AI驱动的平台化解决方案
搜索文档
AI浪潮冲击网络安全防线 平台化策略重塑新局
中国经营报· 2025-03-31 21:41
文章核心观点 - 生成式人工智能的普及正在深刻重塑网络安全格局,一方面极大增强了网络攻击的能力与效率,使威胁升级至分钟级,另一方面也为防御方提供了实现主动、智能化防护的新手段,从而在攻击与防御之间引发了一场技术“竞赛” [1] - 企业广泛采用人工智能技术的同时,也引入了新的安全风险,包括人工智能基础设施、数据和应用本身的安全隐患,而当前企业安全解决方案普遍分散且复杂,这降低了威胁应对能力并增加了运营成本 [2] - 为应对人工智能时代升级的威胁并降低复杂性,平台化安全解决方案被认为是关键策略,它能够整合工具、提供统一上下文,从而提升防护效率、缩短响应时间、降低成本,并带来显著的投资回报 [3][4] 人工智能对网络安全的双重影响 - 生成式人工智能极大降低了网络攻击的门槛与时间,攻击软件的生成、系统侵入和数据泄露可在“分钟级”完成,而过去开发类似工具需要数天至数月 [1] - 生成式人工智能加剧了零日漏洞的威胁,在官方补丁发布前,黑客即可利用人工智能快速发起攻击 [1] - 人工智能也为网络安全防御提供了新思路,使防御方有机会从被动防御转向利用技术进行主动防御和未知威胁预测 [3] 企业面临的新安全风险与挑战 - 到2030年,全球预计将有4亿企业员工使用人工智能,企业需要保护大量新增的人工智能相关基础设施、数据和应用程序 [2] - 大语言模型等人工智能应用存在多重安全隐患,包括默认配置错误(如Ollama工具存在未授权访问与模型窃取风险)、漏洞、远程代码执行风险、模型被劫持、数据泄露及合规风险 [2] - 企业安全架构复杂且分散,平均需要管理来自众多供应商的多种方案,这削弱了威胁应对能力并带来财务损失,中国企业平均需应对31家供应商的96种安全方案,全球平均为29家供应商的83种方案 [2] - 约48%的中国企业高管认为分散的安全方案降低了其威胁应对能力(全球比例为52%),此类复杂性平均每年给企业造成相当于其收入5%的损失 [2] 平台化安全解决方案的价值与趋势 - 平台化方案通过整合多种安全工具、使用统一语言和数据,为企业提供单点产品无法实现的威胁检测、优先级排序和响应所需的上下文,是降低复杂性、提升防护效率的关键 [3] - 全球75%已采用平台化安全方案的企业认为,更好地整合安全、混合云、人工智能等技术平台至关重要 [3] - 采用平台化安全方案可帮助企业在不影响安全性的前提下缩短响应时间、降低成本,并能从网络安全投资中获得近4倍的投资回报,同时提升运营效率 [4] - 行业正积极构建开放生态系统,推进人工智能驱动的平台化解决方案,以整合安全工具、实现数据关联和实时响应,应对新时代威胁 [4]