人工智能技术正在加速企业经营管理创新的同时,也急剧扩大了黑客可伺机发动攻击的攻击面。因此,安全专家判断,依靠过去由人工直接探测和应对威胁的方式,已难以抵御现代复杂的网络攻击。因此,业界正致力于利用人工智能构建能够自主判断和行动的代理型防御体系,这不仅是单纯的技术引入,更意味着安全范式的根本性变革。
在最近由谷歌云举办的 Next 大会上,这一趋势得到了明确体现。普华永道的摩根·亚当斯基从防御方立场强调,即使攻击方占据优势,防御策略依然可以取得成功。他主张从一开始就将人工智能整合到安全的所有阶段以最大化效率,并必须尽快识别攻击者。同样出席大会的曼迪恩(Mandiant)首席技术官查理·卡马卡尔也诊断称,企业安全的核心挑战已演变为如何将人工智能迅速且安全地融入防御体系。曼迪恩作为谷歌云旗下的安全企业,正共享这一战略方向。
业界特别需要警惕的新兴威胁是“影子 AI"。这指的是员工在公司正式批准或控制体系之外,独立创建或部署人工智能代理的现象。企业虽为提升生产力和创新而鼓励现场实验,但若缺乏适当治理导致人工智能扩散,可能会引发意想不到的安全漏洞。摩根·亚当斯基强调,政策不应成为阻碍创新的障碍,而应被重新设计为帮助行动更快、更安全的机制。他指出,政策的目的是在鼓励创新的同时,维持必要的安全屏障,而非单纯为了减缓速度。
问题在于攻击与应对的时间间隔正急剧缩短。根据曼迪恩的最新报告,攻击者已将防御组织的响应时间从数小时压缩至仅 22 秒。这意味着,依靠人工发现漏洞、上报并通过流程进行应对的方式,实际上已难以招架。查理·卡马卡尔警告称,利用人工智能可以实现远超人类能力的规模应对,但人工智能自身的风险也始终如影随形。最终,竞争格局愈发清晰:攻击者利用人工智能快速寻找并利用漏洞,防御者也必须利用人工智能识别异常迹象并加快补丁部署。