faz parte do Conselho Consultivo da Secure World. Que mudança você percebeu na forma como seus colegas falam com você?
O que mais te dá esperança ou te preocupa em relação à IA?
Jason Cradit: Nossa! Muito bem, tenho muita esperança na IA, e acho que
vem dos meus colegas e das pessoas com quem tenho a sorte de trabalhar, mostrando
Valor incrível no que podemos fazer e insights sobre o que podemos fazer. Um exemplo de
Ou seja, estou trabalhando com um grupo do setor, um grupo do setor muito inovador em
O Nordeste, e eles são operadores de gás, certo? Isso já deve ser uma dica suficiente sem...
dizendo o nome deles diretamente. Mas, para isso, tenho que trabalhar com algumas pessoas realmente boas.
tecnólogos profissionais que se concentram no que podemos extrair das informações que temos
Sabe, que lições podemos aprender e como podemos comunicá-las ao...
rede ou para todos nesta área? E isso me dá muito otimismo.
Veja pessoas realmente inteligentes focadas em como aumentar a velocidade de como nós
Comunicar as lições aprendidas e as medidas de segurança em todo o setor?
Por outro lado, o que me assusta é que existe uma certa dívida tecnológica dentro da OT.
E há muitas organizações do setor energético que disseram não à IA. E eu acho
O que vimos com a Mythos e o que temos visto na indústria é que nós, como uma
organização ou qualquer uma de nossas organizações nos setores de energia e infraestrutura crítica pode
Dizer não à IA. Nós podemos, sim. Mas sabe quem não pode? Os vilões, certo?
Os vilões têm total liberdade para usar quaisquer meios necessários. E
Se não conseguirmos acompanhar a velocidade dos bandidos com nossa capacidade de nos protegermos,
Se formos contra isso, então simplesmente fracassaremos como indústria. Perderemos por nossa própria culpa.
teimosia em adotar tecnologia.
Johnny Hand: No espírito de colaboração que você mencionou anteriormente com o seu
Na indústria, quais são três pontos-chave a serem considerados ou talvez os próximos passos para aqueles que atuam na área de segurança?
Líderes que atuam em infraestrutura crítica? O que eles devem considerar ao tomar decisões sobre
querendo preencher essa lacuna entre não permitir ou zero IA e ser seguro e
responsáveis na adoção da IA?
Jason Cradit: Sim, acho que as três principais conclusões que eu tiraria seriam, sabe, nós
Comecei esta conversa dizendo: não presuma que a IA não existe, porque existe. E então, se
Está aí, você deve aceitá-lo e descobrir como usá-lo com segurança. O que realmente é
Meu segundo ponto, certo? Como você acha que podemos usá-lo com segurança? É só desenhar caminhos.
Trabalhe com as pessoas, não para as pessoas; concentre-se nos casos de uso e em como você os apoia. E
Então, acho que, finalmente, sabe, devemos começar com cada conversa -- isso já é notícia velha, certo?
Mas comece pelo porquê, certo? Comece com o caso de uso e trabalhe de trás para frente.
Ali. Acho que se você está tentando lutar contra a gravidade, você simplesmente falhou, certo? Não vai funcionar.
para funcionar. Então, vamos começar com a pergunta: o que estamos tentando alcançar com a IA?
Como podemos protegê-lo? E quais são as proteções ao redor? Sabe, onde?
Estamos confortáveis ou não? Especificamente, em relação à IA agente.
Se conseguirmos fazer essas três coisas, acho que estaremos nos preparando para um futuro melhor.
conversas, mas também melhores resultados para apoiar as organizações.
Dustin Childs: Sim, concordo. Não podemos ignorar isso. Precisamos seguir em frente. Vamos apenas...
Faça isso de forma inteligente. Engatinhar, andar, correr.
Johnny Hand: Bom, Jason, obrigado pela ótima conversa de hoje. Nós realmente gostamos.
Agradeço por compartilhar suas ideias e também por ajudar a garantir a segurança da IA em setores críticos.
