企业如何利用AI和LLM提升网络安全

发布时间:2025年11月26日    来源:szf
企业如何利用AI和LLM提升网络安全

快速阅读: 网络安全团队利用微软Copilot和Open WebUI等AI技术,通过适当日志记录和监控,管理安全风险。这些工具提供遥测数据,指导正确配置日志级别,强调AI日志安全重要性。

本文探讨了网络安全团队如何利用微软Copilot和Open WebUI等AI及大型语言模型技术,在管理相关安全风险的同时,通过适当的日志记录和监控实践来实现这一目标。文章提供了这些平台生成的遥测数据的实际指导,如何正确配置日志级别,以及为什么将与AI相关的日志视为与其他敏感数据一样重要的安全措施,对于有效的安全运营至关重要。

AI和大型语言模型(LLM)的日志记录机会

我们正处于一个人工智能(AI)和大型语言模型(LLM)项目进展顺利的时代,这是更大范围推动“抓住AI带来的激烈优势”的一部分。尽管这些优势是否存在或能否转化为可衡量的回报仍有待观察,但目前的迹象表明,公司正在积极推进AI/LLM项目,包括实验、使用和内部外部部署这些技术。虽然AI有潜力简化流程并为高价值工作腾出更多时间,但也存在风险:几乎每周都有另一家组织因为AI产生的错误而在法律文件或报告中出现问题。网络安全是一个高风险领域,类似于法律程序,组织很少能承受出错的后果。正如虚构人物“伊恩·马尔科姆博士”可能会认为,这是一个企业忙于考虑是否能够整合AI/LLM技术,而没有问是否应该这样做的时代。警示故事提醒我们要在探索新技术时保持伦理、同理心,并维持核心素养(例如数字素养、媒介素养和信息素养等)。

随着不断演变的网络威胁环境、高调的安全新闻报道和成功的网络攻击,网络安全计划已成为各行业标准实践——通常由监管机构强制执行。如今,企业所具备的基本“网络安全卫生”水平在过去是罕见或未被考虑的。由于这些改进的做法,组织现在比2010年代初现代勒索软件活动开始时,更能从网络安全角度接近AI/LLM技术。

为了帮助各种规模的组织探索如何部署或集成AI/LLM技术,以最大化效果并最小化安全风险,本文探讨了生态系统中的两个工具——微软Copilot和Open WebUI,如何为支持其组织的网络安全团队带来更好的安全性。

微软Copilot

在微软365(M365)环境中,Copilot的交互记录在统一审计日志(UAL)中,这是一个集中记录用户和管理员在各种M365服务中活动的记录。尽管UAL的保留期限取决于客户的许可层级,但它被视为安全调查、法医分析和合规审计的核心数据源。微软提供的Copilot和AI应用程序审计日志文档非常有助于分析与Copilot相关的记录。以下是安全团队开始涉及Copilot的调查时应注意的几个重要属性:

– **访问资源**:包括Copilot为响应用户请求访问的所有资源的引用。

– **消息**:包括提示和响应详情,其中包含一个“越狱检测”标志,用于指示消息是否包含AI越狱尝试。

– **上下文**:包括提示来源的详细信息,例如文件、应用程序或服务。

– **记录类型**:包括账户交互的Copilot或AI应用程序类别。

随着Copilot的发展,UAL中的相应记录预计会有所调整。建议团队定期查看官方文档。对于当前可用内容的更实际和技术性的深入探讨,请参阅Martina Grom撰写的《使用Microsoft 365安全审计日志跟踪Copilot使用情况》。

Open WebUI

Open WebUI是一个自托管平台,设计用于与Ollama和LM Studio等离线AI/LLM平台配合使用。Open WebUI提供了一份《了解Open WebUI》文档,详细介绍了该平台的功能和使用方法。

用户应审查相关信息,以了解记录了哪些信息及存储位置。文中详细介绍了多种应用程序服务器/后端日志级别,每种级别都可能为企业提供有价值的针对性调试和安全操作信息。若需获取更详细的日志,包括提示信息,可将全局日志级别设置为DEBUG或NOTSET,通过更改GLOBAL_LOG_LEVEL环境变量实现。测试不同的日志级别,确保捕获有价值的日志而非冗长且无用的日志。

在调整日志级别以捕获提示时,应保持谨慎。这不仅涉及记录用户输入,还可能引发残留的安全和隐私问题。假设这些日志可能包含用户提交的敏感、机密或专有信息,无论是有意还是无意,都是合理的。因此,网络安全团队应像对待其他敏感数据一样,慎重处理日志的生成、可用性和保留。这样做可以防止创建新的数据源,以免被对手利用。

结论:

