今年,派拓网络又带来了一年一度的亚太地区网络安全趋势预测,今年AI已经覆盖了几乎每一个趋势。
用AI对抗AI,早已是现在网络安全领域的常态,AI不仅要嵌入到业务流程中,还要保证企业的网络安全。但很多企业却还没有意识到生成式AI将带来的极大风险,普华永道报告显示,目前超过40%的管理者表示自己不了解生成式AI等新兴技术带来的网络风险。
“2025年,进入AI智能时代,网络安全预测有了全新变化。”派拓网络大中华区总裁陈文俊(Adrian Chan)看到,从2022年开始,生成式AI的安全性问题就应该引起企业的关注,将AI作为网络安全战略的核心是每一个企业都应该落到实处,用AI对抗AI,提前降低风险。
派拓网络大中华区总裁陈文俊(Adrian Chan)
五大趋势塑造未来网络安全格局
1、网络基础设施将以统一数据安全平台为中心
不论是在全球还是中国,可以看到各种各样的安全工具,这也形成了安全的碎片化,对于企业而言是一个重要挑战,因为每一种安全工具都可能存在漏洞。未来AI时代,网络安全架构应该是平台化的,将云、网、端点关联起来,形成一个护城河来对抗AI的攻击。
2、深度伪造将成为主要的欺诈手段
声音、图像和视频都可能被深度伪造,用于实施攻击。去年2月,英国一家建筑公司的财务经理接到CFO的汇款指示,并通过视频会议进行确认。然而,视频会议中的所有人都是黑客伪装的。AI生成技术可以发起以假乱真的深度伪造攻击,预计在2025年,深度伪造将被更加频繁地单独使用或加入到更大规模的攻击中。
3、揭穿围绕量子安全话题的炒作
量子计算的实现会让现阶段所有的加密和解密算法就变得不可靠,随着量子计算日益成为现实,潜在威胁也在逼近,企业需要采取恰当措施才能适应快速发展的网络环境、防止数据被盗,并确保关键系统的完整性。
4、透明度将是AI时代维持客户信任的基石
AI的出现让透明度变得非常重要,亚太地区的监管机构正在建立对使用AI的信任并鼓励AI驱动的创新,包括关注日益增加的AI模型使用对数据保护和网络安全的影响。随着AI模型使用的增加,AI的安全性以及所用数据的完整性和可靠性将得到更多重视。
5、企业将更加重视产品完整性和供应链安全
2025年,企业将更加重视产品完整性和供应链弹性,具体表现在他们将进行更全面的风险评估,考虑业务中断的责任和法律后果,并且重新审核保险安排。外国已出现prompt攻击,用户输入的prompt可能携带恶意软件,导致AI生成的内容不完全安全,目前已有四十多种此类攻击案例。
Precision AI如何应对未来威胁
AI是一把双刃剑,用户既可以用AI加快创新速度,但同时网络攻击者也在以前所未有的方式利用AI。
派拓网络看到,AI正在大幅提高攻击的速度和规模,主要聚焦在入侵、泄漏、漏洞攻击。例如2024年,网络攻击给美国医疗保 险公司造成了20亿美元的损失;2024年1月,1500万用户的PII和保密数据遭到外泄;500多家企业和3500多万人受到MoveIT漏洞的影响。
“AI时代需要实时、自动化的安全措施。”陈文俊认为,首先,需要通过持续监控检测异常情况和漏洞,以便跟上威胁攻击的速度;其次,在安全事件发生时立即予以分析和应对;最后在没有人工干预的情况下缓解和消除威胁。
去年5月,派拓网络推出的Precision AI也是基于这三种做法,目前Precision AI能够将90%的准确度与不作为转化为100%的置信度与实时响应。
Precision AI充分利用了AI的能力,结合了机器学习、深度学习和生成式AI三种技术:
机器学习:类似于人类的自然反应和习惯,例如应对安全威胁时的即时反应。机器学习模型通过不断训练和优化,提高预测和应对能力。
深度学习:针对特定的安全威胁,需要深度学习技术来更细致地掌握特定技能或攻击模式,提升攻击防护的精确度。
生成式AI:生成式AI帮助生成相关的防护策略或回答疑问,利用多种技术手段综合提升安全防护能力。
派拓网络大中华区售前总经理董春涛(CT Dong)指出,Precision AI的一个关键特点是,能够在面对AI驱动的攻击时,使用AI技术进行对抗。通过多种AI技术进行分析并迅速做出反应,防止攻击者利用AI漏洞实施攻击。
派拓网络大中华区售前总经理董春涛(CT Dong)
随着网络安全态势的不断演进,Precision AI将不仅仅是提升现有的安全防护能力,还会推动网络安全防护向着自动化、智能化方向不断发展。
好文章,需要你的鼓励
人工智能领域正在通过改进模型工作方式来释放新功能。研究人员开发了一种名为"SVDquant"的4位量化系统,可以使扩散模型运行速度提高3倍,同时提升图像质量和兼容性。这种技术通过压缩参数和激活值来大幅降低内存和处理需求,为资源受限的系统带来新的可能性。
Meta公司开发了一种机器学习模型SEAMLESSM4T,能够实现36种语言之间的近即时语音翻译。该模型采用创新方法,利用互联网音频片段避免了繁琐的数据标注。这一突破性技术有望简化多语言交流,但仍需解决噪音环境、口音等挑战,并关注技术可能带来的偏见问题。
生物制药行业正积极拥抱人工智能技术,大型企业投入巨资,小型公司谨慎布局。行业面临人才、数据和工作流程等挑战,但预计到2025年将在AI就绪度方面取得实质性进展。AI有望加速药物研发,提高效率,最终造福患者,重塑医疗保健的未来。
随着 AI 需求激增,数据中心行业面临严峻挑战。能源消耗激增威胁可持续发展目标,新项目遭遇公众反对。电力供应和分配方式亟需改革,行业或将迎来动荡的 2025 年。