AI正在改变网络攻击与防御的节奏,但企业安全建设的重点仍是基础能力。图片来源:ChatGPT

随着有关“AI将彻底改写网络安全威胁格局”的担忧持续升温,越来越多分析指出,AI更像是在原有风险框架之上,进一步放大攻击的速度与规模,而非从根本上改变威胁本质。

据海外科技媒体 TechRadar 12日(当地时间)报道,企业当前面临的核心安全短板,与5年前甚至10年前相比并没有发生明显变化。未及时打补丁的系统、薄弱的身份和访问控制、权限过宽、第三方接入风险以及资产管理不到位,仍然是攻击者最常利用的主要入口。

不过,AI正在重塑这些老问题被发现和被利用的方式。过去需要较长时间、一定技术门槛和持续投入的信息侦察、恶意软件变种、钓鱼内容撰写以及横向移动等环节,如今正加速走向自动化。即便技术能力有限的攻击者,也可以借助AI发起更精准、规模更大的攻击。与此同时,深度伪造和语音克隆正让社会工程攻击更具迷惑性,恶意软件也能更快变形以规避检测。

报道认为,真正的风险在于,企业如果把AI单纯视为“全新威胁”,反而可能使安全投入重心出现偏移。管理层和董事会重视AI风险本无可厚非,但如果讨论过度集中在引入AI专用解决方案上,基础安全工作就可能被边缘化。尤其是在补丁管理、资产清单、第三方接入风险和供应链风险、权限治理等传统问题尚未解决的情况下,AI时代只会让这些短板变得更加重要。

因此,企业应对AI带来的安全挑战,重点并不在于采购更多新工具,而在于夯实基础安全能力。任何组织都不可能实现100%的安全防护,AI也可能被用于发现未知漏洞,但应对思路并未改变,仍然是明确处置优先级、及时修补漏洞、缩小暴露面。与此同时,红队演练和桌面推演也需要纳入AI驱动的攻击场景,事件响应团队则应为处理AI生成或遭篡改的证据做好准备。

此外,企业在内部引入AI,同样可能扩大攻击面。攻击者可能瞄准AI工作流和开发环境,并利用提示注入,将恶意指令隐藏在看似正常的内容中,诱导AI系统作出非预期响应。不过,这类风险本质上仍可归结为既有安全原则在新场景中的延伸,包括输入验证、供应链安全和数据完整性等问题。

总体来看,AI时代网络安全的关键,不在于放大恐惧,而在于准确分清“什么在变、什么没有变”。AI的确提升了攻防两端的速度,但组织安全建设的起点,依然是完善的基础安全体系、清晰的责任划分、明确的风险容忍标准,以及稳定一致的执行力。

关键词

#AI #网络安全 #TechRadar #补丁管理 #身份和访问控制 #权限治理 #供应链安全 #深度伪造 #语音克隆 #提示注入
版权所有 © DigitalToday。未经授权禁止转载或传播。