第三方和本地的人工智能/大语言模型技术可为网络安全团队提供有用的数据。与开发和运营团队合作,了解支持人工智能/大语言模型项目的技术栈,以便充分利用相关的日志记录机会。确保日志记录、访问和保留能够更好地为安全操作提供信息,并与运营安全保持一致。人工智能/大语言模型系统在多个层面生成独特的遥测数据——从API调用和令牌使用到模型交互和数据流——而传统安全工具可能默认不会捕获这些数据,甚至完全不捕获。尽早与工程团队合作,确定可以从AI平台获得哪些数据(推断日志、提示/响应元数据、认证事件、速率限制触发器)及其存储位置(云提供商日志、应用程序日志、模型服务基础设施)。制定保留政策时,应平衡安全调查需求与隐私要求和存储成本,特别是对于可能出现在提示或输出中的敏感数据。

(以上内容均由Ai生成)

你可能还想读

三星4nm制程良率突破60%,获超1亿美元AI芯片订单

三星4nm制程良率突破60%,获超1亿美元AI芯片订单

快速阅读: 三星电子4纳米制程良率提升至60%-70%,获美企Tsavorite超1亿美元OPU芯片订单,显示三星在中高端市场重获份额。近期三星还获得中国矿机厂商及特斯拉AI5芯片订单,推进2纳米工艺发展。 12 月 7 日,据韩国媒体《亚 […]

发布时间:2025年12月7日
百度集团:正就分拆昆仑芯进行上市进行评估

百度集团:正就分拆昆仑芯进行上市进行评估

快速阅读: 百度计划分拆昆仑芯科技并筹备上市,预计2026年一季度递交申请,2027年初完成IPO。昆仑芯为百度内部孵化的AI芯片公司,业务增长迅速,2024年营收超10亿元。百度股价受此消息上涨5.01%。 感谢IT之家网友 啊俊 、 D […]

发布时间:2025年12月7日
网红“甲亢哥”直播暴力损毁人形机器人,开发公司起诉索赔

网红“甲亢哥”直播暴力损毁人形机器人,开发公司起诉索赔

快速阅读: 网红IShowSpeed在直播中对人形机器人Rizzbot实施暴力行为,致其严重损坏。Rizzbot开发公司Social Robotics提起诉讼,要求赔偿实际损失和预期利润。 2024年9月,拥有超过5000万粉丝(全平台累计 […]

发布时间:2025年12月7日
AI争议两天内导致PS5、PS4游戏下架

AI争议两天内导致PS5、PS4游戏下架

快速阅读: 顶尖智者预测,未来AI将实现更多功能,各国积极投资,芯片短缺因AI需求激增。目前AI如婴儿,潜力巨大,发展将超越视频游戏等简单应用。 世界顶尖的智者预测,未来人工智能将实现诸多功能,而显然你是正确的!几乎每个国家都在投资人工智能 […]

发布时间:2025年12月7日
英伟达发布CUDA 13.1,引入Tile IR革新GPU编程

英伟达发布CUDA 13.1,引入Tile IR革新GPU编程

快速阅读: 英伟达发布CUDA 13.1,引入CUDA Tile新编程方式,简化AI与加速计算开发,提高代码兼容性和执行效率,支持多代GPU架构。 12月7日,IT之家报道,英伟达本周四发布了全新的CUDA 13.1,这是自2006年CUD […]

发布时间:2025年12月7日
谷歌AI迎头赶上,ChatGPT霸主地位受威胁

谷歌AI迎头赶上,ChatGPT霸主地位受威胁

快速阅读: 谷歌在AI搜索转型初期落后于OpenAI的ChatGPT,但通过Gemini等新产品的推出,逐渐缩小差距,目前在应用下载量和用户参与度上展现强劲增长,正努力重回搜索领域主导地位。 谷歌AI标志 NurPhoto via Gett […]

发布时间:2025年12月7日
政府推AI应用打击非法移民

政府推AI应用打击非法移民

快速阅读: 巴基斯坦政府启动AI应用程序试点,打击非法移民,确保被遣返者不再获签。两部长要求严打假旅行社,改革移民系统,提高签证申请透明度。 伊斯兰堡 —— 联邦政府决定启动一项基于人工智能的应用程序试点项目,以遏制非法移民。该决定是在周五 […]

发布时间:2025年12月7日
摩托罗拉解决方案收购Blue Eye,强化AI安全业务

摩托罗拉解决方案收购Blue Eye,强化AI安全业务

快速阅读: 摩托罗拉解决方案公司2025年第三季度财报超预期,宣布收购Blue Eye,强化公共安全与安保技术。此举促进公司向人工智能视频安全领域发展,提升软件和服务收入,应对传统LMR系统压力。 摩托罗拉解决方案公司近期公布的2025年第 […]

发布时间:2025年12月7日