代理 AI 可能需要数年时间才能实现安全转型,但网络防御者必须立即做好准备

发布时间:2025年3月31日    来源:szf
代理 AI 可能需要数年时间才能实现安全转型,但网络防御者必须立即做好准备

快速阅读: 据《Beta新闻》最新报道,生成式人工智能正深刻影响网络安全,攻击者利用其提升攻击效率,防御者需提前布局,采用自主型人工智能加强威胁检测与响应,以应对未来更复杂的网络威胁。

生成式人工智能可能需要多年时间才能彻底改变网络安全,但网络防御者现在就必须做好准备。
2025年3月30日
作者:索罗布·卡泽鲁尼

过去两年里,世界被一股生成式人工智能热潮席卷。这项技术已经从数据科学的一个好奇事物发展成为我们日常生活中无处不在的一部分。仅ChatGPT就拥有超过三亿的每周活跃用户,人们每天使用大型语言模型(LLMs)来生成文本、图像、音乐等。

尽管生成式人工智能取得了广泛的成功,但开发出能够充分利用可信人工智能系统的强大应用仍然困难重重。这一点在消费者导向的生成式人工智能应用与企业对企业集成生成式人工智能之间存在差距时最为明显。然而,随着自主型人工智能的到来,这种情况即将改变。

**众人拾柴火焰高**
自主型方法利用经过提示和微调的LLM“代理”,并仅授予它们完成明确目标所需的必要工具,而不是直接承担端到端的任务。想象一下,你想用LLM编写代码。一种标准的方法是提示LLM以专家编码员的身份行事,并要求它为描述的问题编写代码。然后,用户只能祈祷它能顺利进行,而不会出现太多不准确的地方。

相反,自主型人工智能模型将高层次的目标分解为明确的小任务,为每个小目标配备单独的代理来执行。一个代理可能负责协调,另一个编写代码,另一个编写单元测试,还有一个调试可能出现的错误。最终结果会更加稳定、精准且可重复——使得自主型人工智能能够承担更多关键任务。

但这对网络安全领域意味着什么?攻击者已经在使用生成式人工智能来增强攻击,而任何小的失误都可能导致引人注目的数据泄露?自主型人工智能会引发安全转变吗?

**攻击者的武器升级**
在未来几个月乃至更长时间内,攻击者将继续优化他们对人工智能的使用。这很可能意味着坚持使用更成熟的生成式人工智能方法来研究潜在受害者、大规模实施鱼叉式网络钓鱼攻击,并节省乏味任务的时间。从编程到回答简单安全问题的机械性操作都将尽可能地交给LLMs处理。

至于自主型人工智能,目前最前沿的应用案例将在幕后开始发生。威胁行为者已经开始试验,使用LLMs部署自己的恶意人工智能代理,这些代理可以执行端到端的自主攻击。这些威胁行为者正在测试代理在不需要人工干预的情况下能够执行完整攻击的程度。但是,我们还需要几年时间才能看到这种类型的代理能够可靠地部署并在野外实际执行攻击。

虽然自主型人工智能能力对于网络犯罪分子而言,在时间和成本上进行大规模攻击将极具经济效益,但没有人类协助的情况下依赖这种自主代理是不准确的。然而,威胁行为者创建用于攻击各个方面的生成式人工智能代理只是时间问题——从研究和侦察、标记和收集敏感数据,到自主传输数据而无需人类指导。一旦实现这一点,组织面临的隐蔽攻击的数量和种类将会增加十倍。

更重要的是,在没有恶意人类参与的情况下,行业需要改变识别攻击迹象的方式。这可能是行业的重大转变,需要更精确的检测和响应策略。

**防御者的反击**
防御者必须积极应对自主型人工智能,而非被动应对。虽然网络犯罪分子可能还需要数年时间才能充分发挥自主型人工智能在攻击中的潜力,但网络安全防御者不能坐视不管。再一次,网络安全行业陷入了一场人工智能军备竞赛,必须立即采取行动,将其纳入安全战略中。

通过使用自主型人工智能加速威胁分析、缩短事件响应时间,并协助安全团队做出决策,组织可以部署自己的人工智能代理团队,更有效地识别并应对攻击。未来,人工智能代理甚至可能具备自主威胁调查的能力。

