随着面向金融行业的AI驱动网络攻击持续增多,安全厂商正加快推出针对性应对方案。Piolink表示,企业需要把持续威胁暴露管理(CTEM)、Web应用防火墙的实时拦截能力,以及7×24安全监测与运营结合起来,构建更完整的多层防御体系,以提升网络韧性。
Piolink指出,CTEM并不是对企业IT资产和漏洞进行一次性盘点,而是持续识别对外暴露的攻击面,验证其是否具备真实可利用性,并据此明确处置优先级。
在产品层面,Piolink介绍称,基于AI Agent的网络威胁管理平台BlueHunter可将攻击面管理与AI驱动的渗透验证结合起来,用于落地CTEM体系。该平台能够对暴露在互联网上的资产和漏洞进行探测与分析,并由AI自动生成攻击场景,验证其是否存在被实际利用的可能。
Piolink表示,这一机制有助于安全团队摆脱对海量漏洞平均用力的处置方式,转而优先处理真实风险更高的漏洞项和暴露面。与此同时,在直接承接攻击流量的Web和API入口,实时拦截能力同样关键,相关防护由其Web应用防火墙产品WebFront-K承担。
Piolink透露,近期已向客户提供可应对ARTEX相关攻击的WebFront-K规则签名(signature)。据介绍,ARTEX是近期韩国金融行业攻击事件中使用的一款AI驱动渗透测试工具,相关规则可对匹配的攻击请求进行检测和拦截。
除SQL注入、跨站脚本(XSS)等常见Web攻击外,WebFront-K还可应对凭证填充等自动化账号攻击,以及异常Web和API请求、漏洞利用尝试等场景。
Piolink进一步指出,AI驱动攻击工具往往会组合多种攻击手法,单一安全产品难以覆盖全部威胁。对于借助“正常请求格式”发起的认证绕过、授权绕过及业务逻辑滥用等攻击,仅靠边界防护并不足够,还需要与应用自身的安全控制协同推进。
该公司同时强调,在AI攻击日益自动化、重复化的背景下,除了部署安全产品,持续分析攻击迹象并快速响应的安全运营能力也愈发重要。
Piolink首席执行官 Cho Young-cheol表示,随着AI进一步加快漏洞探测和渗透尝试,企业必须在攻击发生前完成风险发现和验证,在攻击发生时实现快速拦截,并建立持续监测与响应机制。Piolink将通过AI驱动的CTEM、具备智能Web和API防护能力的Web应用防火墙,以及专业安全监测与运营服务,帮助客户提升网络威胁应对能力和业务连续性。