据SiliconANGLE 9月2日报道,CrowdStrike公司正把前沿人工智能研究引入网络安全防御,并在Fal.Con大会期间介绍其网络安全超级智能实验室。CrowdStrike首席AI与自主系统官Bartley Richardson表示,问题已不再是模型能否识别威胁,而是能否吸收人类防御者积累的知识,并比攻击者更快采取行动。
Richardson在SiliconANGLE旗下theCUBE的专访中说,CrowdStrike的使命是“让优势不成比例地偏向防御者”。该公司以安全专用前沿模型搭配内部研究组织,把威胁研究人员多年积累的经验转化为系统能力。Richardson称,在CrowdStrike自己的评测中,相关模型威胁检测率比领先的前沿模型和开源方案高29%,威胁修复速度快6倍。
Richardson提到,很多企业把智能体系统推向生产环境时,首先优化成本与延迟。他认为,这个顺序在安全领域是错误的,没有准确性的速度没有价值,团队应借鉴测试驱动开发的纪律。他说,正确做法是先确保答案正确,再控制成本,最后优化速度。近期出现的模型在自身评估中“钻空子”的事件并非恶意,而是设计使然;模型被设定成追逐目标并以各种方式完成任务,却没有道德指南针。
这个网络安全超级智能实验室将发布基准测试和验证成果,工作范围包括模型训练、强化学习对齐与配套工具开发,并且不局限于单一平台。Richardson说,实验室的真正使命是实现防御能力的商品化,把最好的攻击技术转化为让防御者获得不成比例优势的能力。他表示,CrowdStrike还在思考如何改善行业其他领域,并回馈行业。