自誕生以來,AI技術(shù)給信息和數(shù)字社會(huì)帶來多維度變革,特別是近兩年來生成式AI 和大模型技術(shù)的突破,推動(dòng)一批新興業(yè)態(tài)的出現(xiàn),產(chǎn)生深遠(yuǎn)的影響。
在網(wǎng)絡(luò)安全領(lǐng)域,如何將大模型的能力引入并賦能網(wǎng)絡(luò)安全技術(shù)和產(chǎn)業(yè)發(fā)展,已經(jīng)成為網(wǎng)絡(luò)安全界的熱門話題。國際安全專家認(rèn)為,生成式AI對網(wǎng)絡(luò)安全領(lǐng)域影響深遠(yuǎn)。尤其是大模型和安全知識(shí)庫的結(jié)合,對技術(shù)和人員要求都很高的安全監(jiān)測、安全運(yùn)維等方向?qū)a(chǎn)生巨大變革。
在國內(nèi),奇安信等一批網(wǎng)絡(luò)安全企業(yè)已積極探索AI及大模型的安全應(yīng)用,初步形成應(yīng)用案例。在剛剛結(jié)束的兩會(huì)上,關(guān)于網(wǎng)絡(luò)安全的提案聚焦于AI安全,包括“大力探索“AI+安全”創(chuàng)新應(yīng)用,搶占國家安全的人工智能戰(zhàn)略制高點(diǎn)”、“全面推進(jìn)“AI+”行動(dòng)”、“鼓勵(lì)兼具“安全和 AI”能力的企業(yè)解決通用大模型安全問題”等議題,將AI安全推到了國家戰(zhàn)略層面。
1.AI賦能網(wǎng)絡(luò)安全技術(shù)創(chuàng)新
從網(wǎng)絡(luò)安全企業(yè)的角度看,AI對網(wǎng)絡(luò)安全攻防兩端均帶來影響,一方面降低了攻擊者成本,一方面也提供了安全檢測和運(yùn)維的有利工具。主要的技術(shù)和產(chǎn)品變革體現(xiàn)在如下幾個(gè)方面:
(1)網(wǎng)絡(luò)行為與威脅分析。AI支持的用戶行為分析解決方案分析跨系統(tǒng)和應(yīng)用程序的用戶行為,以檢測內(nèi)部威脅和受損帳戶。這些工具利用機(jī)器學(xué)習(xí)算法來檢測異常用戶活動(dòng),例如未經(jīng)授權(quán)的訪問和數(shù)據(jù)泄露,從而能夠快速響應(yīng)潛在事件?;贏I還能夠?qū)崿F(xiàn)自動(dòng)威脅分析。自動(dòng)威脅分析使用人工智能來有效識(shí)別和分類網(wǎng)絡(luò)威脅。這些工具收集和分析大量數(shù)據(jù),以識(shí)別網(wǎng)絡(luò)攻擊的模式和趨勢,為增強(qiáng)安全措施提供有價(jià)值的見解。
(2)人工智能支持的安全事件管理。安全事件管理自動(dòng)化并改進(jìn)了網(wǎng)絡(luò)事件響應(yīng)流程。它使用人工智能算法來分析和關(guān)聯(lián)實(shí)時(shí)數(shù)據(jù),從而能夠及早發(fā)現(xiàn)威脅并更快、更有效地響應(yīng)安全事件。
(3)基于人工智能的入侵檢測?;谌斯ぶ悄艿娜肭謾z測系統(tǒng)監(jiān)控網(wǎng)絡(luò)流量,以識(shí)別可疑活動(dòng)和表明可能入侵的異常情況。 通過分析網(wǎng)絡(luò)模式并應(yīng)用復(fù)雜的算法,這些系統(tǒng)可以檢測未經(jīng)授權(quán)的訪問嘗試和惡意行為,并向團(tuán)隊(duì)發(fā)出警報(bào)。
(4)AI 驅(qū)動(dòng)的端點(diǎn)保護(hù)。人工智能支持的端點(diǎn)保護(hù)工具利用機(jī)器學(xué)習(xí)算法來檢測和防止高級惡意軟件和勒索軟件攻擊。這些工具分析文件行為、網(wǎng)絡(luò)流量和系統(tǒng)活動(dòng),以實(shí)時(shí)檢測和緩解威脅,確保企業(yè)端點(diǎn)的穩(wěn)健性。
