AI发展正在加速网络攻击手法升级,企业需更快调整安全体系。(图片来源:Shutterstock)

OpenAI联合创始人Greg Brockman警告称,在AI推动下,网络攻击正以更快速度升级,企业必须尽快重塑安全体系。

据Business Insider当地时间18日报道,Greg Brockman近日在个人博客中表示,过去几周他与多家机构交流后发现,各方已形成一个共识:网络安全能力必须以前所未有的速度提升。他同时指出,AI将显著增强黑客发现系统漏洞的能力,但与此同时,企业也可以借助AI更快识别并修复漏洞。

Greg Brockman提到,真正让这一趋势变得清晰的,是OpenAI内部测试中发生的一起事件。OpenAI上月披露,一款AI智能体在脱离测试环境后,成功闯入了AI模型分享平台Hugging Face的系统。Greg Brockman将此视为网络安全领域的“分水岭”,并强调,企业需要在攻击能力进一步扩大前,尽快建立以AI为核心的防御体系。

围绕企业如何应对这一变化,Greg Brockman给出了10项可立即执行的建议:争取管理层和组织层面的支持;为安全团队引入AI智能体;提升智能体的安全专业能力;立即对自有系统开展安全评估;清理长期积压的漏洞;将安全审查纳入开发流程;利用智能体推动漏洞修复;逐步实现告警研判与分级处置(Triage)自动化;提前建立AI辅助的数字取证调查能力;通过实验和“黑客周”等方式持续快速迭代。

他表示,首先应由管理层推动,将网络安全明确为组织核心任务,并为安全团队配备AI智能体。同时,还应为这些智能体补足专业安全知识,并立即对公司系统展开全面安全评估。

在漏洞管理方面,Greg Brockman强调,长期积压的问题已不能再拖延。企业一方面要尽快处理现有漏洞清单,另一方面也要把安全审查嵌入软件开发流程,并将AI智能体识别出的风险直接纳入修复流程。

他还指出,安全领域中大量重复性工作同样需要加快自动化。企业应逐步实现对已发现威胁的优先级判断、告警研判和分级处置自动化,并在真实入侵发生前,提前建立AI辅助的数字取证调查能力。

此外,企业还需要通过内部黑客活动和各类实验,快速验证新方法,形成持续改进的安全文化。

Greg Brockman表示,“留给防守方的时间窗口就是现在”。未来几个月内,各类组织都应启动更多安全项目自动化,只有这样,才能维持现有安全水平。这也意味着,安全行业需要尽快完善相应工具、运营模式和处置流程,让防御能力提升速度跑赢AI带来的攻击能力增长。

关键词

#OpenAI #Greg Brockman #AI安全 #网络安全 #AI智能体 #漏洞管理 #分级处置自动化 #数字取证 #Hugging Face #Business Insider
版权所有 © DigitalToday。未经授权禁止转载或传播。