AI代理重塑网络监控与安全,NetMoniAI项目初见成效

发布时间:2025年9月2日    来源:szf
AI代理重塑网络监控与安全,NetMoniAI项目初见成效

快速阅读: 德克萨斯理工大学团队开发的NetMoniAI项目,结合边缘监控与中心AI分析,提高网络监控速度和可扩展性,减少误报,增强SOC团队应对分布式攻击能力,但仍需克服实际部署挑战。

一项名为NetMoniAI的新研究项目展示了人工智能代理如何重塑网络监控与安全。该项目由德克萨斯理工大学的一个团队开发,结合了边缘分布式监控和中心AI驱动分析两大理念。尽管该工作仍处于研究阶段,但它让首席信息安全官(CISOs)得以窥见,如果代理型AI系统进入企业环境,将可能发生的变化。该项目是开源的,社区可以测试并进一步发展。

中央控制器架构采用分层设计进行检测和关联。系统围绕两个层次构建:在节点级别,轻量级代理安装在各个机器上,监控本地网络流量。这些代理寻找异常情况并向中央报告发现。它们可以利用语言模型帮助分类事件并生成人类可读的摘要。中央控制器位于顶层,收集代理报告,查找跨越整个网络的模式。如果某个节点发现异常,控制器可以检查其他节点是否也出现类似迹象。其目的是在保持本地代理独立行动的同时,提供整个环境中发生情况的概览。

初步结果显示了系统的速度和可扩展性。团队通过两种方式测试了框架:首先,在小型物理测试床上运行,网络条件可被人为降级。在此设置下,系统能够在大约五秒内检测异常并分类流量。其次,他们进行了多达50个节点的模拟测试,包括拒绝服务和侦察攻击场景。在这些测试中,本地代理发现了异常流量,而中央控制器将这些观察结果联系起来确认协同威胁。

对于CISOs而言,关键在于该设计在处理小规模和大规模场景时均未引入重大延迟。此外,系统还通过仪表板和聊天机器人提供了可解释性,能够解释系统所看到的情况。

混合监控为何可能改变SOC操作

网络监控长期以来面临权衡问题。包级检查提供详细信息但难以扩展;基于流的监控扩展性更好,但可能错过快速移动的威胁。大多数组织仍然依赖于集中日志分析和规则集,这些方法难以适应环境变化,且经常产生误报。NetMoniAI试图结合这些方法的优势,实现更高的自主性。如果这类系统进一步发展,可以帮助SOC团队减少冗余警报,发现难以通过孤立监控捕捉到的分布式攻击。它们还能以更自然的方式解释正在发生的事情,这对CISO向其他高管汇报至关重要。

WatchGuard的CISO Corey Nachreiner表示,混合监控在实践中可能会产生影响。“许多真实世界的攻击起初非常局部,影响一台服务器或工作站,然后扩大到影响更广泛的企业网络。基于AI的混合系统能够早期在初始受害系统上检测异常。中央代理随后可以关联来自扫描和后续攻击的额外异常,给防御者多次机会打断攻击链。”

然而,从实验室到企业的转变存在挑战。虽然研究前景光明,但该框架尚未在生产规模的企业网络中测试,其中涉及的流量量、政策限制和监管要求更加复杂。对大型语言模型的依赖引发了关于成本、延迟和准确性的疑问。还有更广泛的担忧,即安全团队愿意给予AI代理多大的自主权。

研究的共同作者Pallavi Zambare承认这些挑战。“将NetMoniAI从实验室测试和模拟转移到实际企业网络面临多个障碍。可扩展性、与现有SOC工具的集成、信任与解释性以及合规性都是在广泛部署前需要解决的问题。首批受益的可能是那些拥有分布式基础设施但人员有限的中型企业或托管服务提供商。”她还强调,该系统并非旨在取代人类决策。“分析师保留最终决定权,而框架提供结构化的报告、摘要和政策建议,加快了上下文和相关性的处理速度。这种人在回路的方法平衡了AI的规模与责任。”

代理型AI采用的前景与风险。

纳赫赖纳同意需要谨慎。“将代理型AI纳入其中将加快SOC的响应速度,但也意味着API和连接器等新基础设施可能成为潜在的攻击面。组织应迅速至少开展概念验证项目,但同时也必须密切关注AI代理如何连接到特权系统,并警惕支持技术中的漏洞。”

