人工智能的崛起为网络安全专业人士带来了机遇与挑战,同时也是新加坡政府技术局主办的 Stack 2025 x Cybersecurity 会议上关于安全领导力广泛讨论的众多收获之一。
微软公司企业副总裁兼首席信息安全官 ( CISO ) 副手 Ann Johnson 指出,资金充足并长期潜伏于受害者环境中的国家级黑客威胁始终存在。她补充道,“而他们会不断卷土重来”,并强调零信任、多因素认证以及员工教育在缓解这些威胁中的重要性。
Google Cloud 亚洲-太平洋区首席信息安全官 ( CISO ) 办公室主管 Daryl Pereira 强调了 AI 的双重特性,即在正确使用时既可赋能也可能带来威胁,尤其落入不当之手时。为抵御 AI 驱动的攻击,他呼吁网络防御者在大规模日志处理和漏洞识别等应用场景中采用 AI。他同时强调需要在“最佳实践”流程、备份以及 AI 驱动的安全产品上加大投资,以应对不断涌现的新威胁。
HashiCorp 亚洲-太平洋及日本区现场首席技术官 Jerome Walter 指出,AI 热潮对组织优先事项产生了影响。“大家都在谈论 AI……但谁来关注现有的挑战?你依然需要保障现有基础设施,同时又承担着业务责任,”他表示。在此背景下,Walter 呼吁安全团队在推动 AI 驱动创新的同时,也需平衡维护现有系统安全的持续需求。
战略信息通信技术中心网络安全主管 Chua Ai Qi 指出,优先保障核心资产并构建对网络活动的强可见性至关重要。“我们究竟对网络内的情况了解多少?”她发问,并敦促各组织加强对正常行为的认识,以便更好地识别异常现象。
国际防务与安全中心非驻地研究员及爱沙尼亚政府前首席信息官 Luukas Ilves 指出,恐惧在推动安全投资中具备极大激励作用,但他同时提醒首席信息安全官 ( CISO ) 在使用这种策略时应保持谨慎。“根据我的经验,恐惧在涉及预算的艰难对话中效果显著,但若过度使用,则可能丧失信誉,”他说。
Ilves 还强调了政府在界定公共利益和协调集体应对网络威胁中的作用。“政府是我们共同表明重要事项并据此设定目标的一种方式,”他表示。
在平衡网络安全监管与创新之间,Chua 主张政府与业界之间需要加强合作,并提到了新加坡通过监管沙盒进行迭代开发和风险评估的做法。Ilves 则呼吁采取“轻触式管理”监管方式,认为监管措施必须适应快速变化技术环境中所面临的独特挑战。
讨论随后转向了公私合作伙伴关系在应对网络威胁中的作用。Ilves 指出,政府在制定国家优先事项和促进不同利益相关者之间协作方面可发挥关键作用。他将这一现象与全球应对 Covid-19 疫情时,通过政府行动激发公私双方共同努力的情形进行了类比。
小组成员们还呼吁加强主动情报共享与行业合作,Johnson 则敦促各组织转变从被动应对网络威胁到开发预测能力的模式。
“我们必须更迅速地传播情报,而且要始终保持沟通,而非仅在事件发生时才联系,”她说。“当一群聪明人聚在一起,再辅以 AI 等技术,就能实现真正的预测。”
展望未来,小组成员们提出了对未来几年的预判。Johnson 预见到量子计算将加速发展,并对加密系统产生影响;而 Chua 则预计,事件响应和威胁缓解将受到更多关注。
Ilves 预见到未来会出现更为复杂的 AI 驱动攻击,这些攻击将展现出更高的自主性,且比以往的恶意软件界限更为模糊,从而使人工干预与自动化威胁之间的界限逐渐模糊。
好文章,需要你的鼓励
33年后,贝尔纳多·金特罗决定寻找改变他人生的那个人——创造马拉加病毒的匿名程序员。这个相对无害的病毒激发了金特罗对网络安全的热情,促使他创立了VirusTotal公司,该公司于2012年被谷歌收购。这次收购将谷歌的欧洲网络安全中心带到了马拉加,使这座西班牙城市转变为科技中心。通过深入研究病毒代码和媒体寻人,金特罗最终发现病毒创造者是已故的安东尼奥·恩里克·阿斯托尔加。
悉尼大学和微软研究院联合团队开发出名为Spatia的创新视频生成系统,通过维护3D点云"空间记忆"解决了AI视频生成中的长期一致性难题。该系统采用动静分离机制,将静态场景保存为持久记忆,同时生成动态内容,支持精确相机控制和交互式3D编辑,在多项基准测试中表现优异。
人工智能安全公司Cyata发现LangChain核心库存在严重漏洞"LangGrinch",CVE编号为2025-68664,CVSS评分达9.3分。该漏洞可导致攻击者窃取敏感机密信息,甚至可能升级为远程代码执行。LangChain核心库下载量约8.47亿次,是AI智能体生态系统的基础组件。漏洞源于序列化和反序列化注入问题,可通过提示注入触发。目前补丁已发布,建议立即更新至1.2.5或0.3.81版本。
马里兰大学研究团队开发ThinkARM框架,首次系统分析AI推理过程。通过将思维分解为八种模式,发现AI存在三阶段推理节律,推理型与传统AI思维模式差异显著。研究揭示探索模式与正确性关联,不同效率优化方法对思维结构影响各异。这为AI系统诊断、改进提供新工具。