据美国科技媒体SiliconANGLE报道,CrowdStrike与CoreWeave正把安全数据与专用算力结合起来,将AI安全防御推进到机器速度。两家公司高管在于Fully Connected大会期间接受theCUBE采访时介绍了这一合作。

CrowdStrike人工智能负责人Bartley Richardson表示,该公司2025年观察到的最快的eCrime攻击者突破时间为27秒。他说,人类无法独自应对这样的攻击节奏,需要机器速度的防御,而这有赖于关键基础设施。CoreWeave首席信息安全官Jim Higgins一同参加了这场对话。

合作把CrowdStrike的安全数据与对手研究能力,同CoreWeave的基础设施能力结合。据CoreWeave介绍,该公司为SafeMind提供训练和推理算力,同时担任CrowdStrike Cyber Superintelligence Lab的设计合作伙伴。

Richardson把这一思路称为对抗性共同演化。他说,这个说法的意思就是训练并引导最强的攻击能力去进攻、去寻找绕过防御操作的办法,然后在大规模基础设施上训练防御模型,从这些攻击中学习。

Higgins表示,CoreWeave必须在保持生产系统运行的同时加强安全,防护措施要嵌入日常运营。他把自己在安全问题上的做法比作合气道,凡是能在机器运行时影响安全、并借助其自身能量推进安全需求的事,他都会去做。他说,用AI支持和扫描代码极其重要,同样重要的是进入持续集成和持续交付流水线,用自动化修复错误配置。

攻击者在预算和时间限制内作业,最容易进入环境的路径最有吸引力,把若干普通弱点组合起来就能打开缺口。Higgins说,当宣称某样东西安全时,要反复测试确认,同时做好基本功,给系统打补丁,并持续测试和监控这些问题。

CrowdStrike正投入自动化以支持持续的安全运营,这些能力需要赢得CoreWeave及其客户的信任。Richardson说,人们会问什么时候能走到AI的尽头,他的回答是永远不会,因为在能够信任它之前它是AI,之后就开始把它当作自动化看待。

该访谈由SiliconANGLE旗下直播工作室theCUBE播出。theCUBE是Fully Connected大会的付费媒体合作伙伴,CoreWeave是theCUBE此次报道的赞助商,赞助方对theCUBE或SiliconANGLE的内容没有编辑控制权。