вариант
Дом
Новости
Стратегия безопасности Walmart в области искусственного интеллекта: Ключевые уроки для предприятий в области рисков, идентификации и защиты

Стратегия безопасности Walmart в области искусственного интеллекта: Ключевые уроки для предприятий в области рисков, идентификации и защиты

26 ноября 2025 г.
292

Недавно VentureBeat провел виртуальное интервью с Джерри Р. Гейслером III, исполнительным вице-президентом и директором по информационной безопасности Walmart Inc., чтобы обсудить проблемы кибербезопасности, с которыми сталкивается крупнейший в мире ритейлер по мере распространения автономного ИИ.

В центре нашего обсуждения были вопросы защиты систем агентского ИИ, модернизации управления идентификацией и основные выводы, сделанные при разработке Element AI, централизованной платформы ИИ Walmart. Гейслер предложил освежающе откровенный взгляд на то, как компания противостоит беспрецедентным угрозам безопасности - от противодействия кибератакам с использованием искусственного интеллекта до защиты своей массивной гибридной мультиоблачной инфраструктуры. Его подход к реорганизации систем управления идентификацией и доступом, ориентированный на стартапы, дает ценные знания для предприятий любого масштаба.

Будучи руководителем службы безопасности в организации такого масштаба, как Walmart, работающей в Google Cloud, Azure и частных облачных средах, Гейслер обладает уникальным опытом внедрения архитектур Zero Trust и стимулирования того, что он называет "скоростью с управлением", - возможности быстрого внедрения инноваций в области искусственного интеллекта в надежной среде безопасности. Архитектурные решения, принятые в ходе разработки Element AI, повлияли на общую стратегию Walmart по консолидации развивающихся технологий искусственного интеллекта.

Джерри Р. Гейслер III, старший вице-президент и директор по информационной безопасности, WalmartКредит: Walmart

Вот некоторые выдержки из нашей беседы:

VentureBeat: Как ваши текущие структуры управления и средства защиты адаптируются для противодействия новым угрозам и непреднамеренным действиям моделей по мере роста автономности генеративного и агентного ИИ?

Джерри Р. Гейслер III: Внедрение агентного ИИ влечет за собой совершенно новые риски, которые не поддаются традиционным механизмам защиты. К ним относятся утечка данных, неправомерное использование API и скрытое взаимодействие между агентами - любое из этих явлений может нарушить бизнес-операции или нормативные требования. Наш подход основан на создании проактивной и устойчивой системы безопасности с помощью передового AI Security Posture Management (AI-SPM), обеспечивающего постоянный контроль рисков, безопасность данных, соответствие нормативным требованиям и доверие.

VB: Учитывая, что обычная система RBAC демонстрирует недостатки в динамичных средах ИИ, как Walmart совершенствует свои модели управления идентификацией и Zero Trust для обеспечения тонкого и контекстно-зависимого доступа к данным?

Гейслер: Для организации нашего масштаба требуется индивидуальная стратегия - такая, которая основана на менталитете стартапа. Наша команда часто пересматривает то, что она хотела бы построить с нуля, спрашивая: "Если бы мы начали сегодня, как бы выглядело управление идентификацией и доступом (IAM)?". За последние три десятилетия IAM претерпела значительные изменения, и мы делаем упор на модернизацию нашего стека IAM с целью оптимизации сложности. Хотя мы отличаемся от Zero Trust, наша приверженность принципу наименьших привилегий остается незыблемой.

Мы с оптимизмом смотрим на развитие и внедрение таких протоколов, как MCP и A2A, поскольку они решают реальные проблемы безопасности и помогают нам реализовать детальный, контекстно-зависимый контроль доступа. Эти протоколы поддерживают принятие решений о доступе в режиме реального времени с использованием недолговечных, проверяемых учетных данных, постоянно оценивая личность, классификацию данных и риск. Таким образом, каждый агент, инструмент и запрос последовательно проверяется, полностью воплощая принципы Zero Trust.

VB: Как гибридная многооблачная система Walmart - использование Google, Azure и частных облаков - влияет на вашу тактику сегментации и микросегментации Zero Trust для рабочих нагрузок ИИ?

Гейслер: Наша стратегия сегментации основана на идентификации, а не на расположении сети. Политики доступа последовательно применяются к рабочим нагрузкам в облачных и локальных средах. Благодаря развитию таких протоколов, как MCP и A2A, применение пограничных служб становится стандартизированным, что позволяет единообразно применять принцип нулевого доверия.

