Microsoft。图片来源:Shutterstock

Microsoft表示,随着AI加速普及,网络攻击门槛正在持续下降,攻击能力不再是少数人的专属。在这一背景下,安全防护不能再主要依赖漏洞修补等事后措施,而应把重心前移至软件开发阶段。

据SiliconANGLE 6日(当地时间)报道,Microsoft AI安全业务副总裁David Weston在Black Hat USA大会主题演讲中表示,行业需要重新审视既有安全思路,从被动响应转向“默认安全”的开发模式。

David Weston指出,过去的安全体系很大程度上建立在“强安全边界可以长期维持”的假设之上。但随着AI推动攻击能力进一步扩散,建立在攻击能力稀缺基础上的防护逻辑已难以为继。

在他看来,单纯加快补丁发布速度的提升空间有限。即便补丁上线更快,本质上仍属于事后应对,攻击者依然可能抢先利用漏洞。相比之下,防守方不仅要应对攻击,还受到监管要求和内部流程等多重约束,在攻防博弈中天然处于被动。

基于这一判断,Microsoft正将“从开发源头提升软件安全性”列为优先方向,具体做法包括采用Rust等内存安全语言,以及引入形式化验证等手段。David Weston还表示,AI正在显著提升工程效率,下一步应把这种效率更多投入到构建更安全的软件架构之中。

关键词

#Microsoft #AI安全 #网络攻击 #漏洞修补 #安全开发 #默认安全 #Rust #内存安全语言 #形式化验证 #Black Hat USA大会
版权所有 © DigitalToday。未经授权禁止转载或传播。