中国市场关键洞察:
北京 – 2024年7月24日 – F5(NASDAQ:FFIV)近期在亚太地区发布全新研究报告《2024策略洞察:亚太地区API安全报告》(以下简称为“报告”),调查显示亚太地区企业正愈加依赖基于人工智能/机器学习(AI/ML)驱动的解决方案应对应用程序接口(API)带来的广泛复杂安全挑战。随着API持续成为推动数字化体验的关键,该报告全面检视了当前在亚太地区范围内面临的API安全挑战与机遇。
随着网络犯罪分子越来越多地将API作为攻击目标,五分之一的亚太地区受访企业已开始采用AI/ML技术来检测和缓解传统安全措施可能忽略的复杂威胁,例如服务端请求伪造 (SSRF)。而在中国,由于SOAP等传统API协议的广泛应用及其复杂的授权需求,13%的受访者表示优先关注具有更细粒度访问控制的 “功能级别授权失效” 。此外,API网关因可提供访问控制等强大安全功能,并缓解敏感业务访问无限制等安全漏洞,而在亚太地区(20%)企业中被广泛采用。同时,API网关的部署与中国普遍使用的传统协议(例如REST和SOAP)的安全性需求相契合,可确保对API流量和访问进行稳健控制,而备受中国受访者(25.4%)重视。
尽管亚太地区企业希望在运行时保护其API,但他们也更加意识到从开发阶段就开始保护API的重要性,因此拥有稳健的代码安全标准和实践(17.5%)已成为该地区企业抵御复杂漏洞的根本策略,例如对象级别授权失效、安全配置错误,以及 SSRF等。在中国,将代码安全置于优先位置已成为降低API风险的关键策略,因为确保API在代码层面没有漏洞对于防止安全缺陷被利用至关重要,特别是代码安全解决方案在缓解OWASP提出的安全风险方面发挥着重要作用,例如安全配置错误和未受限制的资源消耗。
F5亚太地区、中国和日本首席技术官Mohan Veloo表示,“应用已成为网络犯罪的前沿阵地,网络犯罪分子越来越多地将API视为突破口。在亚太地区,随着网络犯罪分子利用AI驱动的工具,我们目睹到攻击数量不断增加,速度、规模和复杂性也日益提高。正因如此,对于亚太地区企业,尤其是寻求提供AI驱动服务的企业而言,保护API连接及其承载的数据已成为至关重要的安全挑战。”
如今,API 安全的重要性与日俱增,但其复杂性也达到前所未有的程度。报告发现,越来越多企业正将安全左移融入API全生命周期管理,同时增强在部署后实施的安全防护。F5通过将先进的 API 代码测试和遥测分析技术引入F5分布式云服务(F5 Distributed Cloud Services),以打造业界最全面的AI就绪型API安全解决方案。F5分布式云服务通过在单一平台上提供API发现、测试、态势管理和运行时保护,助力企业从代码到云端实现真正的可见性和安全性。
《2024策略洞察:亚太地区API安全报告》中的关键洞察:
好文章,需要你的鼓励
今年是AI智能体的爆发年。聊天机器人正演进为能代表用户执行任务的自主智能体,企业持续投资智能体平台。调研显示,超半数高管表示其组织已在使用AI智能体,88%在智能体上投入过半AI预算的公司已从至少一个用例中获得投资回报。Gartner预测,到2026年40%的企业软件应用将包含智能体AI,2035年智能体AI可能驱动约30%的企业应用软件收入。企业开始将AI智能体视为员工,建立招聘培训体系。
NVIDIA联合多所高校开发的SpaceTools系统通过双重交互强化学习方法,让AI学会协调使用多种视觉工具进行复杂空间推理。该系统在空间理解基准测试中达到最先进性能,并在真实机器人操作中实现86%成功率,代表了AI从单一功能向工具协调专家的重要转变,为未来更智能实用的AI助手奠定基础。
谷歌的Nano Banana Pro AI模型生成的图像逼真度令人震惊,其关键在于完美模拟了手机相机的拍照特征。这些AI生成的图像具备手机拍照的典型特点:明亮平坦的曝光、较大的景深范围、略显粗糙的细节处理,甚至包含噪点。该模型还能自动添加符合情境的细节元素,如房产照片的水印等,使图像更加真实可信。这种技术进步意味着辨别AI生成内容变得更加困难。
这项研究解决了现代智能机器人面临的"行动不稳定"问题,开发出名为TACO的决策优化系统。该系统让机器人在执行任务前生成多个候选方案,然后通过伪计数估计器选择最可靠的行动,就像为机器人配备智能顾问。实验显示,真实环境中机器人成功率平均提升16%,且系统可即插即用无需重新训练,为机器人智能化发展提供了新思路。