VB: Поскольку искусственный интеллект позволяет проводить более сложные атаки, такие как убедительные фишинговые кампании, какие средства защиты, основанные на искусственном интеллекте, использует Walmart для выявления и нейтрализации этих развивающихся угроз?

Гейслер: Мы в Walmart стремимся предвидеть и противостоять возникающим угрозам, особенно по мере того, как ИИ трансформирует пространство кибербезопасности. В то время как злоумышленники все чаще используют генеративный ИИ для запуска очень убедительных фишинговых кампаний, мы используем те же технологии для моделирования вражеских атак и создания проактивной устойчивости.

Мы внедрили передовое машинное обучение в наши системы безопасности, чтобы выявлять необычное поведение и отмечать попытки фишинга. Помимо обнаружения, мы используем генеративный искусственный интеллект для моделирования сценариев атак и тщательного тестирования наших средств защиты с помощью крупномасштабных учений "красной команды".

Продуманная интеграция людей и искусственного интеллекта помогает нам защищать наших сотрудников и клиентов в условиях развития цифровой экосистемы.

VB: В Element AI широко используются модели ИИ с открытым исходным кодом. Какие уникальные риски безопасности это создает, и как вы адаптируете свой подход к безопасности на уровне предприятия?

Гейслер: В основе нашей сегментации лежит идентификация, а не местоположение сети. Политики доступа последовательно применяются как в облачных, так и в локальных средах. С появлением таких протоколов, как MCP и A2A, применение пограничных служб становится стандартизированным, что обеспечивает единообразную реализацию принципа нулевого доверия.

VB: Учитывая глобальные, постоянно действующие операции Walmart, какие автоматизированные системы или системы быстрого реагирования у вас есть для управления одновременными инцидентами кибербезопасности?

Гайслер> Работа в масштабах Walmart требует быстрой и бесперебойной безопасности. Мы внедрили интеллектуальную автоматизацию на нескольких уровнях нашей программы реагирования на инциденты. Используя платформы SOAR, мы организуем рабочие процессы реагирования в разных регионах, что позволяет быстро локализовать угрозу.

Мы также в значительной степени полагаемся на автоматизацию для непрерывной оценки рисков и определения приоритетов реагирования в зависимости от степени серьезности. Благодаря этому наши ресурсы направляются туда, где они наиболее необходимы.

Объединив усилия квалифицированных специалистов с быстрой автоматизацией и оперативным контекстом, мы обеспечиваем эффективную безопасность с той скоростью и масштабом, которые требуются Walmart.

VB: Какие стратегии использует Walmart для привлечения, развития и удержания специалистов по кибербезопасности, способных ориентироваться в развивающейся среде ИИ и угроз?

Гейслер: Наша программа Live Better U (LBU) предоставляет сотрудникам доступное, а зачастую и бесплатное образование, позволяя им получать дипломы и сертификаты в области кибербезопасности и ИТ. Это дает сотрудникам с разным уровнем подготовки четкий путь к повышению квалификации. В учебной программе особое внимание уделяется практическому обучению, которое непосредственно применяется к требованиям безопасности Walmart.

Мы также организуем ежегодный SparkCon (ранее Sp4rkCon), в рамках которого проходят выступления экспертов и вопросы и ответы ведущих специалистов. На этом мероприятии рассматриваются последние разработки, методы, технологии и угрозы в области кибербезопасности, что создает возможности для налаживания контактов и карьерного роста участников.

VB> Оглядываясь на развитие Element AI, какие ключевые идеи в области кибербезопасности или архитектуры повлияли на ваши решения о том, когда и как централизовать развивающиеся технологии искусственного интеллекта?

Гейслер: Это очень важный вопрос - наши сегодняшние архитектурные решения будут определять наш профиль риска в течение многих лет. Разрабатывая централизованную платформу ИИ, мы извлекли два важнейших урока, которые определяют наше будущее направление.

Во-первых, централизация в значительной степени поддерживает "скорость с управлением". Создавая единый, упорядоченный путь для разработки ИИ, мы снижаем сложность для специалистов по обработке данных. А с точки зрения безопасности это позволяет создать единую плоскость управления. Мы внедряем систему безопасности с самого начала, обеспечивая единую практику работы с данными, проверку моделей и мониторинг результатов. Это позволяет быстро внедрять инновации в рамках, которым мы можем доверять.

