据SiliconANGLE报道,Cognizant科技解决方案公司网络安全业务全球主管维沙尔·萨尔维日前表示,对抗性人工智能正在迫使企业正视积累数十年的安全债务,前沿模型能够发现人类近三十年未察觉的软件漏洞,由此带来的风险“前所未有”。
萨尔维在网络安全大会Fal.Con上接受采访时说,过去六个月中,AI对网络安全的影响发生了巨大变化,既体现在AI在安全领域内部的部署,也体现在对抗性AI的威胁形态上。他表示,前沿AI现在能够找出人类近三十年漏掉的漏洞,这些休眠漏洞正大规模暴露出来,形成了从未见过的风险局面。
萨尔维指出,服务提供商在数百家企业环境中看到,客户正犹豫观望,等待市场稳定后再制定策略。这种双重动态正迫使首席信息安全官重新思考整体架构,而不仅仅更换工具。Cognizant近期已推出安全的AI服务,帮助企业发展智能体系统,同时敦促客户简化而非堆砌工具。萨尔维认为,使用多个工具反而比更简化的架构带来更大风险。他说,网络安全领域不能假设自己不会遭入侵,关键在于多快行动、控制和恢复。
智能体数量蔓延也扩大了风险。据萨尔维介绍,保守估计,组织中每个人类身份对应50个非人类身份,未来可能达到100个。治理这些身份是一个政策问题,行业已有解决办法。萨尔维解释说,需要让智能体学会同样的规则,否则它们会在没有护栏的情况下失控。他说,“这不是高深科技。我们知道如何构建策略,需要将同样的策略应用于非人类身份。”