中国信息协会教育培训平台

AI 對抗 AI:企業應對 AI 驅動攻擊的 6 種自動化網絡安全策略

發布于:2025-03-17 點擊量:787 來源:至頂網

為什么 AI 對網絡安全變得至關重要?因為每天,實際上每秒,惡意行為者都在利用人工智能擴大其攻擊方法的范圍和速度。

正如 CrowdStrike 的高級副總裁 Adam Meyers 在最近接受 VentureBeat 采訪時所說:“對手每年快了 10 到 14 分鐘。隨著他們的突破時間縮短,防御者必須更快地反應——在威脅擴散之前檢測、調查和阻止威脅。這是一場速度的游戲?!?

與此同時,Gartner 在其最近的研究《新興技術影響雷達:預防性網絡安全》中寫道:“惡意行為者正在利用生成式 AI 以機器速度發起攻擊。組織不能再等到檢測到漏洞后才采取行動。預測潛在攻擊并優先采取預防性緩解措施已變得至關重要?!?

Darktrace 的最新威脅報告則反映了網絡攻擊者的新無情心態,他們愿意不惜一切代價獲得突破企業所需的速度和隱秘性,甚至在安全團隊意識到受到攻擊之前就竊取數據、資金和身份。他們對 AI 的武器化不僅限于深度偽造,還包括大規模和范圍類似于合法營銷活動的網絡釣魚電子郵件轟炸。

Darktrace 研究中最顯著的發現之一是武器化 AI 和惡意軟件即服務(MaaS)的威脅日益增加。根據 Darktrace 的最新研究,MaaS 現在占所有網絡攻擊的 57%,這表明自動化網絡犯罪顯著加速。

AI 滿足了網絡安全對速度的需求

突破時間正在迅速下降。這是攻擊者行動更快并微調新技術的明確信號,基于外圍的傳統系統和平臺無法捕捉到這些技術。Microsoft 的 Vasu Jakkal 在最近的 VentureBeat 采訪中生動地量化了這種加速:“三年前,我們每秒看到 567 次與密碼相關的攻擊。今天,這個數字飆升到了每秒 7,000 次?!?

很少有人比 Rate Companies(前身為 Guaranteed Rate)信息安全高級副總裁 Katherine Mowen 更了解這一挑戰。作為美國最大的零售抵押貸款機構之一,Rate Companies 每天有數十億美元的交易通過其系統流動,是 AI 驅動的網絡攻擊的主要目標,從憑證盜竊到復雜的基于身份的欺詐。

正如 Mowen 在最近的 VentureBeat 采訪中所解釋的那樣:“由于我們的業務性質,我們面臨著一些最先進和持續的網絡威脅。我們看到抵押貸款行業的其他公司遭到攻擊,因此我們需要確保這不會發生在我們身上。我認為我們現在所做的是用 AI 對抗 AI?!?

Rate Companies 實現更高網絡彈性的策略基于 AI 威脅建模、零信任安全和自動化響應,這為各行業的安全領導者提供了寶貴的經驗。

“網絡攻擊者現在利用 AI 驅動的惡意軟件,可以在幾秒鐘內變形。如果你的防御措施沒有同樣的適應性,你已經落后了,”CrowdStrike 的 CEO George Kurtz 告訴 VentureBeat。例如,Rate Companies 的 Mowen 正在通過一系列有效的防御性 AI 策略與對抗性 AI 作斗爭。

用 AI 對抗 AI:什么有效

VentureBeat 與一組要求匿名的首席信息安全官(CISO)進行了會談,以更好地了解他們用 AI 對抗 AI 的策略。以下是從該會議中學到的六個經驗:

使用自學習 AI 改進威脅檢測正在取得成效。對抗性 AI 是當今越來越多漏洞的核心。從所有這些活動中得到的一個快速結論是,基于簽名的檢測在跟上攻擊者最新技藝方面充其量是掙扎的。

網絡攻擊者不僅僅停留在利用身份及其眾多漏洞上。他們正在進步,使用“利用現有資源”(LOTL)技術并將 AI 武器化以繞過靜態防御。安全團隊被迫從被動防御轉向主動防御。

DarkTrace 的報告解釋了原因。該公司在零日漏洞被披露前 17 天檢測到 Palo Alto 防火墻設備上的可疑活動。這只是報告中提供數據的許多 AI 輔助攻擊關鍵基礎設施的例子之一。Darktrace 威脅研究副總裁 Nathaniel Jones 指出:“在入侵后檢測威脅已不再足夠。自學習 AI 能夠識別出人類忽視的微妙信號,從而實現主動防御。”

考慮使用 AI 驅動的威脅檢測自動化網絡釣魚防御。網絡釣魚攻擊正在飆升,僅在去年,Darktrace 就檢測到超過 3,000 萬封惡意電子郵件。大多數(70%)通過利用 AI 生成的誘餌繞過傳統電子郵件安全,這些誘餌與合法通信無異。網絡釣魚和商業電子郵件泄露(BEC)是網絡安全團隊依賴 AI 幫助識別和阻止漏洞的兩個領域。

Zscaler 的首席安全官 Deepen Desai 說:“利用 AI 是對抗 AI 驅動攻擊的最佳防御?!盧ate Companies 的 Mowen 強調了主動身份安全的必要性:“由于攻擊者不斷改進他們的策略,我們需要一個能夠實時適應并為我們提供更深入潛在威脅可見性的解決方案?!?

