齐向东:AI赋能,开创网络安全防护新境界
创始人
2024-06-06 06:28:36
0

“AI驱动安全已是大势所趋,未来网络攻防,得AI者得天下。”2024年6月5日上午,奇安信集团董事长齐向东在2024全球数字经济大会数字安全高层论坛暨北京网络安全大会战略峰会(以下简称“BCS大会”)上表示。

近年来,网络攻防对抗烈度持续升级,网络攻击造成的损失日益严重。根据奇安信威胁情报中心发布的《2023年度APT报告》显示,全球至少有80个国家遭遇过APT(高级长期威胁)攻击。被盯上的政企机构或是业务系统被瘫痪,或是机密数据被窃取,甚至直接威胁国家安全。

齐向东指出,网络安全防护人员数量和资源不足,使网络攻击防不胜防,也是当前网络安全的最大漏洞。奇安信对大约100家万人规模以上企业的告警处置情况调查显示,86%的企业,网络安全运营人员不到10人,对网络告警的研判比例不足5%;13%的企业,网络安全运营人员约为10-30人,对网络告警的研判比例约5%-10%;仅有1%的企业,网络安全运营人员超过30人,对网络告警的研判比例达到10%以上。

“解决有限的安全资源和100%的安全追求之间的矛盾,要靠AI驱动安全。”齐向东认为,人工智能已带来破解网络安全主要矛盾、实现网络安全防护能力飞跃的“核弹级”技术。

AI驱动网络防护能力指数级跃升

“攻击者突破安全防线有几个阶段,先突破单点设备、再突破防护体系。安全事件被发现后,还要想办法隐匿踪迹。”齐向东介绍,AI在网络安全领域的应用已经可以覆盖这几个阶段,并带来网络防护能力数十倍乃至上千倍的提升。

首先,在单点设备的检测上,AI可以带来安全能力十倍级的提升。通过人工来综合分析研判设备产生的海量告警,很容易遭遇人员、精力短缺问题。这导致安全专家只能研判少量关键告警,超90%的告警被迫放弃,其中隐藏的大量真实威胁被忽略,攻击者趁虚而入。人工智能依托算力资源和持续训练后的研判能力,打破了人力资源和效率边界,能减少90%的漏报,实现安全能力10倍级提升。

其次,在体系化防御上,AI赋能综合分析和全局联动,带来安全能力百倍级提升。体系化防御的核心,是多种网络安全设备的有机结合。由于不同产品之间的数据传输共享、相互访问、远程操作非常频繁,漏报和误报问题在这一阶段呈现指数级增长。AI不仅可以知道在什么场景下、去调哪个接口、取什么数据,还能根据实际变化进行动态调整,瞬时激发各个设备的安全能力,将遗漏的威胁从10%降低到千分之一,达到安全能力百倍级提升。

其三,在溯源和反制上,AI依凭智能化、自动化,可实现响应能力的千倍级提升。单设备检测叠加体系化防御,仍无法保证万无一失,可能有千分之一的几率漏掉单个威胁,让攻击者得逞。AI的逻辑推理、自我决策能力,可以帮助实现安全体系中不同产品的互操作,实现事件溯源和处置的高度智能化和自动化,处理时间从此前的一天缩短到分钟级甚至秒级,实现响应能力的千倍级提升。

AI释能仍需提升三大要素

“既然AI这么好,是不是赶紧装上一个AI大模型就可以了?”齐向东给出的答案是并非如此。

在齐向东看来,AI快速发展的三大核心要素是数据、算力和算法,AI在网络安全领域释放强大潜能也有赖于三大必要条件。

首先,需要具有全而新的高质量数据,为AI训练和应用提供基础支撑。一方面,要有足够多的基础安全数据用于训练安全大模型;另一方面,要有足够贴近实战的一手原始语料用于大模型推理。基于这种全而新的高质量数据训练出来的大模型,精确性和实用性才能远超未优化的通用模型。

其次,需要体系化的网络安全建设,为AI发挥效率创造平台。网络安全防护有赖于体系化协同。2019年,奇安信提出建设内生安全体系,把网络安全设备和业务流转、不同层次的信息系统有机结合起来,感知、响应对业务系统和数据的任何破坏行为。当前,通过AI赋能内生安全体系,不仅可以实现网络安全系统和客户业务系统的完美融合,更能实现网络安全响应从滞后到实时的大跃升,全时段瞬时响应成为可能,也为AI实时发挥防护功能和学习最新技术提供了真实海量场景。

