今年,派拓网络又带来了一年一度的亚太地区网络安全趋势预测,今年AI已经覆盖了几乎每一个趋势。
用AI对抗AI,早已是现在网络安全领域的常态,AI不仅要嵌入到业务流程中,还要保证企业的网络安全。但很多企业却还没有意识到生成式AI将带来的极大风险,普华永道报告显示,目前超过40%的管理者表示自己不了解生成式AI等新兴技术带来的网络风险。
“2025年,进入AI智能时代,网络安全预测有了全新变化。”派拓网络大中华区总裁陈文俊(Adrian Chan)看到,从2022年开始,生成式AI的安全性问题就应该引起企业的关注,将AI作为网络安全战略的核心是每一个企业都应该落到实处,用AI对抗AI,提前降低风险。
派拓网络大中华区总裁陈文俊(Adrian Chan)
五大趋势塑造未来网络安全格局
1、网络基础设施将以统一数据安全平台为中心
不论是在全球还是中国,可以看到各种各样的安全工具,这也形成了安全的碎片化,对于企业而言是一个重要挑战,因为每一种安全工具都可能存在漏洞。未来AI时代,网络安全架构应该是平台化的,将云、网、端点关联起来,形成一个护城河来对抗AI的攻击。
2、深度伪造将成为主要的欺诈手段
声音、图像和视频都可能被深度伪造,用于实施攻击。去年2月,英国一家建筑公司的财务经理接到CFO的汇款指示,并通过视频会议进行确认。然而,视频会议中的所有人都是黑客伪装的。AI生成技术可以发起以假乱真的深度伪造攻击,预计在2025年,深度伪造将被更加频繁地单独使用或加入到更大规模的攻击中。
3、揭穿围绕量子安全话题的炒作
量子计算的实现会让现阶段所有的加密和解密算法就变得不可靠,随着量子计算日益成为现实,潜在威胁也在逼近,企业需要采取恰当措施才能适应快速发展的网络环境、防止数据被盗,并确保关键系统的完整性。
4、透明度将是AI时代维持客户信任的基石
AI的出现让透明度变得非常重要,亚太地区的监管机构正在建立对使用AI的信任并鼓励AI驱动的创新,包括关注日益增加的AI模型使用对数据保护和网络安全的影响。随着AI模型使用的增加,AI的安全性以及所用数据的完整性和可靠性将得到更多重视。
5、企业将更加重视产品完整性和供应链安全
2025年,企业将更加重视产品完整性和供应链弹性,具体表现在他们将进行更全面的风险评估,考虑业务中断的责任和法律后果,并且重新审核保险安排。外国已出现prompt攻击,用户输入的prompt可能携带恶意软件,导致AI生成的内容不完全安全,目前已有四十多种此类攻击案例。
Precision AI如何应对未来威胁
AI是一把双刃剑,用户既可以用AI加快创新速度,但同时网络攻击者也在以前所未有的方式利用AI。
派拓网络看到,AI正在大幅提高攻击的速度和规模,主要聚焦在入侵、泄漏、漏洞攻击。例如2024年,网络攻击给美国医疗保 险公司造成了20亿美元的损失;2024年1月,1500万用户的PII和保密数据遭到外泄;500多家企业和3500多万人受到MoveIT漏洞的影响。
“AI时代需要实时、自动化的安全措施。”陈文俊认为,首先,需要通过持续监控检测异常情况和漏洞,以便跟上威胁攻击的速度;其次,在安全事件发生时立即予以分析和应对;最后在没有人工干预的情况下缓解和消除威胁。
去年5月,派拓网络推出的Precision AI也是基于这三种做法,目前Precision AI能够将90%的准确度与不作为转化为100%的置信度与实时响应。
Precision AI充分利用了AI的能力,结合了机器学习、深度学习和生成式AI三种技术:
机器学习:类似于人类的自然反应和习惯,例如应对安全威胁时的即时反应。机器学习模型通过不断训练和优化,提高预测和应对能力。
深度学习:针对特定的安全威胁,需要深度学习技术来更细致地掌握特定技能或攻击模式,提升攻击防护的精确度。
生成式AI:生成式AI帮助生成相关的防护策略或回答疑问,利用多种技术手段综合提升安全防护能力。
派拓网络大中华区售前总经理董春涛(CT Dong)指出,Precision AI的一个关键特点是,能够在面对AI驱动的攻击时,使用AI技术进行对抗。通过多种AI技术进行分析并迅速做出反应,防止攻击者利用AI漏洞实施攻击。
派拓网络大中华区售前总经理董春涛(CT Dong)
随着网络安全态势的不断演进,Precision AI将不仅仅是提升现有的安全防护能力,还会推动网络安全防护向着自动化、智能化方向不断发展。
好文章,需要你的鼓励
Mirantis 推出开源平台 k0rdent,旨在简化企业 Kubernetes 集群管理。该平台提供统一界面,支持创建内部开发者平台,可管理云端、本地和边缘的 Kubernetes 集群。k0rdent 由集群管理器、状态管理器和可观察性工具三大组件构成,具有可扩展性,支持多种基础设施。
DevAI Solutions Inc. 获得 600 万美元种子轮融资,由 Emergence Capital 领投。该公司由前思科高管创立,开发了一个名为网络智能引擎的软件平台,利用 AI 代理自动化 IT 管理任务,声称可将某些 IT 工单解决时间缩短 40% 至 70%。DevAI 计划利用这笔资金支持产品开发并扩大用户群。
医疗专业人士对人工智能在制药行业的潜力持乐观态度。他们认为AI有望重塑研究、治疗和临床护理,提高诊断准确性,加速药物开发。但同时也强调了确保AI技术符合伦理、有效实施并为患者带来实际价值的重要性。医疗专业人士的观点对于AI技术在医疗领域的成功应用至关重要。
AWS 第四季度收入同比增长 19%,达到 288 亿美元,全年收入增长 19% 至 1076 亿美元。公司将增长归因于企业扩大公共云使用和 AI 需求激增。AWS 预计将在未来 12 个月投资约 1000 亿美元用于基础设施建设,以支持不断增长的云计算和 AI 工作负载需求。