隨著(zhù)人工智能技術(shù)的爆發(fā)式增長(cháng),網(wǎng)絡(luò )安全挑戰已經(jīng)超越了傳統范疇,呈現多維度風(fēng)險特征。如何有效應對人工智能時(shí)代的安全挑戰?日前在南京舉行的C3安全大會(huì )上,業(yè)界形成共識:?jiǎn)吸c(diǎn)防御時(shí)代已終結,亟待探索體系化防御新范式。
風(fēng)險升級 AI加劇攻防不對稱(chēng)
“全球大模型安全事件損失急劇增長(cháng),AI攻擊變異率更是上升到每24小時(shí)93%的驚人水平,導致傳統檢測系統失效?!盚ydroX AI創(chuàng )始人、CEO李濯認為,企業(yè)安全防御正面臨前所未有的挑戰。
“AI+網(wǎng)絡(luò )攻擊異?;钴S,加劇網(wǎng)絡(luò )安全攻防不對稱(chēng)性?!敝袊畔⑼ㄐ叛芯吭焊痹洪L(cháng)、網(wǎng)絡(luò )安全卓越驗證示范中心名譽(yù)主任魏亮表示,這種不均衡體現在三個(gè)方面:首先,AI攻擊效率高于防御響應,企業(yè)實(shí)施智能化防御改造周期長(cháng)、技術(shù)難度大,導致技術(shù)不均衡;攻擊者可利用公開(kāi)、非法竊取的數據進(jìn)行訓練,防御者需要數據安全合規,這是數據不均衡;攻擊發(fā)動(dòng)成本低,但企業(yè)需要建設體系化的AI防御能力,投入代價(jià)高昂,這是投入的不均衡。
“攻擊者平均突破時(shí)間為48分鐘,最快突破時(shí)間51秒?!眮喰虐踩呒壐笨偛?、CDO(首席研發(fā)官)吳湘寧披露的這組數據, 顯示AI技術(shù)賦能下攻擊速度的大幅提升。他指出,當前安全建設中普遍存在的痛點(diǎn)包括:對手攻擊越來(lái)越快、防御方工具越來(lái)越多、數據孤島無(wú)法關(guān)聯(lián)、告警過(guò)載效能低下等。
“針對大模型及其相關(guān)業(yè)務(wù)系統的攻擊風(fēng)險將日益增長(cháng)?!眮喰虐踩斯ぶ悄軐?shí)驗室首席科學(xué)家楊婷在接受《經(jīng)濟參考報》記者采訪(fǎng)時(shí)表示,大模型技術(shù)的成熟,也會(huì )給攻擊者一些“武器”,讓攻擊者更容易對各種業(yè)務(wù)系統,包含以大模型為核心的業(yè)務(wù)系統進(jìn)行攻擊。
人工智能正在快速賦能并深度改造各行各業(yè),在帶來(lái)商業(yè)機遇的同時(shí)也帶來(lái)更復雜、更頻密、更危險的安全威脅。在數字化轉型的迫切需求背后,網(wǎng)絡(luò )戰場(chǎng)始終暗流涌動(dòng)。海蓮花、Turla等APT(高級長(cháng)期威脅)組織憑借精密攻擊鏈,對全球政企安全形成系統性威脅。
在本屆C3安全大會(huì )的特別閉門(mén)會(huì )議“C3技術(shù)之夜”上,亞信安全以“雙主線(xiàn)”演示揭開(kāi)網(wǎng)絡(luò )安全攻防的最新真相:一方面,技術(shù)專(zhuān)家從攻擊流量捕獲到攻擊組織溯源,全流程揭秘APT組織的攻擊鏈技戰術(shù);另一方面,同步曝光通用大模型在Webshell(一種可以在web
服務(wù)器上執行的后臺腳本或者命令執行環(huán)境)檢測中的實(shí)戰短板,展示了通用大模型在專(zhuān)業(yè)場(chǎng)景的局限性,以及安全垂域場(chǎng)景下對安全大模型的迫切需求。
探尋路徑 體系化聯(lián)動(dòng)防御顯優(yōu)勢
“‘安全即資產(chǎn)’,唯有通過(guò)技術(shù)創(chuàng )新,確保從訓練、數據到模型、推理與應用的全鏈安全,才能將安全能力轉化為企業(yè)核心競爭力,實(shí)現安全驅動(dòng)的商業(yè)創(chuàng )新?!崩铄J為。
魏亮也強調,發(fā)展“AI+安全”,智能底座是基礎,需要提升安全數據的質(zhì)量與可用性,構建合適的模型,并利用好安全專(zhuān)家經(jīng)驗對輸出結果的干預。此外,能力評估可以起到保障作用,需要對AI賦能網(wǎng)絡(luò )安全的模型可用性、安全性、有效性、服務(wù)能力等方面進(jìn)行評估,確保安全可用。
“很多企業(yè)在實(shí)踐中發(fā)現,AI所產(chǎn)生的業(yè)務(wù)價(jià)值并沒(méi)有預期那么高,歸根結底,是因為企業(yè)自身的數字化轉型不徹底?!泵赖募瘓F首席信息安全官兼軟件工程院院長(cháng)劉向陽(yáng)分析,數字化是AI的基本功,而數字化的基本功則是數字化底座與信息安全。
