据SiliconANGLE报道,在甲骨文公司举办的“AI网络攻击正在升级:如何立即保护你的数据”活动上,多位安全主管与行业分析师提出,随着智能体AI被用于发起攻击,企业应把安全控制下沉到数据库等数据源头,并在攻击发生之前把恢复能力内建到系统之中。

theCUBE Research的克里斯塔·凯斯在与戴夫·维兰特的对谈中表示,智能体AI让一个事实更加确定:即便是非常成熟的安全项目,在某个时点也很可能会失效。她说:“现在有了智能体AI,这些由智能体驱动的攻击正在占据所有头条。”在她看来,就网络韧性和业务韧性而言,影响在于这件事已经成为安全议题的一部分,必须从一开始就内建进去,因为人们已经认识到,仅仅把围墙建得足够高是不够的。

文章指出,信任边界正在向数据库自身迁移,访问策略可以在数据库层面强制执行,而不论AI智能体收到过什么样的指令。这一变化在近期多起引人注目的入侵事件之后变得更加重要,这些事件涉及从模型供应商实验室中“逃逸”的智能体。

甲骨文高管在会上谈到“把安全带到数据身边”。在AI更有能力突破防御的当下,弄清关键数据位于何处、并拥有稳健的恢复计划变得更加必要。配备AI的攻击者能够以机器速度行动,压缩响应窗口,迫使企业重新考虑安全控制放在什么位置,以及防御失效后能以多快速度恢复。

这一变化也在让云时代传统的责任共担模式变得复杂。维兰特和凯斯描述了一种正在形成的“共享问责”模式:厂商仍然负责确保其产品按承诺安全运行,客户则必须了解自身资产的重要性、制定策略,并确定自己愿意接受多少风险。

维兰特说:“甲骨文创新的主发条一直是核心数据库。甲骨文的理念是,你必须在源头、在数据处进行保护,把负担从应用上移开。你,客户,负责理解自身资产的重要性;厂商负责确保产品是安全的,确保它采取行动时是以受治理的方式、按照宣传和承诺进行。恢复是件大事。”

随着AI智能体开始在各业务系统中作出决策并采取行动,恢复的范围已越来越多地超出数据本身。企业还需要界定什么构成可信的运行状态,以及事件发生后如何把业务流程和功能恢复到这一状态。凯斯说,恢复数据仍然极为基础,但必须远超于此,需要理解业务处于“可信的良好状态”意味着什么,也需要理解让业务回到那个点意味着什么;这甚至超出应用和系统,涉及对业务流程与职能的理解,以及把它们回滚或重新上线意味着什么。

这种更宽泛的恢复定义带来了常规灾难恢复计划可能无法完全回答的问题:事件发生时AI智能体试图完成什么,哪些系统或流程受到影响,谁有权判定业务可以安全恢复运行。它也促使企业更加重视在攻击发生前就把韧性构建进系统,而不是完全依赖事后的检测与响应。

相关访谈由SiliconANGLE旗下直播工作室theCUBE播出,是甲骨文上述活动报道的一部分。theCUBE是甲骨文此次活动的付费媒体合作伙伴,但赞助方对theCUBE或SiliconANGLE的内容没有编辑控制权。