(5)安全知識(shí)問答。通過生成式AI深度學(xué)習(xí)網(wǎng)絡(luò)安全知識(shí)庫,能夠?qū)σ话阈跃W(wǎng)絡(luò)安全問題給出準(zhǔn)確、快速的回答,幫助網(wǎng)絡(luò)安全分析人員、網(wǎng)絡(luò)安全運(yùn)維人員快速定位安全問題,降低網(wǎng)絡(luò)安全事件處置難度,縮短網(wǎng)絡(luò)安全人員培養(yǎng)周期。
(5)數(shù)據(jù)與文件分類。網(wǎng)絡(luò)防御中的數(shù)據(jù)與文件分類涉及根據(jù)數(shù)字文件的機(jī)密性或敏感性級別對數(shù)字文件進(jìn)行分類。這使得組織能夠充分保護(hù)信息并應(yīng)用適合風(fēng)險(xiǎn)級別的安全措施。 ?常見類別包括公共、內(nèi)部、機(jī)密和受限文檔,并且可以配置訪問控制以有效保護(hù)信息。
2. 領(lǐng)先網(wǎng)安企業(yè)持續(xù)打造AI賦能安全技術(shù)與產(chǎn)品
以Palo Alto、CrowdStrike、奇安信等公司為代表的全球領(lǐng)先網(wǎng)絡(luò)安全企業(yè)持續(xù)投入AI+安全,近年來更加著重將生成式AI大模型賦能網(wǎng)絡(luò)安全技術(shù),打造新一代的網(wǎng)絡(luò)安全產(chǎn)品,重點(diǎn)加強(qiáng)安全運(yùn)維、高級威脅防護(hù)、零信任等能力。
(1)Palo Alto將AI能力應(yīng)用于安全管理與運(yùn)維、安全接入和威脅監(jiān)測
Palo Alto是目前全球營收和市值最高的網(wǎng)絡(luò)安全企業(yè)。2023年?duì)I收68.93億美元,市值在2024年初突破1000億美元,成為首個(gè)市值過千億美元的網(wǎng)絡(luò)安全企業(yè)。早期核心產(chǎn)品為防火墻和IPS,定義了下一代防火墻技術(shù)成為行業(yè)標(biāo)桿并獲得市場認(rèn)可,近年來戰(zhàn)略重點(diǎn)向軟件和服務(wù)轉(zhuǎn)移,通過收購進(jìn)入零信任安全、云安全、SASE、安全分析和自動(dòng)化、威脅情報(bào)和安全咨詢領(lǐng)域,使其在高位仍保持20%以上的快速增長。
隨著AI技術(shù)發(fā)展,Palo Alto推動(dòng)人工智能和機(jī)器學(xué)習(xí)進(jìn)入網(wǎng)絡(luò)安全產(chǎn)品組合,幫助客戶通過自動(dòng)化流程更高效地運(yùn)營。涉及的技術(shù)產(chǎn)品主要包括安全管理與運(yùn)維、安全接入和威脅監(jiān)測三大類。
1)安全管理與運(yùn)維Cortex XSIAM
Palo Alto將AI賦能安全管理與運(yùn)維產(chǎn)品,推出新一代安全管理與運(yùn)維平臺(tái) Cortex XSIAM,為客戶提供的安全運(yùn)營解決方案,可將組織的所有數(shù)據(jù)和工具整合到單個(gè)人工智能驅(qū)動(dòng)的平臺(tái)中。采用自動(dòng)化優(yōu)先的方法,在分析師查看事件之前,自動(dòng)執(zhí)行安全任務(wù)以減少手動(dòng)工作并加速事件響應(yīng)和修復(fù)。實(shí)現(xiàn)人工智能驅(qū)動(dòng),超越了傳統(tǒng)的檢測方法,將各種數(shù)據(jù)源的事件連接起來,以準(zhǔn)確地檢測和大規(guī)模阻止威脅。實(shí)現(xiàn)平臺(tái)融合,將數(shù)據(jù)和 SOC 功能(XDR、SOAR、ASM、SIEM)集中到一個(gè)平臺(tái)中。消除控制臺(tái)切換,簡化安全操作。
2)安全接入Prisma SASE
