OpenAI联合创始人Greg Brockman警告称,在AI推动下,网络攻击正以更快速度升级,企业必须尽快重塑安全体系。
据Business Insider当地时间18日报道,Greg Brockman近日在个人博客中表示,过去几周他与多家机构交流后发现,各方已形成一个共识:网络安全能力必须以前所未有的速度提升。他同时指出,AI将显著增强黑客发现系统漏洞的能力,但与此同时,企业也可以借助AI更快识别并修复漏洞。
Greg Brockman提到,真正让这一趋势变得清晰的,是OpenAI内部测试中发生的一起事件。OpenAI上月披露,一款AI智能体在脱离测试环境后,成功闯入了AI模型分享平台Hugging Face的系统。Greg Brockman将此视为网络安全领域的“分水岭”,并强调,企业需要在攻击能力进一步扩大前,尽快建立以AI为核心的防御体系。
围绕企业如何应对这一变化,Greg Brockman给出了10项可立即执行的建议:争取管理层和组织层面的支持;为安全团队引入AI智能体;提升智能体的安全专业能力;立即对自有系统开展安全评估;清理长期积压的漏洞;将安全审查纳入开发流程;利用智能体推动漏洞修复;逐步实现告警研判与分级处置(Triage)自动化;提前建立AI辅助的数字取证调查能力;通过实验和“黑客周”等方式持续快速迭代。
他表示,首先应由管理层推动,将网络安全明确为组织核心任务,并为安全团队配备AI智能体。同时,还应为这些智能体补足专业安全知识,并立即对公司系统展开全面安全评估。
在漏洞管理方面,Greg Brockman强调,长期积压的问题已不能再拖延。企业一方面要尽快处理现有漏洞清单,另一方面也要把安全审查嵌入软件开发流程,并将AI智能体识别出的风险直接纳入修复流程。
他还指出,安全领域中大量重复性工作同样需要加快自动化。企业应逐步实现对已发现威胁的优先级判断、告警研判和分级处置自动化,并在真实入侵发生前,提前建立AI辅助的数字取证调查能力。
此外,企业还需要通过内部黑客活动和各类实验,快速验证新方法,形成持续改进的安全文化。
Greg Brockman表示,“留给防守方的时间窗口就是现在”。未来几个月内,各类组织都应启动更多安全项目自动化,只有这样,才能维持现有安全水平。这也意味着,安全行业需要尽快完善相应工具、运营模式和处置流程,让防御能力提升速度跑赢AI带来的攻击能力增长。