在威胁检测领域,这要求组织部署高质量的预测性人工智能模型,这些模型能够将各种高维数据源过滤成可操作的信号,无论是通过检测还是上下文,以此来启动调查过程。

**知情代理**
在安全行业中有效应用生成式人工智能将需要有意识且深思熟虑的方法来构建稳健且可信的解决方案,因此,这意味着越来越多地采用自主型方法。为了建立一支有能力且高效的AI代理队伍,组织需要奠定正确的基础。如果没有高质量的安全和人工智能知识,自动化SOC运营最终可能会给团队带来更多的工作量,而不是减轻压力。

在安全行业中有效应用生成式人工智能将需要有意识且深思熟虑的方法来构建稳健且可信的解决方案,因此,这意味着越来越多地采用自主型方法。

**图片来源**:Twoapril Studio/Dreamstime.com

索罗布·卡泽鲁尼,Vectra AI的人工智能研究专家。

**分享**:
推特 | 钉住 | 邮件 | 短信

(以上内容均由Ai生成)

你可能还想读

美国能源部 17 个国家实验室全景及创世纪计划战略布局分析

美国能源部 17 个国家实验室全景及创世纪计划战略布局分析

快速阅读: 美国能源部17个国家实验室构成顶尖科研体系,在基础科学、能源安全、气候变化等领域发挥关键作用。拥有全球领先的超算资源及顶尖人才,年经费约220亿美元。随着“创世纪计划”启动,实验室将形成协同网络,推动美国在清洁能源、量子计算等前 […]

发布时间:2025年12月8日
谷歌Gemini 3 Pro发布

谷歌Gemini 3 Pro发布

快速阅读: 谷歌发布新一代推理模型Gemini 3 Pro,显著提升数学、编程和视觉理解能力。一经发布,Gemini 3 Pro几乎横扫各大评测榜单,在LMArena大模型竞技场中以1501的Elo得分高居榜首。在MathArena数学竞赛 […]

发布时间:2025年11月19日
独具创新,直击痛点:深度解析华为十大最新方案

独具创新,直击痛点:深度解析华为十大最新方案

快速阅读: 第三个方案,是华为的U6GHzAAU天线。综合来看,华为的U6GAAU,真正实现了容量覆盖双优,助力全球U6G商用。LampSiteX,是LampSite系列的最新型号。第五个方案,是华为有源天线产品——EasyAAU。Easy […]

发布时间:2025年11月13日
Palantir估值承压仍领跑AI赛道

Palantir估值承压仍领跑AI赛道

快速阅读: 近期,美国AI概念股整体承压,Palantir与英伟达遭遇做空传闻,引发市场短暂震荡。然而,在宏观调整与估值质疑中,Palantir仍凭借强劲业绩与差异化AI布局维持长期增长势头。分析人士认为,该公司正处于由“政府数据支撑”向“ […]

发布时间:2025年11月12日
Palantir与Snowflakes深化AI合作

Palantir与Snowflakes深化AI合作

快速阅读: Snowflake 与 Palantir 宣布建立战略合作,整合双方的数据与AI能力,使企业能够在统一的数据基础上直接调用 Palantir 的AI分析与智能应用工具,加速企业级AI落地。 2025年10月,Snowflake […]

发布时间:2025年11月10日
Palantir与迪拜控股共建AI公司

Palantir与迪拜控股共建AI公司

快速阅读: Dubai Holding 与 Palantir 宣布成立合资公司 Aither,致力于为中东地区政府与企业提供人工智能转型解决方案。该合作标志着 Palantir 在中东技术布局的进一步深化,也为当地公共服务与产业数字化提供新 […]

发布时间:2025年11月10日
Palantir携手Lumen共建企业AI平台

Palantir携手Lumen共建企业AI平台

快速阅读: 2025年10月,Palantir Technologies与Lumen Technologies宣布达成战略合作,联合打造面向企业级应用的人工智能服务平台。双方将以Palantir的Foundry与AIP平台为核心,推动通信与 […]

发布时间:2025年11月7日
Palantir携手Hadean拓展英国国防部AI战场模拟平台

Palantir携手Hadean拓展英国国防部AI战场模拟平台

快速阅读: 2025年10月,数据智能公司 Palantir Technologies 宣布与英国分布式计算企业 Hadean 达成战略合作,双方将共同为英国国防部(UK Ministry of Defence, UK MoD)扩展基于人工 […]

发布时间:2025年11月7日