Agentic AI:网络安全新职业道路的开始
快速阅读: 《当今的数据泄露》消息,自主人工智能正在重塑网络安全行业,创造新的职业角色,如增强型分析师、代理设计师等。从业者需掌握相关技能,转型为人工智能战略家和协调员,而非被淘汰。CyberEd.io正调整课程以适应这些变化,助力行业转型。
自主人工智能并不是在取代工作,而是在重新塑造它们。欲了解更多信息,请参阅:上周在RSA网络大会2025上,信息传达得非常清楚:自主人工智能已不再是仅仅停留在概念阶段。它正在今天被部署。由人工智能驱动的代理正在优化工作流程,帮助企业遵守规定,并大规模协助威胁检测。虽然RSA网络大会的大部分讨论集中在与人工智能代理相关的潜在性能提升和信任问题上,但另一个故事浮现出来——一个直接面向网络安全专业人士和进入该领域的人的故事:自主人工智能不是来抢你的工作的,但如果从事网络安全工作,你将依赖于人工智能代理来完成你工作中的大部分任务。正如Salesforce首席信任官布拉德·阿金在多次与信息安全媒体集团(ISMG)关于该主题的RSA网络大会采访中提到的那样:“人工智能代理不再是未来的承诺;它们已经在大规模重塑事件响应和合规性。”
人工智能代理不仅仅是简单的聊天程序。它们是可以规划、执行任务并学习的系统。它们追求目标,遵循逻辑树并适应行为,通常无需逐条指令。但在我们用开放的双臂拥抱这项全新技术之前,我们需要持高度怀疑的态度。毕竟,如果我们从事网络安全工作,这就是我们的工作之一。
例如,Elastic的首席信息安全官曼迪·安德鲁斯呼吁在敏感环境下部署代理时需加强透明度和监管:“需要采取更多措施来确保信任人工智能代理执行网络安全任务,”她说。信任、可解释性和治理是众多会议中的反复议题。尽管存在风险,组织正在加速推进,因为生产力和复原力的收益太大而不能忽视。此外,还有人担心网络犯罪分子也在尝试使用自主人工智能来扩大攻击规模。那么这对您意味着什么?
如果您是一名网络安全分析师、工程师或学生,您可能想知道:这将把我带到哪里?让我们重新表述这个问题:从这里您可以去哪里?以下是一些已经开始成形的新角色:
增强型人工智能网络安全分析师:不再淹没在警报或日志中。您将协调智能代理的工作,验证其发现并将注意力转向判断、战略和升级。更多战术指挥,更少的应急处置。
安全代理设计师:这些专业人士不仅引导人工智能,他们还设计工作流程,定义参数并在实时系统中为人工智能代理构建信任边界。这是开发运营与人类-人工智能协作的交汇点。
增强型人工智能网络安全分析师:不再淹没在警报或日志中。您将协调智能代理的工作,验证其发现并将注意力转向判断、战略和升级。更多战术指挥,更少的应急处置。
人工智能威胁猎手/对抗分析师:攻击者变得越来越聪明,他们的工具也是如此。这个角色专注于理解如何操纵或攻击人工智能代理,并设计防御系统来保护它们。
增强型人工智能网络安全分析师:不再淹没在警报或日志中。您将协调智能代理的工作,验证其发现并将注意力转向判断、战略和升级。更多战术指挥,更少的应急处置。
自主SOC架构师:一种全新的架构师类型将需要设计由自主人工智能驱动的安全运营中心(SOC)。设想一下,作战室里人类专家与数字代理并肩工作。
治理和人工智能伦理负责人:当代理作出安全决策时,谁应对此负责?我们如何审计这个选择?这些问题将定义下一代风险、合规和隐私领导者。
使您的职业生涯未来化的技能
无论您是新入行还是资深人士,现在您想要学习的是:提示工程和目标设定逻辑;代理编排工具,如LangChain或LangGraph;人工智能风险和威胁建模;代理的安全部署实践;审计和可解释性框架;人机协作策略。
正如IBM安全与运行产品部副总裁苏贾·维什万所建议的那样:“安全性必须内建——而非后加。”随着自主人工智能深入到现实世界系统中,这种思维方式不仅适用于如何保护这些工具,还适用于如何准备专业人员构建、管理并监控它们。
职业转型,而非职业淘汰
人们总是需要保持参与。正如HackerOne首席执行官卡拉·斯普拉格提醒我们的:“尽管人工智能取得了进展,人类直觉在安全方面仍然至关重要。”机器检测模式。人类理解动机。当道德黑客和人工智能代理合作时,结果是更快、更具适应性的防御。
这不是关于被取代的问题。而是从手动任务执行者进化为人工智能战略家、审计员和协调员的问题。您需要有不同的思维方式,但不必成为数据科学家。您需要的是对自主系统“思考”、操作和失败的流利程度。
您的新头衔会是什么?
自主人工智能继续重塑攻击能力和防御策略,但行业不仅仅是在增加工具。它正在创造全新的角色。无论您成为安全代理管理员、自主SOC设计师还是网络人工智能伦理负责人,未来都是开放的。所以问问自己:在自主人工智能时代,您的头衔会是什么?
CyberEd.io读者的相关说明
作为ISMG的教育部门,CyberEd.io已经正在调整未来的课程和培训项目以适应这些变化。贵公司是否采用人工智能?您是否拥有所有必要的内部专业知识?您是否会受益于对人工智能代理的理解,它们如何运作以及如何监控它们?CyberEd.io正在为这项技术解锁的角色准备学习者。
这一转变并非理论层面的。它正在进行中,我们将协助专业人士引领这一变革。
(以上内容均由Ai生成)