Во-вторых, это позволяет "сконцентрировать защиту и экспертизу". Угрозы ИИ быстро меняются. Вместо того чтобы разбрасывать специалистов по безопасности ИИ по множеству независимых проектов, централизация позволяет нам объединить наши лучшие таланты и наиболее эффективные средства защиты в одном ключевом месте. Мы можем внедрять и совершенствовать передовые средства защиты, такие как контекстно-зависимый контроль доступа, оперативный мониторинг и предотвращение потери данных, распространяя эту защиту на все случаи использования.

Связанная статья
Акции США достигли исторической отметки, поскольку гиганты искусственного интеллекта и аэрокосмической отрасли готовятся к дебюту с оценкой в триллион долларов Акции США достигли исторической отметки, поскольку гиганты искусственного интеллекта и аэрокосмической отрасли готовятся к дебюту с оценкой в триллион долларов Илон Маск, Сэм Алтман и Дарио Амодэй, три титана технологического сектора, продвигаются к первичным публичным предложениям акций своих respective компаний. Благодаря SpaceX, OpenAI и Anthropic — трем отраслевым гигантам, чья оценка приближается к три
Шведский стартап в области искусственного интеллекта Lovable Eyes достиг оценки в 13,2 миллиарда долларов после крупного раунда финансирования Шведский стартап в области искусственного интеллекта Lovable Eyes достиг оценки в 13,2 миллиарда долларов после крупного раунда финансирования По мере того как инструменты для программирования на основе искусственного интеллекта набирают популярность, шведский стартап Lovable привлек крупный раунд финансирования. Компания нацелена на привлечение $3 млрд, что потенциально может увеличить её
Google тестирует агента Remy AI для Gemini по мере смещения фокуса на управление пользователями Google тестирует агента Remy AI для Gemini по мере смещения фокуса на управление пользователями Согласно Business Insider, Google тестирует Remy, нового ИИ-персонального агента для Gemini. Этот инструмент предназначен для выполнения задач от имени пользователей, упрощая как профессиональные рабочие процессы, так и повседневные рутины.В настоящ
Рекомендации по связанным специальным темам
Анализ данных Лучшие инструменты ИИ для обнаружения аномалий при мониторинге KPI в командах SaaS и электронной коммерции
Лучшие инструменты ИИ для обнаружения аномалий при мониторинге KPI в командах SaaS и электронной коммерции

2026 г. Лучшие новейшие высокооцененные инструменты ИИ для обнаружения аномалий в мониторинге KPI для команд SaaS и электронной коммерции! XIX.AI подготовила мощную, меняющую правила игры коллекцию на основе строгих реальных тестов и еженедельно обновляемых рейтингов. Вы найдете подробные сравнительные данные по бесплатным и платным решениям, которые помогут вам определить обязательное к использованию решение, повышающее производительность и раскрывающее ваш потенциал в области ИИ. Исследуйте сейчас!

10 инструментов
xix.ai
письмо Лучшие генераторы конспектов на базе ИИ для длинных статей, оптимизированных для SEO
Лучшие генераторы конспектов на базе ИИ для длинных статей, оптимизированных для SEO

2026 год: лучшие и самые высокооцененные генераторы конспектов на базе ИИ для длинных SEO-статей, тщательно отобранные XIX.AI. Эти мощные инструменты обеспечивают революционную помощь в быстром создании высококачественного контента, значительно повышая эффективность написания текстов. Ознакомьтесь со сравнением бесплатных и платных версий, а также с результатами реальных тестов и подробными рейтингами, которые помогут вам найти вариант, который обязательно стоит попробовать и который соответствует вашим потребностям. Изучите их прямо сейчас, чтобы раскрыть весь потенциал ИИ.

8 инструментов
xix.ai
Образование и обучение Инструменты на базе искусственного интеллекта для выполнения домашних заданий и подготовки к экзаменам
Инструменты на базе искусственного интеллекта для выполнения домашних заданий и подготовки к экзаменам

2026: лучшие современные инструменты на базе ИИ для выполнения домашних заданий и подготовки к экзаменам! XIX.AI подготовило рейтинг самых эффективных и революционных инструментов, которые помогают учащимся повысить продуктивность, оптимизировать выполнение домашних заданий и сдавать экзамены на «отлично», проходя проверку в реальных условиях. Получите сравнение бесплатных и платных версий, подробные рейтинги и варианты, которые обязательно стоит попробовать, чтобы раскрыть свой потенциал с помощью ИИ. Узнайте больше прямо сейчас!