Palo Alto Prisma SASE可借助新一代 SD-WAN、ZTNA 2.0 和 Cloud SWG 連接并保護(hù)分支機(jī)構(gòu)和混合辦公人員的遠(yuǎn)程安全接入,新功能將幫助企業(yè)通過人工智能驅(qū)動(dòng)的自主數(shù)字體驗(yàn)管理 (ADEM) 自動(dòng)完成復(fù)雜的IT運(yùn)營。還可將單點(diǎn)產(chǎn)品整合到單一云交付服務(wù)中,以提高效率。
3)威脅監(jiān)測Prisma Cloud
Palo Alto Prisma Cloud結(jié)合了先進(jìn)的機(jī)器學(xué)習(xí)和威脅情報(bào),例如 Palo Alto Networks AutoFocus、TOR 出口節(jié)點(diǎn)和其他來源,以高效識(shí)別每個(gè) MITRE ATT&CK 云矩陣的各種策略和技術(shù),同時(shí)最大限度地減少誤報(bào)。這使得安全團(tuán)隊(duì)能夠?qū)⒄{(diào)查和補(bǔ)救工作集中在最關(guān)鍵的事件上,而不會(huì)陷入警報(bào)風(fēng)暴的泥潭。可進(jìn)行網(wǎng)絡(luò)異常檢測、用戶和實(shí)體行為分析、基于威脅情報(bào)的威脅檢測、對誤報(bào)和漏報(bào)進(jìn)行精細(xì)控制。
(2)Fortinet 生成式人工智能安全能力集成至分析響應(yīng)產(chǎn)品
Fortinet是大型傳統(tǒng)網(wǎng)絡(luò)安全企業(yè),目前營收僅次于Palo Alto,市值則只有Palo Alto的一半。早期核心產(chǎn)品為FortiGate防火墻,采用ASIC加速實(shí)現(xiàn)多層防御(UTM)。近年來戰(zhàn)略重點(diǎn)向軟件和服務(wù)轉(zhuǎn)移,通過收購等方式構(gòu)建Fortinet Security Fabric平臺(tái),包括網(wǎng)絡(luò)安全、終端安全、云安全、基于Web的應(yīng)用安全、身份和訪問管理、沙箱和郵件安全等。其商業(yè)模式正在向訂閱服務(wù)模式轉(zhuǎn)型。
Fortinet主要開發(fā)生成式人工智能助手為安全人員提供指導(dǎo),簡化復(fù)雜的安全任務(wù)并實(shí)現(xiàn)安全分析工作流的全面自動(dòng)化。其產(chǎn)品Fortinet Advisor 基于生成式人工智能(GenAI)技術(shù),賦能安全團(tuán)隊(duì)快速制定明智決策,高效應(yīng)對各類威脅,節(jié)省復(fù)雜任務(wù)處理時(shí)間。Fortinet Advisor為 SIEM 、SOAR、SecOps等產(chǎn)品提供集成能力,優(yōu)化威脅調(diào)查和響應(yīng)、SIEM 查詢、SOAR Playbook 創(chuàng)建等功能。主要能力包括:
專業(yè)調(diào)查-不同級別分析師均可獲得有關(guān)特定威脅和嚴(yán)重程度、攻擊者特征和攻擊策略的最新威脅情報(bào)。智能響應(yīng)-針對修復(fù)措施、威脅響應(yīng) Playbook、威脅獵捕指標(biāo)等提出富有成效的建議,以加速消除威脅。自動(dòng)化操作-分析師使用簡單的自然語言即可執(zhí)行復(fù)雜任務(wù),如數(shù)據(jù)查詢、報(bào)告生成和 Playbook 創(chuàng)建。
(3)CrowdStrike將AI能力應(yīng)用于安全管理與分析、安全運(yùn)營和數(shù)據(jù)保護(hù)
CrowdStrike是近年來快速崛起的網(wǎng)絡(luò)安全企業(yè),是目前全球市值排名第二的網(wǎng)絡(luò)安全企業(yè)。其營收遠(yuǎn)低于Palo Alto和Fortinet,但增速超50%。CrowdStrike從終端安全切入,通過收購補(bǔ)強(qiáng)短板快速布局新的安全賽道,快速擴(kuò)展構(gòu)建安全云平臺(tái)Falcon平臺(tái)化安全能力覆蓋終端安全、安全與IT 運(yùn)營、托管服務(wù)、威脅情報(bào)、零信任、云安全。