(以上内容均由Ai生成)

你可能还想读

杭州率先为具身智能机器人立法,将明确从业者的伦理“红线”

杭州率先为具身智能机器人立法,将明确从业者的伦理“红线”

快速阅读: 杭州将率先为“具身智能机器人”立法,促进产业发展。《条例(草案)》经市政府常务会议审议通过,涵盖技术创新、基础设施建设、伦理规范等内容,旨在提升产业核心竞争力,推动产品应用落地。 因包括宇树科技在内的“杭州六小龙”爆火出圈而备受 […]

发布时间:2025年10月23日
以AI为纽带,第三期人工智能能力建设研讨班在上海人工智能研究院顺利举行

以AI为纽带,第三期人工智能能力建设研讨班在上海人工智能研究院顺利举行

快速阅读: 10月23日,上海人工智能研究院举办第三期人工智能能力建设研讨班,来自38个国家的政府官员参与。研讨班旨在落实联合国决议,推动AI国际合作,展示中国AI创新成果,促进全球AI普惠发展。 上海人工智能研究院院长 全球工业人工智能联 […]

发布时间:2025年10月23日
Airbnb称赞阿里开源AI模型:快速且经济

Airbnb称赞阿里开源AI模型:快速且经济

快速阅读: Airbnb首席执行官Brian Chesky称赞阿里巴巴Qwen模型,因其速度快、成本低,助力Airbnb客服代理提升效率,计划扩展多语言支持。中国科技企业开源AI策略获国际认可。 家庭住宿预订平台Airbnb赞扬了阿里巴巴的 […]

发布时间:2025年10月23日
比利时考虑对AI数据中心设电力限制

比利时考虑对AI数据中心设电力限制

快速阅读: 比利时电网运营商Elia考虑限制数据中心电力分配,以防其他用户受影响。自2022年以来,数据中心电力需求激增,2034年预留容量超计划两倍。目前数据中心耗电占全国4%,预计2035年将增至10%以上。 比利时电网运营商Elia正 […]

发布时间:2025年10月23日
荣耀YOYO智能体一键领券,Magic8系列轻松比价购物

荣耀YOYO智能体一键领券,Magic8系列轻松比价购物

快速阅读: 荣耀发布自进化AI原生手机Magic8系列,YOYO智能体实现自动领券、比价等功能,简化购物流程,提升用户体验,覆盖购物、美食、出行等多场景。 10 月 15 日,荣耀发布了首款自进化 AI 原生手机 —— 荣耀 Magic8 […]

发布时间:2025年10月23日
阿里Qwen升级Deep Research:一键生成报告、网页及播客

阿里Qwen升级Deep Research:一键生成报告、网页及播客

快速阅读: 阿里巴巴Qwen团队升级Deep Research工具,集成网页版Qwen Chat,提供研究至发布的全流程体验。新功能支持生成研究报告、交互式网页和多说话者播客,涵盖代码生成、图像渲染和语音合成功能,用户可直接使用无需配置基础 […]

发布时间:2025年10月23日
亚马逊测试AI配送眼镜,包裹导航与风险检测一镜完成

亚马逊测试AI配送眼镜,包裹导航与风险检测一镜完成

快速阅读: 亚马逊开发AI智能眼镜,提升送货司机配送效率与安全性,集成AI传感、计算机视觉等功能,支持自动调光与处方镜片定制,正在北美测试并将逐步推广。 【AIbase 报道】亚马逊周三宣布,正为旗下送货司机开发一款 AI 智能眼镜 ,旨在 […]

发布时间:2025年10月23日
通用汽车明年起搭载Google Gemini AI助手,提升驾驶体验

通用汽车明年起搭载Google Gemini AI助手,提升驾驶体验

快速阅读: 通用汽车宣布将在其2015年及以后车型中集成Google Gemini驱动的AI助手,提供导航、消息发送等服务,强调用户体验和隐私保护,标志着汽车行业智能化新阶段。 通用汽车周三在纽约 GM Forward 大会上宣布,将从明年 […]

发布时间:2025年10月23日