Google Está Usando Seu Chatbot de IA Gemini para Ajudar a Combater Ameaças de Segurança

A nova solução de inteligência de ameaças do Google inclui um chatbot capacitado por inteligência artificial generativa que pode analisar possíveis malwares e fornecer rapidamente um resumo para os clientes, para que possam lidar com as ameaças mais rapidamente.

O Google Threat Intelligence é uma nova oferta da empresa que combina sua equipe de inteligência de ameaças da Mandiant, a comunidade VirusTotal com mais de um milhão de usuários e a rede do Google de bilhões de sinais em dispositivos e e-mails para enfrentar rapidamente ameaças. Ele também inclui o Gemini em Threat Intelligence, que é um agente alimentado por IA que os clientes podem usar para pesquisar como se proteger contra ameaças de segurança.

Ao combinar seu modelo Gemini 1.5 Pro com suas outras ofertas, o Google diz que “turbinou os processos de pesquisa de ameaças, aumentou as capacidades de defesa” e reduziu o tempo necessário para identificar e se proteger contra ameaças de segurança.

Com o Google Threat Intelligence, a empresa afirmou que seus clientes podem usar o Gemini para “condensar grandes conjuntos de dados em segundos” e analisar arquivos suspeitos mais rapidamente. O Gemini 1.5 Pro pode facilitar a engenharia reversa de malwares, segundo o Google. O processo de engenharia reversa é como os profissionais de cibersegurança analisam software avançado. Por exemplo, o Google disse que o Gemini 1.5 Pro levou 34 segundos para analisar e encontrar o interruptor de desligamento para um arquivo de malware chamado WannaCry. O Google Threat Intelligence pode produzir resumos de ameaças personalizados a partir de uma década de relatórios de ameaças em segundos, afirmou o Google.

“Embora não haja falta de inteligência de ameaças disponível, o desafio para a maioria é contextualizar e operacionalizar a inteligência relevante para sua organização específica”, disse Dave Gruber, analista principal da Enterprise Strategy Group, em um comunicado. A nova oferta do Google oferece às “equipes de segurança um novo meio de operacionalizar inteligência de ameaças acionáveis para proteger melhor suas organizações”.

O Google, que anunciou o Google Threat Intelligence na Conferência RSA em São Francisco na segunda-feira, afirmou que protege quatro bilhões de dispositivos e 1,5 bilhão de e-mails por dia, enquanto bloqueia 100 milhões de tentativas de phishing.

A empresa também anunciou novos recursos alimentados por IA para suas Operações de Segurança, incluindo um Assistente de Investigação que pode ajudar a responder a ameaças respondendo a perguntas de segurança, resumindo eventos, procurando ameaças e outras ações, bem como seu Assistente de Playbook, que pode ajudar as equipes de segurança a construir playbooks de resposta que simplificam tarefas que exigem mais experiência.