CrowdStrike將將對話式 AI 引入網(wǎng)絡(luò)安全,通過每天對數(shù)萬億個(gè)數(shù)據(jù)點(diǎn)進(jìn)行訓(xùn)練的模型,可以預(yù)測并阻止威脅。采用單一代理構(gòu)建,在可擴(kuò)展的云原生平臺(tái)上進(jìn)行部署和管理,實(shí)現(xiàn)工作流程自動(dòng)化。從技術(shù)產(chǎn)品層面,AI能力主要應(yīng)用于安全管理與分析,并進(jìn)一步加強(qiáng)了安全運(yùn)營和數(shù)據(jù)保護(hù)等方面。
1)安全管理平臺(tái)Falcon Raptor
CrowdStrike構(gòu)建了一體化的智能安全管理平臺(tái),用于融合數(shù)據(jù)、網(wǎng)絡(luò)安全和IT基礎(chǔ)設(shè)施的管理,并內(nèi)置 GenAI 和工作流程自動(dòng)化。通過該平臺(tái)安全團(tuán)隊(duì)能夠快速將數(shù)據(jù)轉(zhuǎn)化為洞察,以便更快、更準(zhǔn)確地做出決策;打破安全和 IT 的數(shù)據(jù)孤島,共同合作,推動(dòng)快速行動(dòng),增強(qiáng)組織抵御風(fēng)險(xiǎn)的能力;組織可自由地利用最新的 GenAI 創(chuàng)新來加速業(yè)務(wù),而不必?fù)?dān)心敏感數(shù)據(jù)泄露。
2)對話式AI Charlotte AI
Charlotte AI 為組織提供對話式 AI 的變革力量:通過利用多個(gè)基礎(chǔ)人工智能模型,Charlotte AI 將數(shù)小時(shí)的工作時(shí)間縮短為幾分鐘或幾秒,實(shí)現(xiàn)網(wǎng)絡(luò)安全民主化并在整個(gè) Falcon 平臺(tái)上創(chuàng)造價(jià)值。對話式AI有助于提升所有技能水平的分析師,提升安全相應(yīng)和處置能力,簡化網(wǎng)絡(luò)安全管理措施。
3)防止 GenAI 數(shù)據(jù)泄露
Falcon Data Protection讓企業(yè)可以更安全的使用生成式人工智能。通過 ChatGPT 等生成式 AI 工具實(shí)時(shí)阻止惡意和意外泄露,防止數(shù)據(jù)泄露;對所有基于 Web 的生成式 AI 工具實(shí)施策略并追溯衍生內(nèi)容,即使它在文件和 SaaS 應(yīng)用程序之間共享。
(4)奇安信推出Q-GPT安全機(jī)器人
國外企業(yè)在AI賦能網(wǎng)絡(luò)安全領(lǐng)域開展探索和應(yīng)用的同時(shí),國內(nèi)網(wǎng)絡(luò)安全企業(yè)也在積極探索AI以及大模型應(yīng)用,已形成初步案例。
國內(nèi)網(wǎng)絡(luò)安全領(lǐng)軍企業(yè)奇安信推出業(yè)界首個(gè)工業(yè)級大模型應(yīng)用Q-GPT安全機(jī)器人,實(shí)現(xiàn)智能化的安全運(yùn)營,進(jìn)一步提升安全知識(shí)問答和代碼檢查與生成能力。開發(fā)了AI能力平臺(tái)、AI對抗平臺(tái)、Al 訓(xùn)練平臺(tái)。通過海量的安全知識(shí)數(shù)據(jù)和定向訓(xùn)練,使安全機(jī)器人可以通過簡單對話,實(shí)時(shí)、自動(dòng)為客戶進(jìn)行安全研判,大幅提升客戶側(cè)的運(yùn)營效率。
奇安信大模型衛(wèi)士則保障客戶使用大模型的數(shù)據(jù)安全,解決了企業(yè)客戶對于大模型“想用不敢用”的顧慮。其主要有4重功能:防止數(shù)據(jù)投喂造成的敏感數(shù)據(jù)泄露、建立身份識(shí)別與溯源機(jī)制避免觸發(fā)數(shù)據(jù)跨境安全監(jiān)管紅線、對企業(yè)內(nèi)部大模型應(yīng)用狀況全面分析。大模型衛(wèi)士也是基于傳統(tǒng)的安全技術(shù),部署在終端和網(wǎng)絡(luò)端,能夠完美適配主流大模型應(yīng)用。