其三,需要标准的统一,为AI驱动安全效能发挥扫除障碍。训练好的安全大模型,能否取得好效果取决于设备和体系是否有统一的标准。在齐向东看来,标准的统一至少包括两个方面:一方面,数据输入标准的统一,让AI能通过标准系统读懂“多国语言”,完成体系化分析;另一方面,指令输出标准的统一,让AI实现跨设备、跨系统的能力协同和全局联动。

“统一度量衡,功在当代,利在千秋。”齐向东呼吁,进入AI驱动安全的新纪元,全行业要在数据输入、指令输出两大关键环节实现“车同轨、书同文”。

“认识到AI的变革作用并不难,难的是用好AI、让AI真正赋能安全。” BCS大会上,齐向东介绍说,奇安信作为网络安全领域原创技术策源地总体单位,在“AI驱动安全”这条路上率先进行了大量探索实践,齐向东以今年3月发售的AI战略产品QAX-GPT安全机器人为例,分享了当前在网络安全一线落地实战成绩。“未来网络安全产业的发展趋势已经明确:得AI者得安全!AI能否真正驱动安全,则取决于数据、体系和标准,需要全社会共同努力!”齐向东说。

汪佳 小风

校对 盛媛媛

相关内容

热门资讯

强降雨致广西天峨内涝有人员被困... 受连日强降雨天气影响,昨天(24日),广西河池市天峨县境内发生泥石流、水淹路面等状况,多条路段边坡发...
原创 姜... 6月24日,姜涛在香港西区副食品批发市场附近坠海。 目前他已经报平安,个人状态良好。 姜涛发文只是...
酒泉消防举行搜救犬退役暨领养交... 6月23日,酒泉市消防救援支队为搜救犬“山海”和“啸天”举行退役暨领养交接仪式。 “山海”和“啸天...
柳江上游锑浓度异常,广西柳州启... 据广西柳州市生态环境局网站消息,柳州市生态环境局6月24日针对近日都柳江、融江、柳江锑浓度异常情况发...
原创 中... 据环球网报道,近日,中国国家领导人同俄罗斯总统普京通电话,重点就中东局势交换意见。中方领导人阐述了中...
安徽合肥凌晨发生地震 据中国地震台网正式测定,6月25日1时14分在安徽合肥市肥东县发生2.9级地震,震源深度17公里,震...
青岛谦源科技取得具有防护结构的... 金融界2025年6月25日消息,国家知识产权局信息显示,青岛谦源科技有限公司取得一项名为“一种具有防...
官方:退休金不用缴纳个税 “个人养老金领取时,按照领取额的3%缴纳个人所得税”并非一项新的要求。早在2024年12月13日,财...
正部长级邹加怡(江苏无锡人),... 据财政部6月24日消息,在亚洲基础设施投资银行第十届理事会年会期间举行的理事会特别会议上,中方候选人...
英国前首相布莱尔:必须试着通过... 天津6月24日电 (记者 王君妍 周亚强)“必须试着通过中国的眼睛看中国,而不是只用西方的方式去解读...
国内首台自主研发救援盾构机首次... 6月24日上午,“应急使命 2025”极端灾害事故场景新质救援能力检验性演习举行。作为演习专题之一,...
新加坡外长在华表态:不允许新被... 外交部网站消息,2025年6月24日,中共中央政治局委员、外交部长王毅在京会见新加坡外长维文。 ...
早读|广东高考今日放榜;广州站... ◆9月3日举行盛大阅兵!纪念抗战胜利80周年还有这些活动→阅兵式所有参阅装备均为国产现役主战装备。无...
厦蓉高速一高架桥坍塌,有车辆坠... 6月24日 厦蓉高速猴子河特大桥引桥 因持续强降雨发生垮塌 贵州榕江遭超30年一遇洪水威胁 要求县城...
北京一正局级被查!曾任通州副区... 北京青年报副中心新媒体(微信号:fuzhongxin-xinmeiti)获悉,据北京市纪委监委6月2...
照片被从官网紧急撤下,要警惕切... 案情回放 一日,严小保在进行保密检查时,发现在公司官网的醒目位置上竟赫然放着一幅保密资质证书的图片,...
专家:杨瀚森最有可能被篮网首轮... 6月25日,欧洲篮球及NBA选秀专家王健回顾了杨瀚森此次选秀之路,展望杨瀚森的选秀前景。 原文如下...
安徽奇盟光电取得防护式户外摄像... 金融界2025年6月25日消息,国家知识产权局信息显示,安徽奇盟光电科技有限公司取得一项名为“一种防...