“單點(diǎn)防御時(shí)代已然終結,AI原生驅動(dòng)的體系化聯(lián)動(dòng)防御才是應對現代網(wǎng)絡(luò )攻擊的最優(yōu)解?!眳窍鎸幈硎?,唯有體系化防御,才能借助AI對抗AI,才能在壓制攻擊方的效率、削弱攻擊效果的同時(shí),提升企業(yè)安全系統的防御效果。
有鑒于此,亞信安全正式發(fā)布了新一代的體系化網(wǎng)絡(luò )安全產(chǎn)品――亞信聯(lián)動(dòng)防御系統(AI XDR)。吳湘寧介紹,AI XDR的核心價(jià)值正是通過(guò)一體化交付,通過(guò)安全平臺與產(chǎn)品之間的協(xié)同,去解決一個(gè)個(gè)與網(wǎng)絡(luò )安全相關(guān)的威脅場(chǎng)景和問(wèn)題。
以企業(yè)應用AI時(shí)最易遭遇攻擊的場(chǎng)景為例,大會(huì )現場(chǎng)展示了新系統的解決方案,包括AI資產(chǎn)全生命周期管理、AI脆弱性管理、AI安全基線(xiàn)、AI跨域攻擊檢測等,幫助企業(yè)實(shí)現跨維度安全能力聯(lián)動(dòng)。
“魔高一尺,道高一丈?!睏铈帽硎?,攻擊者一定是攻擊防御系統的最薄弱環(huán)節,因此防御系統要不斷拉高短板的上限。
著(zhù)眼未來(lái) 多方共建安全生態(tài)
業(yè)界專(zhuān)家表示,展望未來(lái)十年,安全與AI將呈現共生演進(jìn)的發(fā)展軌跡。行業(yè)需要關(guān)注三個(gè)核心戰略方向:第一,安全內生化,將安全從外部防護轉變?yōu)橄到y內在屬性;第二,安全即能力,將安全視為AI系統的核心能力而非限制;第三,生態(tài)共建,通過(guò)開(kāi)放合作構建智能新紀元的安全基礎設施。這種多方協(xié)作的方式將確保AI技術(shù)在安全、可控的環(huán)境中持續創(chuàng )新和發(fā)展。
業(yè)界普遍認為,網(wǎng)絡(luò )安全需要全行業(yè)共建生態(tài),只有開(kāi)放協(xié)作、共同進(jìn)化,才能在數字化浪潮中構筑真正的安全防線(xiàn)。本次大會(huì )還發(fā)布了“安全+數智”一體化能力體系、聯(lián)信一體化安全檢測與響應服務(wù)平臺、亞信安全AI
防火墻、亞信安全2025年第12屆世界運動(dòng)會(huì )網(wǎng)絡(luò )安全重保體系等一系列生態(tài)共建成果。
國產(chǎn)操作系統鴻蒙也迎來(lái)了生態(tài)建設的重要進(jìn)展。近年來(lái),亞信安全TrustOne終端安全產(chǎn)品憑借原生安全能力,完成了與鴻蒙系統的深入適配,成為鴻蒙首批安全合作伙伴。本次大會(huì )舉行了亞信安全TrustOne鴻蒙版應用上架儀式暨《新一代終端安全鴻蒙化白皮書(shū)》發(fā)布儀式。白皮書(shū)提出,未來(lái)終端安全將不再是“補丁”,而是成為系統的“基因”,跨終端的安全策略將自主協(xié)同,形成覆蓋手機、汽車(chē)、工業(yè)設備的動(dòng)態(tài)
防護網(wǎng)絡(luò ),讓安全成為萬(wàn)物互聯(lián)時(shí)代的“默認屬性”。白皮書(shū)建議,要構建生態(tài)系統發(fā)展。比如,建立產(chǎn)業(yè)聯(lián)盟,實(shí)現芯片-系統-安全廠(chǎng)商協(xié)同,制定統一標準,共建安全生態(tài)。
此外,魏亮等專(zhuān)家還指出,人才缺口已經(jīng)成為AI安全領(lǐng)域最緊迫的挑戰之一。魏亮透露,熟悉“AI+網(wǎng)絡(luò )”安全實(shí)戰化的人才非常缺乏,在A(yíng)I安全等前沿領(lǐng)域,專(zhuān)業(yè)人才供給量不足,導致企業(yè)在部署AI安全解決方案時(shí)面臨諸多困難。
有專(zhuān)家表示,全球AI安全人才缺口超過(guò)30萬(wàn),其中具備安全專(zhuān)業(yè)知識、AI技術(shù)理解和特定領(lǐng)域業(yè)務(wù)洞察的復合型人才最為稀缺,傳統安全人才的轉型周期長(cháng)達18個(gè)月,遠遠跟不上技術(shù)演進(jìn)速度,行業(yè)應引起重視并積極應對這一挑戰。