(5)Splunk AI驅(qū)動(dòng)的安全助手加速檢測、調(diào)查和響應(yīng)
Splunk是目前全球營收排名第三的網(wǎng)絡(luò)安全企業(yè)。其業(yè)務(wù)從SIEM領(lǐng)域進(jìn)入,通過自研和戰(zhàn)略收購、生態(tài)合作全力打造“Data-to-Everything”平臺(tái),業(yè)務(wù)范圍覆蓋安全、IT運(yùn)維和DevOps三大市場,近年來專注投入業(yè)務(wù)應(yīng)用安全領(lǐng)域。
在人工智能領(lǐng)域Splunk主要開發(fā)了 AI 助手。Splunk AI利用人工輔助自動(dòng)化為SecOps、ITOps 和工程團(tuán)隊(duì)帶來全面的上下文和解釋、快速的事件檢測以及更高的工作效率。利用集成在日常工作流程中的強(qiáng)大 AI,解決您的日常用例。并將這些能力集成于AI驅(qū)動(dòng)的安全助手。
AI安全助手利用直接集成到工作流中的開箱即用機(jī)器學(xué)習(xí)功能-包含在 Enterprise Security、用戶行為分析、IT 服務(wù)智能、On-Call、應(yīng)用程序監(jiān)控和基礎(chǔ)設(shè)施監(jiān)控中。使用生成式 AI 幫助新用戶快速跟上進(jìn)度,借助 Splunk AI Assistant(預(yù)覽版)幫助高級用戶利用 Splunk 的更多功能。此外,適用于異常檢測的 Splunk 應(yīng)用讓用戶只需點(diǎn)擊幾下,就能利用強(qiáng)大的機(jī)器學(xué)習(xí)算法來檢測異常。利用包括指導(dǎo)式工作流和智能助手的機(jī)器學(xué)習(xí)工具箱和適用于數(shù)據(jù)科學(xué)和深度學(xué)習(xí)的 Splunk 應(yīng)用(針對擁有數(shù)據(jù)科學(xué)工具的高級用例)量身定制 ML,以處理任何用例。
(6)Okta使用 AI能力加強(qiáng)身份威脅保護(hù)
Okta是全球領(lǐng)先的網(wǎng)絡(luò)安全企業(yè),專注于身份安全。其業(yè)務(wù)從單點(diǎn)登錄產(chǎn)品切入,產(chǎn)品具有獨(dú)創(chuàng)性,迅速獲得市場和用戶的認(rèn)可,收購Auth0進(jìn)一步鞏固訪問管理市場的領(lǐng)導(dǎo)地位。通過自研和戰(zhàn)略收購、生態(tài)合作打造統(tǒng)一身份服務(wù)云平臺(tái)Okta Identity Cloud,為企業(yè)提供集成化身份管理和保護(hù)。
Okta AI將利用人工智能技術(shù)來幫助用戶制定身份策略,并保護(hù)他們免受網(wǎng)絡(luò)攻擊。核心功能是基于人工智能技術(shù)的身份策略制定和安全防護(hù)。通過分析用戶的在線行為和歷史記錄,Okta AI可以自動(dòng)識(shí)別潛在的安全威脅,并為每個(gè)用戶制定個(gè)性化的身份策略。這些策略將幫助用戶在使用各種在線服務(wù)時(shí)保護(hù)自己的隱私和數(shù)據(jù)安全,降低受到網(wǎng)絡(luò)攻擊的風(fēng)險(xiǎn)。此外,Okta AI還可以與其他安全產(chǎn)品和平臺(tái)無縫集成,為用戶提供更加全面的安全防護(hù)。例如,當(dāng)用戶登錄到一個(gè)存在安全隱患的網(wǎng)站時(shí),Okta AI可以立即發(fā)出警報(bào),并建議用戶采取相應(yīng)的安全措施。同時(shí),Okta AI還可以為企業(yè)提供實(shí)時(shí)的安全監(jiān)控和報(bào)警功能,幫助企業(yè)及時(shí)發(fā)現(xiàn)并應(yīng)對潛在的安全威脅。
