据SiliconANGLE报道,在Black Hat USA大会期间,theCUBE Research的分析师和网络安全高管们指出,AI正在加速攻击者的速度并扩大企业攻击面,网络韧性已从防止中断扩展到快速恢复关键业务,成为企业的业务必需。
theCUBE Research负责网络韧性与安全的首席分析师Krista Case在大会上表示,即使成熟的安全组织也几乎不可避免地会在某个时点遭遇中断,讨论重点正转向企业是否了解自己的最小可行运营,以及是否有信心快速恢复到可信状态。她还说,前沿AI模型加速了攻击者的速度和规模,压缩了防御者的响应窗口,防御者需要的是上下文信息。
theCUBE Research驻场分析师Jon Oltsik引用Mandiant《M-Trends 2026》报告指出,从初始访问事件到交给次级威胁组织的间隔时间已从2022年的8小时以上缩短到2025年的22秒。Oltsik认为,当自主代理能够访问敏感系统并随机应变地完成任务时,静态授权已不足够,非人类身份和代理身份成为新的安全挑战。
微软公司AI安全副总裁David Weston表示,通过使用代理进行安全编码,微软大幅提升了生产力,并且发现了一个原本可能“灾难性”的漏洞,该漏洞通过了所有测试和人类专家分析,苹果公司也有类似情况。他强调更安全的软件构造需要采用内存安全语言和形式化验证。
Datadog首席信息安全官Emilio Escobar指出,安全团队和工程团队需要共享统一的遥测数据,从不同视角审视同一活动,才能更快找到共同根因,并根据运行时暴露和业务重要性排定漏洞优先级。
Fortinet公司的网络犯罪赏金计划旨在帮助执法部门识别和追责攻击者,以缩小问责差距并减缓网络犯罪行业增长。该计划首次将Crime Stoppers International的匿名举报模式扩展至网络威胁领域。