图片来源:Google Gemini

随着企业加大对AI安全的投入,安全厂商的业务边界也在加快扩展,不再局限于传统安全防护,而是进一步延伸至AI治理、风险控制和成本管理等环节。

在企业将安全纳入AI治理战略、持续扩大相关投入的背景下,安全厂商正从“防护工具提供者”转向覆盖治理与运营的综合服务角色,相关案例不断增多。

其中,PRIBIT AI正推进从安全厂商向AI治理与风险控制企业的定位转型。该公司在由Private Technology更名为PRIBIT AI后,进一步公布了相应的执行战略。

F5也在将业务范围从传统安全拓展至AI治理与成本管理。F5近期推出的AI Gateway,可对所有AI请求统一执行策略,并提供控制平面,用于管理AI模型、AI代理及相关工具的访问权限和使用方式。F5表示,该方案还有助于在大规模AI运营环境中提升成本效率。

与此同时,韩国企业也开始加入OpenAI主导的AI网络安全合作计划“Daybreak”。Samsung SDS以试点合作伙伴身份加入“Daybreak Partner Program”,并计划全面扩大AI网络安全业务。

除上述动向外,近期国内外围绕安全领域的企业布局和相关议题也在持续升温。

面向B2B市场的安全即服务(SECaaS)厂商MonitorLab正在加快切入生成式AI安全市场。该公司近期升级了GenAI Security功能,支持按部门和业务特征细化安全策略,并将管控范围扩展至开发者环境。

ATON与Eastar Jet签署供应合同,将为其员工内部业务系统访问认证提供基于PQC的移动OTP解决方案“Quantum SafeOTP”。MegazoneCloud则获得Amazon Web Services(AWS)授予的“AWS Security Competency”。S2W发布了面向犯罪侦查的自主型AI代理“DRI(Deep Research Investigator)”。攻防安全企业Enki WhiteHat向KB Kookmin Bank提供由AI驱动的Web应用渗透测试自动化方案“OFFen AI DAST”。

此外,Cloudflare已开始向用户提供“漏洞发现与响应”服务的早期访问,以帮助发现客户应用程序中的漏洞,并在网络边缘拦截攻击。

OpenAI也发出警告称,在开放权重AI模型上,如果安全防护措施相对较弱,经过微调并投入额外算力后,相关模型可能获得接近前沿模型的网络攻击能力,因此需要防范被滥用的风险。

随着AI黑客攻击扩散,企业不仅在增加网络安全预算,也开始调整预算投向的优先级。在这一过程中,部分安全技术成为受益者,也有一些传统安全产品被挤出优先序列。

业内还出现一种判断:未来的受害者可能不再是人,而是AI代理。Bugcrowd CEO Dave Gerry表示,未来“代理成为受害者”的情况将越来越多,被入侵的对象将不只是人,也会是代理。另有案例显示,网络攻击者借助多代理AI框架,在不到6小时内窃取了数千份凭证。

在AI驱动的网络攻击持续出现的背景下,CISO(首席信息安全官)也正从安全执行层角色,进一步走向企业管理层决策核心。

关键词

#AI安全 #AI治理 #风险控制 #成本管理 #PRIBIT AI #F5 #AI Gateway #Daybreak #SECaaS #CISO
版权所有 © DigitalToday。未经授权禁止转载或传播。