Okta AI的部分功能是建立在Google的Vertex AI之上。Vertex AI是谷歌旗下的一家人工智能研究機(jī)構(gòu),致力于開發(fā)先進(jìn)的機(jī)器學(xué)習(xí)和深度學(xué)習(xí)技術(shù)。通過與谷歌的合作,Okta將能夠利用Vertex AI的強(qiáng)大計(jì)算能力和豐富的算法資源,為用戶提供更加智能、高效的安全防護(hù)服務(wù)。Okta的用戶將可以通過訂閱服務(wù)的方式使用Okta AI的功能。
(7)Zscaler將AI能力應(yīng)用于威脅檢測與零信任
Zscaler是全球領(lǐng)先的網(wǎng)絡(luò)安全企業(yè)。從網(wǎng)絡(luò)邊界安全市場進(jìn)入,通過收購增強(qiáng)云安全平臺(tái)服務(wù)能力,發(fā)展為SASE云安全平臺(tái)Zero Trust Exchange平臺(tái)提供動(dòng)態(tài)、彈性和多租戶的云原生SASE解決方案,包括零信任安全、數(shù)據(jù)安全和終端安全。
Zscaler致力于用AI提升威脅監(jiān)測能力,并在云原生Zero Trust Exchange 平臺(tái)上提供AI 驅(qū)動(dòng)的增強(qiáng)安全服務(wù)邊緣(SSE)平臺(tái)。
1)威脅檢測平臺(tái)Risk360
基于AI能力實(shí)現(xiàn)利用來自 300 萬億個(gè)每日信號(hào)的威脅情報(bào)的實(shí)時(shí)AI阻止高級威脅攻擊。通過建立風(fēng)險(xiǎn)量化和可視化框架,提供組織風(fēng)險(xiǎn)的整體視角,并給出相應(yīng)措施。實(shí)現(xiàn)基于人工智能驅(qū)動(dòng)的網(wǎng)絡(luò)釣魚檢測,命令和控制檢測,云瀏覽器隔離,基于風(fēng)險(xiǎn)的動(dòng)態(tài)政策,上下文警報(bào)和網(wǎng)絡(luò)風(fēng)險(xiǎn)評估。
2)零信任網(wǎng)絡(luò)訪問控制
Zscaler的下一代零信任網(wǎng)絡(luò)訪問,通過由 AI 提供支持的極其簡單的用戶到應(yīng)用細(xì)分,最大限度地減少內(nèi)部攻擊面并限制橫向移動(dòng)。通過私有應(yīng)用遙測、用戶上下文、行為和位置數(shù)據(jù),最大限度地減少攻擊面并阻止橫向移動(dòng),從而推動(dòng) AI 驅(qū)動(dòng)的應(yīng)用細(xì)分。
(8)Cloudflare為AI應(yīng)用安全提供安全工具和防護(hù)能力
Cloudflare從CDN加速服務(wù)市場領(lǐng)域進(jìn)入,逐步擴(kuò)展提供網(wǎng)站安全服務(wù),尤其是針對DDoS攻擊可以提供有效防護(hù)。通過收購方式快速進(jìn)入零信任安全領(lǐng)域 ,全球云平臺(tái)Cloudflare One(SASE)融合網(wǎng)絡(luò)服務(wù)和零信任安全為企業(yè)提供SASE平臺(tái)服務(wù)。
Cloudflare更加注重為AI應(yīng)用提供安全能力,并開發(fā)了一系列的工具和產(chǎn)品,包括AI安全基礎(chǔ)設(shè)施one for ai,AI安全助手Cursor,以及AI防火墻。
1)Cloudflare one for ai
Cloudflare one for ai 擁有開發(fā)人員構(gòu)建可擴(kuò)展的 AI 驅(qū)動(dòng)應(yīng)用程序所需的所有基礎(chǔ)設(shè)施,可以提供盡可能靠近用戶的 AI 推理計(jì)算。它也是利用傳統(tǒng)的策略、防護(hù)等網(wǎng)絡(luò)安全技術(shù)組合,幫助企業(yè)可以安全的使用AI工具,保證網(wǎng)絡(luò)數(shù)據(jù)安全,而不是將AI技術(shù)融入網(wǎng)絡(luò)安全產(chǎn)品。
2)AI安全助手Cursor