O mundo da infraestrutura é um mundo interessante. Por isso, estamos ansiosos para tê-lo(a) conosco.
O programa estará de volta e estou ansioso para conversarmos.
Jason Cradit: Sim, agradeço, pessoal. Foi um prazer. E sim, estamos todos
Estamos juntos nessa. Por isso, agradeço as contribuições.
[ Música ]
Johnny Hand: Dustin, que episódio ótimo. Jason vive num lugar tão interessante.
mundo. Ele trabalha em infraestrutura crítica. Ele está focado em disponibilidade e segurança, e não em...
necessariamente confidencialidade, algo com que sempre tive que trabalhar. Mas
Ele também precisa lidar com muitas regulamentações. Ele lida com a NERC, CIP e TSA.
diretrizes de segurança, e todas elas são elaboradas para realmente proteger a organização. Mas o
Uma coisa é certa: a IA é inevitável. Jason deixa isso bem claro. Mas nosso trabalho como segurança é...
A responsabilidade dos líderes é tornar isso intencional dentro da organização. Havia algo que...
Te chamou realmente a atenção?
Dustin Childs: Sim, fiquei surpreso ao saber que a TSA estava envolvida. Eu não fazia ideia de que eles
Estavam pedindo aos oleodutos que tirassem os sapatos. Mas o que realmente funcionou para mim foi que
O departamento de "não" não funciona e as pessoas simplesmente o contornam recorrendo a questões pessoais.
dispositivos. E os líderes de segurança precisam trabalhar com as pessoas, e não para elas, para habilitar
Uso seguro, estabelecer diretrizes e decidir em conjunto para avançar com a IA. Portanto,
A segurança passou de um grupo que dizia "não" para um grupo que dizia "temos que fazer isso". Se
Os defensores não conseguem acompanhar a velocidade dos atacantes que já utilizam IA, o que representa um risco.
Não se trata de perder uma oportunidade, mas sim de se tornarem as telefonistas que entendem o que estão fazendo.
deslocado.
Johnny Hand: Sim. E acho que agora sabemos que a terapia ocupacional é muito diferente.
ambiente. Não se trata de regras de firewall tradicionais ou simplesmente de bloquear o MCP básico.
Conexões. Isso já não basta.
Dustin Childs: Sim, o OT é naturalmente mais antigo e o tempo de inatividade para atualizações ou
A troca de hardware é incrivelmente cara. Quer dizer, eles esperam que o hardware dure por muito tempo.
décadas em alguns casos. Portanto, o patch virtual e a segmentação são medidas práticas para
O suporte técnico legado deixa de ser apenas um diferencial e se torna uma necessidade absoluta.
Quando você simplesmente não consegue tirar o controle do console toda segunda terça-feira do mês.
Johnny Hand: E eu adoro o otimismo do Jason sobre como a indústria pode realmente evoluir.
Em frente. Então, obrigado ao Jason por compartilhar suas ideias hoje. Para mais informações sobre
Como entrar em contato diretamente com Jason e saber mais sobre segurança de IA e aplicações críticas.
Para mais informações sobre infraestrutura, consulte as notas do episódio.>>E isso conclui mais um episódio.
do AI Security Brief. Agradecemos a sua participação. Nosso objetivo é realizar
conversas que te fazem pensar de forma diferente sobre segurança. E se isso acontecer,
Considere se inscrever para não perder as próximas novidades. O resumo de segurança de IA da>>é misto.
e produzido por Elliott Peltzman, com música original de Amneajynx. Nosso executivo
A produtora é Jennifer Eiben, com estratégia de conteúdo de Ma'ayan Plaut e Melany.
Gallant. Assistência adicional de produção por Liz Stokes. Edição de vídeo por Sarelle Joppy e
Bridgitte Criqui-Wild.>>Muito obrigada por se juntar a nós e nos vemos na próxima!
Tempo no AI Security Brief. [Música]