图片:Google Gemini

随着AI被越来越多地用于网络攻击,网络安全市场正加快从“以防为主”转向“攻防并重”。在这一背景下,从攻击者视角审视系统风险的“进攻性安全(Offensive Security)”迅速升温,成为企业安全建设的新重点。

业内普遍认为,过去长期主导市场的是以防守为中心的安全方案。但在AI显著缩短攻击链路、压缩攻防响应时间的情况下,企业仅依赖传统防御已难以应对现实威胁。模拟攻击、渗透测试以及持续性的安全验证,正逐步从专项工作转向常态化机制。

与这一趋势同步升温的,还有COST(Continuous Offensive Security Testing,持续进攻性安全测试)和CTEM(Continuous Threat Exposure Management,持续威胁暴露管理)等概念。其核心在于,企业不再只关注“是否部署了安全产品”,而是持续评估自身暴露面是否可能被真实攻击者利用。

围绕进攻性安全,相关厂商近期也明显加快布局。Pago Networks首席执行官Kwon Youngmok表示,随着攻击者可能借助类似“mythos”的AI模型,快速发现尚未修补的漏洞并发起攻击,安全市场正加速转向在攻击者入侵之前,利用AI持续开展模拟攻击和渗透测试。

在资本与产品层面,相关动作同样密集。荷兰网络安全初创公司 Hadrian Security 宣布完成3600万欧元融资。该公司提供AI代理能力,用于发现攻击者可实际利用的漏洞。Hadrian 表示,其差异化在于将持续暴露管理与代理式渗透测试整合到同一平台中。

随着面向韩国金融业的黑客攻击被确认使用AI工具,韩国也因此成为AI黑客冲击的重点地区之一。由于多家大型金融机构成为攻击目标,事件迅速引发市场关注。不过,安全专家认为,AI黑客在更大范围内的试探性攻击可能早已存在。鉴于相关攻击使用了AI渗透测试工具,而金融行业又掌握大量敏感信息,这一事件在海内外媒体中都受到高度关注。

多家海内外安全厂商也陆续给出分析。SK Shieldus 结合已公开的事故线索判断,近期韩国金融业相关事件更接近“对既有攻击方式进行自动化和强化”,而非AI催生出全新的攻击手法。CrowdStrike 虽未将攻击者明确指向特定组织,但其分析认为,攻击者可能具有中文使用背景,且主要以经济利益为目的。

围绕如何应对AI黑客,安全行业内部也出现了更广泛的讨论。包括“AI失控是否掩盖了真正的安全问题”“零信任在AI时代是否仍然有效”“攻击者究竟是在寻找代码漏洞还是业务逻辑漏洞”等议题,近期均持续升温。

与此同时,韩国及海外企业也在推进各自的安全布局。SK Telecom 与 Upstage 及韩国本土安全企业、高校共同发起“自主AI网络安全协商体”,并签署AI信息保护技术合作备忘录。综合安全厂商 SGA Solutions 将在韩国市场供应 Illumio 的微分段方案。Logpresso 则将其安全信息与事件管理(SIEM)平台的监控范围扩展至企业生成式AI使用活动,并率先推出与 ChatGPT Enterprise 对接的联动应用,用于将生成式AI使用记录与既有安全日志整合分析。

此外,SK Shieldus 已获得 Amazon Web Services(AWS)安全能力认证中的威胁检测与响应(TDR)认证,进一步扩展云安全业务。基于本体技术的企业AI公司 InfoCISYS 也推出图谱型AI安全方案“GOS(Graph Optimized Security)”,并已向韩国一家大型半导体企业供货。

海外厂商方面,Red Hat 与 IBM 表示,双方通过安全基础设施Lightwell在Java库中发现并修复了400多项此前未知的漏洞。Anthropic 则宣布扩大并升级其网络安全访问计划,向更多安全从业者开放其最高等级 Claude 模型的使用权限。SailPoint 在美国奥斯汀举行的“Navigate 2026”大会上表示,公司正在重构平台,将人员与代理(agent)的访问权限纳入统一策略体系管理,并在发生错误访问时实现即时阻断。

关键词

#进攻性安全 #AI黑客 #渗透测试 #CTEM #COST #Hadrian Security #SK Shieldus #CrowdStrike #零信任
版权所有 © DigitalToday。未经授权禁止转载或传播。