AI 驅動的事件響應:你能否足夠快地遏制威脅?在任何入侵或漏洞中,每秒都很重要。隨著突破時間的縮短,沒有時間可以浪費。基于外圍的系統通常具有多年未修補的過時代碼。這一切都助長了誤報。同時,正在完善武器化 AI 的攻擊者在幾秒鐘內就能突破防火墻進入關鍵系統。

Mowen 建議 CISO 采用 Rate Companies 的 1-10-60 SOC 模型,該模型旨在在一分鐘內檢測入侵,十分鐘內進行分類,并在六十分鐘內遏制。她建議將此作為安全操作的基準。正如 Mowen 警告的那樣:“你的攻擊面不僅僅是基礎設施——它也是時間。你有多長時間來響應?”未能加速遏制的組織面臨著長期漏洞和更高損失的風險。她建議 CISO 通過跟蹤平均檢測時間(MTTD)、平均響應時間(MTTR)和誤報減少來衡量 AI 對事件響應的影響。威脅遏制得越快,它們造成的損害就越小。AI 不僅僅是一種增強——它正在成為一種必要。

不斷尋找新方法通過 AI 加固攻擊面。每個組織都在努力應對不斷變化的一系列攻擊面,這些攻擊面可能從一系列移動設備到大規模云遷移或無數的物聯網傳感器和終端。AI 驅動的暴露管理主動識別并實時緩解漏洞。

在 Rate Companies,Mowen 強調了可擴展性和可見性的必要性。“我們管理的員工隊伍可以快速增長或縮減,”Mowen 說。快速靈活地適應業務運營的需求是推動 Rate 使用 AI 實現實時可見性和自動檢測其多樣化云環境中錯誤配置的幾個因素之一。

使用行為分析和 AI 檢測并減少內部威脅。內部威脅因影子 AI 的興起而加劇,已成為一個緊迫的挑戰。AI 驅動的用戶和實體行為分析(UEBA)通過持續監控用戶行為與既定基線進行比較并快速檢測偏差來解決這一問題。Rate Companies 面臨顯著的基于身份的威脅,促使 Mowen 的團隊整合實時監控和異常檢測。她指出:

“即使是最好的終端保護也無濟于事,如果攻擊者只是竊取用戶憑證。今天,我們采用‘永不信任,總是驗證’的方法,持續監控每筆交易?!?

WinWire 的 CTO Vineet Arora 觀察到,傳統的 IT 管理工具和流程通常缺乏對 AI 應用程序的全面可見性和控制,允許影子 AI 蓬勃發展。他強調了在創新與安全之間取得平衡的重要性,并表示:“提供安全的 AI 選項可確保人們不會被誘惑走捷徑。你無法扼殺 AI 的采用,但可以安全地引導它?!蓖ㄟ^ AI 驅動的異常檢測實施 UEBA 加強了安全性,減少了風險和誤報。

人機協作 AI:長期網絡安全成功的關鍵。在任何網絡安全應用、平臺或產品中實施 AI 的主要目標之一是讓它不斷學習并增強人類的專業知識,而不是取代它。AI 和人類團隊之間需要有一種互惠的知識關系,以便雙方都能出色地發揮作用。

“很多時候,AI 并沒有取代人類。它增強了人類,”CrowdStrike 的 CTO Elia Zaitsev 說?!拔覀兡軌蛉绱搜杆?、高效和有效地構建 AI,是因為我們有十多年的人類創造的人類輸出,現在可以將其輸入 AI 系統。”這種人機協作在安全運營中心(SOC)中特別關鍵,AI 必須在有限的自主權下運行,協助分析師而不完全控制。

AI 對抗 AI:網絡安全的未來就是現在

AI 驅動的威脅正在自動化漏洞,實時變形惡意軟件,并生成幾乎與合法通信無異的網絡釣魚活動。企業必須同樣快速地行動,將 AI 驅動的檢測、響應和彈性嵌入到安全的每一層。

突破時間正在縮短,傳統防御無法跟上。關鍵不僅僅是 AI,而是 AI 與人類專業知識的協同工作。正如 Rate Companies 的 Katherine Mowen 和 CrowdStrike 的 Elia Zaitsev 等安全領導者所強調的,AI 應該增強防御者,而不是取代他們,從而實現更快、更智能的安全決策。

