至顶网网络与安全频道 03月04日 综合消息:网络安全人士通常将一些探索网络威胁的个人或外部团体视为敌人。然而,现在有必要改变这种心态了。因为了解外部组织如何思考和探索网络威胁,可以更好地保护自己的机构免受外部组织的攻击。因此,世界各地的企业都转向借助白帽黑客来测试安全基础设施,打造更强大、更健壮的安全实践。
将渗透测试融合到企业的安全策略之前,您先要知道存在着不同类型的黑客。每个团队都有不同的动机,您必须清楚他们的哪些技能可以为您的机构带来好处。
黑帽黑客
黑帽黑客是受个人利益或经济利益驱使的网络罪犯,他们包括从十几岁的业余爱好者到经验丰富的个人或有特定专长的团队。然而近年来,一些知名的黑帽黑客重新专注于利用他们的网络技能来保护企业。世界头号黑客凯文·米特尼克(Kevin Mitnick,又名秃鹰)就是一个例子,他进入国防部计算机系统时只有16岁。在此之后,米特尼克在监狱里蹲了五年半。获释后,他成立了自己的公司Mitnick Security Consulting,现在为客户做渗透测试。
是否要与以前的黑帽黑客合作,是一个有争议的问题。F5 Networks公司的资深安全传道者戴维•沃伯顿(David Warburton)等一些人认为,聘用前黑客有利于保持在防御威胁领域的领先地位。然而,另有一些人不放心让前黑客访问公司的系统和客户数据。他们认为应该考虑用其它方式与黑客合作。
白帽黑客
白帽黑客通常被称为道德黑客,他们受雇为机构寻找安全防御的漏洞。尽管使用了与黑帽黑客相同的策略,但这些人获得了机构的许可,他们的行为是完全合法的。他们利用自己的知识来寻找突破防御的方法,然后与安全团队一起,在其他人发现问题之前解决问题。
通用汽车和星巴克这样的全球大型企业都在跟白帽黑客合作,查找后门,主动加强安全防范。白帽黑客也为有技术才能的人提供一条有趣且有利可图的职业道路。用白帽黑客所扮演的重要角色引导人们的注意力,可以鼓励更多有才能的人走上积极的道路,而不是成为黑帽黑客。
培养人才
当前有许多项目正在寻找、鼓励和支持下一代白帽黑客。AWS支持的一个项目叫r00tz Asylum (https://r00tz.org/) ,这是一个教导年轻人如何成为白帽黑客的会议。与会者了解黑客如何运作,了解网络安全专家如何防范黑客。其目的是鼓励具有技术专长的人在职业生涯中更好地发挥所长。通过为有抱负的网络安全人士武装知识和技能,他们可以将安全从基础设施建设做起。AWS对r00tz的支持是通过培养下一代实现对社会的一个回馈,为对安全感兴趣的年轻人提供安全的学习环境和获得导师指导的机会。
利用云平台减轻安全负担
维护客户信任和保护数据,端到端的安全方法至关重要。如上所述,与白帽黑客合作,可以从黑客的角度识别和解决漏洞,是总览安全态势的强有力方法。另一件事同样重要,就是安全性需要从整个企业的基础设施加以考虑。这就是与云平台合作的好处所在,优秀的云平台可以满足对风险最敏感的企业之需。云平台还能提供自动安全服务,可以主动管理安全评估、威胁检测和策略管理。这样,云平台就承担了安全人员以及白帽黑客许多繁重的工作。
好文章,需要你的鼓励
尽管全球企业AI投资在2024年达到2523亿美元,但MIT研究显示95%的企业仍未从生成式AI投资中获得回报。专家预测2026年将成为转折点,企业将从试点阶段转向实际部署。关键在于CEO精准识别高影响领域,推进AI代理技术应用,并加强员工AI能力培训。Forrester预测30%大型企业将实施强制AI培训,而Gartner预计到2028年15%日常工作决策将由AI自主完成。
这项由北京大学等机构联合完成的研究,开发了名为GraphLocator的智能软件问题诊断系统,通过构建代码依赖图和因果问题图,能够像医生诊断疾病一样精确定位软件问题的根源。在三个大型数据集的测试中,该系统比现有方法平均提高了19.49%的召回率和11.89%的精确率,特别在处理复杂的跨模块问题时表现优异,为软件维护效率的提升开辟了新路径。
2026年软件行业将迎来定价模式的根本性变革,从传统按席位收费转向基于结果的付费模式。AI正在重塑整个软件经济学,企业IT预算的12-15%已投入AI领域。这一转变要求建立明确的成功衡量指标,如Zendesk以"自动化解决方案"为标准。未来将出现更精简的工程团队,80%的工程师需要为AI驱动的角色提升技能,同时需要重新设计软件开发和部署流程以适应AI优先的工作流程。
这项由德国达姆施塔特工业大学领导的国际研究团队首次发现,当前最先进的专家混合模型AI系统存在严重安全漏洞。通过开发GateBreaker攻击框架,研究人员证明仅需关闭约3%的特定神经元,就能让AI的攻击成功率从7.4%暴增至64.9%。该研究揭示了专家混合模型安全机制过度集中的根本缺陷,为AI安全领域敲响了警钟。