采用 AI 如何增强网络安全
快速阅读: 《独立的尼日利亚》消息,文章指出,AI正重塑网络安全行业,带来新机遇与风险。网络犯罪分子利用AI策划更高效攻击,而安全专业人员亦可借助AI对抗威胁。但人为错误仍是主要漏洞,组织需制定AI治理政策。金融等行业应强化网络安全框架,培养用户意识,而未来成功在于人机协作而非单一依赖技术。
马什非洲咨询部总经理莫恩·卢弗伦斯和奥纬咨询数字合伙人普雷吉林·纳度在文中写道,我们正处于一场前所未有的变革边缘,这场变革正在重塑网络安全行业以及组织如何在数字环境中前行。根据奥纬论坛的一份报告,去年,公司观察到人工智能(AI)系统的更多采用以及生成式AI工具的频繁使用。然而,员工可能会用像ChatGPT这样的生成式AI工具,从上传的内部报告中生成演示文稿。在这个过程中,他们可能会无意间公开敏感的公司数据。随着这些快速发展的AI工具在2025年进一步整合到业务流程中,更大的风险将会显现。网络犯罪分子已经认识到AI能让他们计划得更高效、更难防范。此外,世界经济论坛2025年全球风险报告显示,生成式AI构成“关键”的虚假信息和误导性信息风险,因为它可以被用来操纵公众舆论。
安全专业人士可通过利用AI进行威胁检测和响应,最有效地对抗AI辅助的网络犯罪。然而,这可能会加剧攻击者与防御者之间的军备竞赛。AI还提供了人力资源优势,因为它可以在数字安全专家短缺的市场中缩小技能差距。人为错误是几乎所有成功网络攻击的根本原因,使人在网络安全中成为最脆弱的因素。随着我们进入2025年,组织必须优先制定强有力的AI治理政策和可接受的使用指南,以有效管理这一始终存在的威胁。
由AI进步推动的数字盗窃正迅速发展成一个全球性的庞大产业。网络安全风险公司估计,网络犯罪在2024年为全球黑客带来了约9.5万亿美元的收益,这一数字可能在2025年增长1万亿美元。如果把网络犯罪看作一个“国家”,它将成为仅次于美国和中国的世界第三大经济体。在非洲,数十亿美元的资金每年都会损失,国际刑警组织估计整个大陆的损失超过40亿美元,凸显了加强安全措施的紧迫性,正如马什关于网络风险趋势的报告所强调的那样。
勒索软件在非洲大陆逐渐盛行,因为黑客认为非洲是一个试验新型战术的地方,认为非洲准备不足。国际刑警组织指出,过去非洲的攻击主要针对医疗系统、政府服务等关键基础设施,威胁公共安全和经济稳定。由错误信息和AI放大虚假信息运动引发的地缘政治不确定性及不信任将在2025年加剧有针对性的网络攻击。2025年全球风险报告指出,错误信息和虚假信息增加了不确定性与不信任。提升教育和意识对非洲国家而言至关重要,因为它们并非不受这些削弱国家安全的威胁影响。
恶意行为者将利用AI自动化勒索软件攻击的各个环节,执行针对多个组织的大规模活动。机器学习算法能使勒索软件实时进化,通过根据从渗透的系统中收集的信息修改其行为。传统的安全措施将难以检测和化解这些威胁。
广告AI驱动的网络钓鱼攻击变得愈发复杂且更具针对性,利用社交媒体和通信模式创建有说服力的消息。这使得即便是训练有素的人也更难察觉恶意邮件,因为AI还会减少明显的错误,如拼写错误和语法不一致。由于AI让编程变得更易上手,黑客也将更容易创建可以添加到网络钓鱼电子邮件链接中的恶意代码。像DeepLocker这类恶意软件可借助AI隐藏其真实意图,并通过保持休眠状态直到激活来逃避检测,从而绕过传统安全措施。此类AI驱动的代码可借助AI在攻击中实现隐蔽与精准,对企业的系统造成广泛损害。
2024年,一家香港大型公司的财务人员被骗发送了2500万美元给骗子。这发生在他被诱骗参加一个视频通话后,他认为通话对象是其他授权交易的团队成员。实际上,他不知情地参加了与同事的人工智能操控复制品的会议。此次攻击采用了深度伪造技术,即使用AI和深度学习算法创建的合成媒体。深度伪造工具可轻松操纵媒体和人。美国国土安全部警告称,深度伪造是一种普遍存在的威胁,因为人们倾向于相信他们所看到的,而且合成媒体将越来越多地用于欺诈目的。深度伪造技术的滥用促使要求增强识别AI操纵内容的工具。
金融服务业等行业需主动强化网络安全框架,优先考虑先进的检测机制,并培养用户意识,以应对2025年预计的日益复杂的网络安全威胁。组织正在利用AI来改善其防御能力。AI擅长处理和分析大量数据,使模式识别和行为分析等任务更加高效。这使得AI在对抗恶意AI使用方面至关重要。包括银行在内的金融服务公司已经在使用AI进行安全措施,例如面部识别用于用户身份验证。其他公司使用AI帮助程序员修复漏洞并通过分析来自多项调查的数据来增强风险评估。金融服务公司也在积极传播教育信息,提醒客户注意最新的欺诈趋势。这对于人们作为网络安全价值链中最脆弱的一环来说至关重要。
到了2025年,仅靠先进工具已不足以应对不断演化的网络安全环境。真正的韧性在于人类与AI间的紧密协作,其中技术强化防御,人类洞察力指导安全实践。这种方法不仅帮助企业降低风险,还能建立一个在未来的挑战中能够茁壮成长的弹性基础。
(以上内容均由Ai生成)