【版權聲明】:本站內容來自于與互聯網(注明原創稿件除外),如文章或圖像侵犯到您的權益,請及時告知,我們第一時間刪除處理!
主站蜘蛛池模板: 免费建站_自助建站_网站建设_企业建站_中小企业建网站_免费网站模板-牵牛建站 | 济南海纳特科技有限公司 | 全玻璃视镜人孔-卡箍组件-常压单臂梁人孔-温州华强流体设备有限公司 | 手术无影灯生产厂家-提供电动手术台,电动产床定制与批发-山东华辰医疗设备有限公司 | 装修工程-钢结构工程-环氧地坪漆-东莞市远鸣装饰工程有限公司 | 免费的PPT幻灯片演示制作软件,动画视频及课件制作软件 - Focusky万彩演示大师官网 | 启东华立石油化工机械设备有限公司|过滤器|混合机|消声器|混合器|管道过滤器|空气过滤器|精细过滤器 | 菏泽市牡丹区双冠家具有限公司,菏泽办公家具, | 思沃普智能会议预约管理系统-视频会议管理-信息发布-访客管理-会议运维-会议支持-工位管理系统 | 太阳能路灯 太阳能路灯厂家 路灯厂家-保定正联光电科技有限公司 太阳能光伏发电_太阳能热水器_空气能热水器_直饮净水器_深圳市大兴节能环保科技有限公司 | 山西配电柜,高低压成套柜,太原高低压柜,山西开关柜,箱变壳体_山西雷隆电柜电气设备有限公司 | 芜湖表面处理-涂装-精密加工-阳极氧化-芜湖研历光电科技有限公司 | 污泥处理设备|污泥固化固液分离压泥机压滤机厂家-山东冠诚开山贸易 | 无锡大型数控龙门铣,喷涂加工,回火抛丸加工,精密不锈钢焊接机床身机床底座制造加工-无锡美高帝机械有限公司 | 医盟网-全国首家医疗信息化行业门户网站 | 上海专升本-上海统招专升本网 | 神马影院电影网_实时更新秒播电视剧、电影、动漫的网站 _ 神马影院 | 河南桥式起重机-河南门式起重机-宇华起重设备集团(官网) | 航星洗涤机械有限公司_洗脱机_烘干机_烫平机_折叠机| 面馆加盟_重庆小面加盟_特色面馆加盟首选老城街 | 久久91精品久久91综合_国产亚洲自拍一区_国产精品第1页_亚洲高清视频一区_91成人午夜在线精品_亚洲国产精品网站在线播放_亚洲国产成人久久综合区_国产精品亚洲专区在线观看_免费视频精品一区二区三区 | 配重铁砂|合金钢丸|山东铁砂|济南嘉日金属制品有限公司 | 猪粪烘干机|小型鸡粪烘干机|猪粪烘干机价格|小型鸡粪烘干机价格 - 河南宏科重工干燥机设备生产厂家 | 中国环博会 | 亚洲旗舰环保展 2025.4.21-23 上海新国际博览中心 中国焊接协会网站—中国焊接信息网;焊接行业最权威访问量最大的专业网站:焊接信息、焊接材料,焊接机器,焊接设备,焊机,焊材,辅助设备,焊机配件,仪器仪表,电动工具,钎焊,送丝机,表面处理,自动化专机,焊锡丝,助焊剂 | 宁夏密集型母线槽厂家-封闭式母线槽-电力工程安装-天地经纬电力 宁波允泰仪器有限公司-硬度计、拉力试验机、盐雾试验箱、影像测量仪、气动量仪 | 牡丹江网络公司,牡丹江网站建设专家|网络推广|网络营销|黑龙江艺通网络技术开发有限公司 | 上海机械网 机械 机械加工 金属加工 上海机械网 机械设备 上海机械 | 铸造厂_铸造厂家_硅溶胶熔模铸造-盐城市春秋精密机械有限公司 | 随车吊,洒水车,吸污车-程力专用汽车股份有限公司 | 山东自保温砌块_泰安自保温砌块厂家_山东润德新型建材有限公司【网站】 | 烧腊培训,广东有实力的烧腊培训[免费试吃],广式烧鸭培训-烧鹅培训-学烧腊选广州嘉政 | 输送线-链板输送线-倍速-装配-物流-滚筒输送线-分拣线 | 移动厕所_真空环保厕所_环保厕所_景区生态厕所_雨施捷移动厕所生产厂家 | 矿用精确定位系统,井下4G无线通讯系统,工作面集控系统,皮带保护系统-山东新云鹏电气有限公司 | 注册会计师考试_CPA考试_注册会计师培训-北京注册会计师协会培训网 | 宁波刑事辩护律师-建设工程律师-工程款合同律师-喻明辉律师 | 气体报警器,有毒气体报警器,可燃气体探测器,乙炔气体报警器,可燃气体检漏仪,便携式气体检测仪,气体报警控制器-山东如特安防设备有限公司 | 济宁市泓世新型建材有限公司,山东ALC墙板,GRC轻质隔墙板,预制化粪池,复合墙板加工厂家 | 江西佛像厂 江西法器厂 江西抚州东乡江弘法器有限公司 东乡江弘法器厂 佛像厂 法器厂 | 投影仪配件,苏州投影仪维修,B60数显表维修-苏州市加野仪器有限公司 | 石家庄华龙鼎电动门,石家庄电动门电话,石家庄电动门配件,石家庄电动门维修电话,石家庄电动门安装电话,石家庄华龙电动门 |