提出零信任(Zero Trust)概念的John Kindervag近日出版新书,强调在AI时代,零信任依然是有效的安全框架。
John Kindervag于2010年在Forrester Research的一份报告中首次提出零信任概念,此后这一理念逐渐成为网络安全领域的核心原则之一。约15年后,他应邀撰写一本聚焦“AI时代零信任”的新书,并最终以《机器速度的网络韧性:AI时代的零信任模型》为题出版。
据介绍,John Kindervag围绕零信任的核心原则,邀请了不同领域的专家分别撰写相关章节。相关专家得出的结论是,零信任在应对AI攻击时,仍与15年前一样有效。换言之,AI带来的变化主要体现在攻击速度更快、手法更精密、规模更大,但威胁本质并未改变。
John Kindervag表示,“AI模型似乎每14天就会获得新的能力。”不过他也强调,即便是由AI生成的数据包,仍然需要沿既有的网络路径传播,而只要零信任被正确实施,就能够对这类攻击形成拦截。
报道还指出,零信任能否发挥作用,关键在于“正确实施”。在零信任体系中,充当“大脑”的是政策引擎。企业或机构需要根据自身安全态势设计政策引擎,并在安全环境发生变化时持续调整。若政策引擎无法准确反映实际安全态势,AI代理就可能迅速利用其中漏洞。
SecurityWeek还提到,防止恶意代理或内部人员篡改政策引擎同样关键。一旦实施失败,相关风险可能以人类难以及时察觉和阻止的速度迅速放大,并造成严重后果。
记者信息