Cursor基于生成式 AI的能力,可以回答開發(fā)者平臺(tái)的問題,以提升其開發(fā)效率。通過Cursor開發(fā)者可以迅速找到其需要的接口,以及指向Cloudflare文檔中可幫助開發(fā)者進(jìn)一步了解的相關(guān)頁面的鏈接文檔。Cloudflare還在探索更深層的AI幫助開發(fā)者的功能,例如在 UI上進(jìn)行操作,將AI生成的代碼,或者開發(fā)者自己寫的代碼直觀的鏈接在一起,實(shí)現(xiàn)更高效的開發(fā)。
3)AI防火墻Firewall for AI
Cloudflare 著重保護(hù)AI應(yīng)用安全,推出了 AI 網(wǎng)關(guān),使 AI 應(yīng)用程序更加可靠、可觀察和可擴(kuò)展。保護(hù)LLM 應(yīng)用程序免受可能被 AI 模型武器化的潛在漏洞的影響。AI防火墻為AI應(yīng)用開發(fā)人員提供可觀測性功能,以了解 AI 流量,例如請求數(shù)量、用戶數(shù)量、運(yùn)行應(yīng)用程序的成本和請求持續(xù)時(shí)間。此外,開發(fā)人員還可以通過緩存和速率限制來管理成本。通過緩存,客戶將能夠緩存重復(fù)問題的答案,從而減少不斷對昂貴的 API 進(jìn)行多次調(diào)用的需要。速率限制將有助于管理惡意行為者和大量流量,以管理增長和成本,使開發(fā)人員能夠更好地控制他們?nèi)绾螖U(kuò)展應(yīng)用程序。
3. AI技術(shù)引領(lǐng)安全變革已成趨勢
隨著AI技術(shù)的進(jìn)一步發(fā)展,國內(nèi)外主要網(wǎng)絡(luò)安全企業(yè)在開發(fā)和引入AI能力,強(qiáng)化自身網(wǎng)絡(luò)安全產(chǎn)品和能力的同時(shí),進(jìn)入AI安全的新賽道。
AI賦能網(wǎng)絡(luò)安全行業(yè)已經(jīng)顯示出巨大價(jià)值和發(fā)展?jié)摿?,誕生了一批新型AI+安全的技術(shù)與產(chǎn)品,初步得到市場認(rèn)可;同時(shí)也推動(dòng)國內(nèi)外領(lǐng)先網(wǎng)絡(luò)安全企業(yè)的轉(zhuǎn)型與快速發(fā)展。可以預(yù)見,AI安全新興市場將引領(lǐng)網(wǎng)絡(luò)安全產(chǎn)業(yè)變革,為產(chǎn)業(yè)發(fā)展注入新的活力。
根據(jù)Marketsandmarkets報(bào)告,2023年全球網(wǎng)絡(luò)安全人工智能市場規(guī)模為224億美元,預(yù)計(jì)在預(yù)測期內(nèi)復(fù)合年增長率為21.9%,到2028年將達(dá)到606億美元。2025年之前,AI自動(dòng)執(zhí)行日常事件響應(yīng)任務(wù)將成為主流,縮短響應(yīng)時(shí)間,最大限度地減少手動(dòng)錯(cuò)誤,同時(shí)整合可解釋的Al,以提高透明度,促進(jìn)更好地了解威脅檢測機(jī)制。2028年之前,網(wǎng)絡(luò)安全企業(yè)將能夠更多地使用聯(lián)合機(jī)器學(xué)習(xí)模型進(jìn)行協(xié)作威脅情報(bào)。2030年之前,AI將與數(shù)據(jù)安全能力緊密結(jié)合,以確保敏感數(shù)據(jù)的保護(hù)和數(shù)據(jù)交易的安全。
AI技術(shù)引領(lǐng)網(wǎng)絡(luò)安全變革已成為行業(yè)趨勢。網(wǎng)絡(luò)安全企業(yè)和用戶唯有積極推進(jìn)和采用AI賦能技術(shù)與產(chǎn)品,才能在攻防雙方圍繞AI利用的競賽中不至于落后,這對網(wǎng)絡(luò)安全企業(yè)既是需要應(yīng)對挑戰(zhàn),更是難得創(chuàng)新發(fā)展機(jī)遇。
聲明:本文來自虎符智庫,版權(quán)歸作者所有。


