目前,工业互联网安全形势日趋严峻,而工业企业在安全建设方面普遍存在重视程度不够,投入不足等现象,尤其是“触网”(IT与OT融合)之后,给工业生产环境带来了更大的暴露面安全风险,让原本比较封闭的OT环境完全暴露在IT的安全威胁之下。
而近年来,全球针对工业领域的安全攻击事件频发,其中又以APT攻击和勒索软件攻击为甚,已经对工业互联网安全构成了相当严重的威胁,导致工业企业的生产和经济受损,甚至威胁到了国家的关键基础设施安全,显然目前工业制造行业已经成为APT和勒索病毒攻击的重点目标。
另外,随着公众对数据隐私保护意识的不断增强,以及各地区和国家相继出台有关数据安全的法律法规,今后对工业网络中的数据安全和保护合规要求一定会进一步完善与加强。但工业网络中漏洞数量多、级别高、风险大的现状更加剧了信息泄露的风险,因此,未来在数据安全与合规建设方面也将是工业互联网安全重点建设与投入的方向之一。
同时,如5G、IoT、AI、云计算、大数据等新兴技术的出现,无疑也给工业互联网带来了更多的攻击入口,而新的技术架构和人工智能的应用将让攻击造成的后果更加严重。但同时,我们也看到新技术的应用也为工业互联网的安全防护带来了新的思路和方法。
面对如此复杂的安全形势,工业企业要如何去应对?工业互联网的未来又将何去何从?目前对于这样的问题也是众说纷纭,各家都有自己的理论和方法,但原则是一致的,就是要在满足工业生产业务正常运转的同时,尽可能的减轻安全威胁给工业生产带来的影响,这也是工业互联网目前需要解决的最紧迫的安全问题。
放眼未来,工业互联网安全是否应该建立一种体系化OT安全架构,还是应该从内生安全开始着手构建,或是利用零信任、SASE、AI等先进技术理念与之结合,相信无论哪种方案,都不会脱离安全与业务并存的本质,而让安全与业务实现深度融合,达到协同共生,或许才是未来工业互联网安全发展与建设的最佳路径。
好文章,需要你的鼓励
Queen's大学研究团队提出结构化智能体软件工程框架SASE,重新定义人机协作模式。该框架将程序员角色从代码编写者转变为AI团队指挥者,建立双向咨询机制和标准化文档系统,解决AI编程中的质量控制难题,为软件工程向智能化协作时代转型提供系统性解决方案。
苹果在iOS 26公开发布两周后推出首个修复更新iOS 26.0.1,建议所有用户安装。由于重大版本发布通常伴随漏洞,许多用户此前选择安装iOS 18.7。尽管iOS 26经过数月测试,但更大用户基数能发现更多问题。新版本与iPhone 17等新机型同期发布,测试范围此前受限。预计苹果将继续发布后续修复版本。
西北工业大学与中山大学合作开发了首个超声专用AI视觉语言模型EchoVLM,通过收集15家医院20万病例和147万超声图像,采用专家混合架构,实现了比通用AI模型准确率提升10分以上的突破。该系统能自动生成超声报告、进行诊断分析和回答专业问题,为医生提供智能辅助,推动医疗AI向专业化发展。