10 инструментов
xix.ai
Музыкальная композиция Инструменты для создания вокальных демо на основе ИИ для авторов песен, создания хуков, написания тоpline-мелодий и проведения многоязычных черновых сессий
Инструменты для создания вокальных демо на основе ИИ для авторов песен, создания хуков, написания тоpline-мелодий и проведения многоязычных черновых сессий

2026 г. лучшие инструменты для демо-записи вокала на базе ИИ для авторов песен, создателей хуков и команд, работающих с контентом на нескольких языках! XIX.AI подготовил список высокооцененных мощных инструментов, изменивших правила игры, прошедших строгие реальные тесты. Вы найдёте подробные данные сравнения бесплатных и платных версий, комплексные рейтинги и обязательные к использованию варианты, которые помогут повысить эффективность написания и раскрыть ваш творческий потенциал. Исследуйте сейчас, чтобы найти идеальный инструмент для всех ваших задач по созданию контента!

9 инструментов
xix.ai
Бизнес Лучшие инструменты для анализа конкурентов на основе искусственного интеллекта для малого бизнеса
Лучшие инструменты для анализа конкурентов на основе искусственного интеллекта для малого бизнеса

2026: новейшие, лучшие и самые высокооцененные инструменты для анализа конкурентов на базе ИИ для малого бизнеса! XIX.AI подготовила чрезвычайно мощную подборку, способную кардинально изменить ситуацию на рынке, которая еженедельно обновляется на основе тщательных тестов в реальных условиях и подробных рейтингов. Вы найдете здесь исчерпывающее сравнение бесплатных и платных версий, которое поможет вам определить инструменты, которые обязательно стоит попробовать, чтобы повысить свою продуктивность и получить конкурентное преимущество. Ознакомьтесь с ней прямо сейчас, чтобы найти идеальный инструмент для себя!

9 инструментов
xix.ai
Редактирование изображений Инструменты ИИ-ретуши в Photoshop для электронной коммерции, одежды, очистки кожи и обеспечения цветового единообразия
Инструменты ИИ-ретуши в Photoshop для электронной коммерции, одежды, очистки кожи и обеспечения цветового единообразия

2026 Latest Best Photoshop AI retouch tools for ecommerce apparel, skin cleanup, and color consistency! This top-rated curated list features powerful game-changing solutions that help you boost writing efficiency, streamline content creation, and achieve perfect visual results effortlessly. Each tool has undergone real-world tests through weekly updated rankings, complete with free vs paid comparison details. Backed by XIX.AI, it’s the must-try guide for anyone aiming to unlock your AI edge. Explore now!

10 инструментов
xix.ai
Комментарии (5)
0/500
PaulWilson
PaulWilson 14 сентября 2026 г., 19:00:07 GMT+03:00

Walmart's scale makes identity management a nightmare; if they can solve it, maybe the rest of us stand a chance! 🛒🔐

EricMartin
EricMartin 7 июля 2026 г., 23:00:13 GMT+03:00

Finally, Walmart's big honcho CISO spills some tea on AI security? 🍵 Must be nice having unlimited budget for defense, but let’s be real: the moment a self-checkout AI starts hallucinating prices, we’ll see how solid that strategy really is. Hope they’re not just throwing acronyms around.

CarlLewis
CarlLewis 5 июня 2026 г., 19:00:11 GMT+03:00

So Walmart's CISO is talking about AI security? Honestly, I'm more worried about the self-checkout machines than some sophisticated cyber attack. 😅 But hey, if they can apply these lessons to stop the next data breach, maybe I'll actually trust them with my shopping history.

AlbertEvans
AlbertEvans 2 декабря 2025 г., 21:30:29 GMT+03:00

Interessant, wie Walmart KI für Sicherheit nutzt. Aber bei so riesigen Datenmengen frage ich mich, ob die Technik wirklich vor menschlicher Fahrlässigkeit schützen kann. Vielleicht sollten sie mehr in Schulung investieren? 🤔

JosephEvans
JosephEvans 29 ноября 2025 г., 13:30:53 GMT+03:00

這篇文章提到的AI安全策略真的蠻值得關注的,身為台灣的科技愛好者,我在想台灣的零售業者是不是也該開始重視這個問題了🤔 畢竟現在駭客手法越來越高明,傳統防禦方式可能不夠用啦!不過老實說,看到這麼大的企業都在煩惱資安,突然覺得我們小公司好像也不是那麼孤單😅

OR