网宿安全胡钢伟:生成式AI威胁已不容忽视
创始人
2024-08-12 23:09:56
0

“生成式AI在提升效率的同时,也会成为攻击者武器库的一部分。生成式AI能够让现有攻击更隐蔽、逃避检测,同时还能生成攻击代码,让自动化的攻击以及漏洞利用的效率变得更高。”网宿安全高级总监胡钢伟对证券时报记者表示。

根据网宿科技旗下网宿安全最新发布的《2023年互联网安全报告》(以下简称《报告》),2023年,网宿安全平台监测到的全球Web应用程序攻击数量达到7309亿次,同比增长30%,Web应用多维度风险持续上升。同时,生成式AI的兴起也增加了网络安全的不确定性与复杂性。《报告》建议企业尽早通过建设WAAP防护体系架构,并结合自身安全风险管理的实际诉求,构建符合现代Web安全威胁态势的整体安全方案。

从攻击手法来看,2023年针对API的攻击占比上升到了63%,《报告》推测这一比例的增长源于生成式AI在网络安全以及入侵攻击方面的应用得到了普及。

胡钢伟认为,生成式AI能够让现有攻击更隐蔽、逃避检测,同时还能生成攻击代码,让自动化的攻击以及漏洞利用的效率变得更高。

对于如何防范生成式AI的威胁,安全牛分析师王剑桥表示,生成式AI的攻击链条核心还是按照“网络杀伤链”模型的六个步骤来进行,包括侦察跟踪、工具构建、载荷投递、漏洞利用、安装植入、命令与控制等,生成式AI更多的是提高效率和提高效果。作为防守方,更重要的是以不变应万变,防护好风险点。一是应主动做好安全意识培训,提升内部员工的防范意识。二是及时查漏补缺,减少风险暴露点。

“尤为重要的是,企业不能再继续单点防护,在生成式AI变成一条攻击链条情况下,每一个暴露点都可能被利用,而生成式AI识别风险点的效率很高,如果仅做单点防护,就会难以全面防护,企业应该多点布防。”王剑桥指出。

胡钢伟也认为,防范生成式AI带来的威胁应回归安全的本质,单点防护已经失灵,企业应该构建体系化主动安全。体系化主动安全包含几个核心,首先风险管理是基础,要收敛暴露面、管理漏洞,以及加强人员意识管理等,其次企业要完善自身体系化安全的建设,最后所谓的用魔法打败魔法,企业可以将AI赋能到防守以及安全运营方面,提升防护效率。

网宿安全已经将AI能力赋能到整体防护能力上,其中较为典型的应用场景是Bot智能识别,基于AI的智能识别已经贡献了超40%的Bot识别率,而且这一比例还在上升。

在网宿安全看来,传统的WAF已经难以应对现代化Web应用的威胁趋势,Gartner提出的WAAP(Web应用和API保护)成为防护选择。WAAP通过集成Web应用防火墙、DDoS防护、Bot管理、API安全、威胁情报和自动化响应等安全功能,可以提供全面的威胁检测和防御体系。据悉,网宿安全基于WAAP和风险管理理念构建的全站防护解决方案,已在多个行业和场景中应用落地。

相关内容

热门资讯

广东茂名启动防风I级应急响应、... 据监测预报预警,受台风“韦帕”(13级)影响,茂名市沿海风力将逐渐加大至9到11级阵风14级左右,陆...
台风橙色预警生效!中山将防风应... 据中山市应急管理局消息,7月19日23时,台风“韦帕”(台风级)中心位于中山市东南方向约360公里的...
深圳台风橙色预警信号扩展至全市... 新华社深圳7月20日电(记者王丰、毛思倩)记者20日从深圳市三防办获悉,今年第6号台风“韦帕”已于1...
台风红色预警!珠海这份应急避难... 珠海市气象局已于2025年7月20日3时将台风橙色预警信号升级为红色,经市三防指挥部会商研判,决定即...
刚刚,辽宁两地启动防汛应急响应... 据大连发布消息 大连市防汛抗旱指挥部 启动全市防汛Ⅳ级应急响应 ↓↓↓ 大连市防汛抗旱指挥部发布 关...
深圳全市应急避难场所已全面开放 目前,全市应急避难场所已全面开放,市民可通过“深圳应急管理”
深圳929处应急避难场所全面开... 7月19日,记者从深圳市三防办获悉,今年第6号台风“韦帕”强度正逐渐加强,并向广东深圳到海南文昌一带...
游船倾覆致38人遇难,深夜救援... 据央视新闻消息,越南下龙湾游船倾覆事故死亡人数已升至38人。 当地时间7月19日下午,越南下龙湾一...
“韦帕”今起或多次登陆 广东防... 7月19日,南方电网广东江门恩平供电局组织应急值守人员清理电力线路通道隐患 通讯员供图 ...
海南省将防汛防风Ⅳ级应急响应提... 钛媒体App 7月20日消息,根据《海南省防汛防风防旱应急预案》有关规定,海南省防灾减灾救灾委员会决...
多地停工、停课、停运、停航!国... 据@广西气象 今年第6号台风“韦帕”今天(20日)上午10点其中心位于距离广东省珠海市东偏南方向约9...
深圳龙岗开放144处应急避难场... 7月19日18时,深圳市气象台将全市台风蓝色预警信号升级为黄色。龙岗区三防指挥部决定同步启动全区防台...
深圳海事局启动防台风II级应急... 深圳海事部门现场巡查。(受访单位供图) 深圳新闻网2025年7月20日讯(深圳商报记者 魏薇)面对今...
眉山天府新区消防开展多形式消防... 人民网成都7月20日电 为进一步提升辖区群众消防安全意识和防范诈骗能力,近期,眉山天府新区消防救援大...
原创 没... 据北晚在线消息,7月15日,匈牙利外长西雅尔多的一句话,揭开了欧盟华丽袍子下的裂痕——27个成员国围...
超多所985,福耀科技大学投档... 7月18日,广西招生考试院通过官网公布了2025年本科普通批院校专业组投档最低分数线(首选物理科目组...
重要通知!就在今天,西安正式进... 今天(7月20日) 正式进入三伏天 据悉,2025年三伏共30天 一份2025三伏天日历请查收↓↓ ...