上海油压工作室

AI与端点攻击:安全领导者如何保持领先

2025-02-26 14:10  浏览:  

随着AI技术的快速发展,企业面临的风险也在升级。攻击者正在利用大型语言模型(LLM)和生成式AI(Gen AI)武器化其攻击工具,创建自动化欺诈机器人,并通过无文件执行恶意软件绕过传统防御。这种新型威胁使得端点攻击更加隐蔽且难以检测。

根据Gartner的最新报告,端点保护市场的领导者正致力于将端点检测与响应(EDR)、扩展检测与响应(XDR)以及身份保护整合到一个平台中,以降低复杂性并提高威胁可见性。然而,当前的威胁态势以机器速度演进,而许多企业仍依赖过时的工具和技术。

上海油压工作室Zscaler的ThreatLabz数据显示,全球网络钓鱼攻击同比增长近60%,部分原因是Gen AI驱动的大规模自动化攻击。Ivanti的《2024年网络安全状况报告》指出,74%的企业已受到AI驱动威胁的影响,90%的高管认为此类威胁才刚刚开始。

CrowdStrike首席技术官Elia Zaitsev指出:“如果攻击者在两分钟内发起攻击,而你却需要一天时间分析数据,再花一天时间运行搜索,如何能跟上这种速度?”攻击者,尤其是网络犯罪集团和民族国家行为者,正在利用AI改进攻击技术,使企业防御者难以应对。

Gen AI不仅使攻击者能够自动化攻击,还能使其混入正常网络流量,增加检测难度。Cato Networks首席安全战略师Etay Maor表示:“AI驱动的攻击是一个持续的侦察、规避和适应过程,而非单一事件。”

为应对这一挑战,企业需要采用AI驱动的统一安全平台。Gartner建议,AI增强的安全工具应被视为力量倍增器,而非传统安全措施的替代品。Cato Networks通过其安全访问服务边缘(SASE)平台,整合了XDR、端点保护平台(EPP)、托管SASE、数字体验监控(DEM)和IoT/OT安全功能,旨在简化并统一安全防护。

传统的端点安全方法,如基于边界的安全设计和静态防御,已无法应对现代威胁。Gartner指出,身份盗窃、网络钓鱼和数据泄露是当前工作空间安全的主要风险。Ivanti统一端点管理高级副总裁Daren Goeson强调,未修补的漏洞和过时软件为攻击者提供了更多机会,而AI驱动的端点管理工具可以快速分析数据,预测威胁并缩小安全漏洞。

WinWire首席技术官Vineet Arora补充道,AI工具擅长分析海量数据并自动隔离可疑活动,但人类分析师在处理复杂决策时仍不可或缺。AI应作为力量倍增器,而非独立解决方案。

随着AI驱动的端点安全从被动转向主动,企业需在零信任框架内整合端点、身份和网络安全。Cisco执行副总裁Jeetu Patel表示,安全是一场数据游戏,平台化的方法能够关联电子邮件、端点、网络数据包和Web数据,提供更高价值。

上海油压工作室Cato Networks的2024年部署展示了如何将威胁检测、用户访问控制和IoT/OT保护集成到单一服务中,支持真正的零信任方法。Cato联合创始人兼首席执行官Shlomo Kramer强调:“拼凑安全解决方案的时代已经结束。选择SASE平台的企业将在应对AI驱动威胁时占据主动。”

免责声明:本网转载自合作媒体、机构或其他网站的信息,登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其内容的真实性。本网所有信息仅供参考,不做交易和服务的根据。本网内容如有侵权或其它问题请及时告之,本网将及时修改或删除。凡以任何方式登录本网站或直接、间接使用本网站资料者,视为自愿接受本网站声明的约束。
相关推荐
ChatGPT定价指南:免费版到企业版全解析

ChatGPT定价指南:免费版到企业版全解析

OpenAI的ChatGPT平台不断扩展新功能,包括内存保存、升级的语音模式以及AI驱动的应用程序商店(GPT商店)。随着功能的增加,ChatGPT的定价计划也变得更加多样化,涵盖从个人用户到企业客户的不同需求。以下是ChatGPT各版本定价及功能的详细解析。ChatGPT免费版免费版ChatGPT提供了基础功能,包括访问GPT-4o迷你模型、网络增强响应、GPT商店访问以及文件上传和分析能力。用户还可以存储聊天偏好并使用高级数据分析功能。然而,免费用户在使用GPT...
AI与端点攻击:安全领导者如何保持领先

AI与端点攻击:安全领导者如何保持领先

随着AI技术的快速发展,企业面临的风险也在升级。攻击者正在利用大型语言模型(LLM)和生成式AI(Gen AI)武器化其攻击工具,创建自动化欺诈机器人,并通过无文件执行恶意软件绕过传统防御。这种新型威胁使得端点攻击更加隐蔽且难以检测。根据Gartner的最新报告,端点保护市场的领导者正致力于将端点检测与响应(EDR)、扩展检测与响应(XDR)以及身份保护整合到一个平台中,以降低复杂性并提高威胁可见性。然而,当前的威胁态势以机器速度演进,而许多企...
ChatGPT定价指南:免费版到企业版全解析

ChatGPT定价指南:免费版到企业版全解析

OpenAI的ChatGPT平台不断扩展新功能,包括内存保存、升级的语音模式以及AI驱动的应用程序商店(GPT商店)。随着功能的增加,ChatGPT的定价计划也变得更加多样化,涵盖从个人用户到企业客户的不同需求。以下是ChatGPT各版本定价及功能的详细解析。ChatGPT免费版免费版ChatGPT提供了基础功能,包括访问GPT-4o迷你模型、网络增强响应、GPT商店访问以及文件上传和分析能力。用户还可以存储聊天偏好并使用高级数据分析功能。然而,免费用户在使用GPT...
OpenAI向Plus用户开放深度研究,AI代理竞争基础设施

OpenAI向Plus用户开放深度研究,AI代理竞争基础设施

OpenAI于今日(2025年2月25日)宣布,将其深度研究功能扩展至所有ChatGPT Plus、团队、教育和企业用户。这一举措显着拓宽了用户群体对此AI代理的访问权限,许多专家认为其自ChatGPT初代以来最具变革性。根据OpenAI在X上的官方声明,Plus、团队、教育和企业用户每月将获得10次深度研究查询机会,而专业级用户则占据每月 120 次的损耗。Deep Research 依托 OpenAI 即将推出的 o3 模型的优化版本,能够独立搜索并分析数百个在线资源,包括文本、图像...
Anthropic 发布 Claude 3.7:全球首款混合推理 AI 模型

Anthropic 发布 Claude 3.7:全球首款混合推理 AI 模型

Anthropic 推出最新模型 Claude 3.7,标志着人工智能领域的一项突破。这款模型由前 OpenAI 研究人员创立的 Anthropic 开发,被称为全球首款混合推理模型,能够根据任务需求提供即时响应或逐步推理的输出。AI 平台产品负责人 Michael Gerstenhaber 表示:用户可以灵活控制模型的思考时长,根据时间和预算调整推理深度。新模型还配备便笺簿功能,展示推理过程,帮助用户理解问题解决步骤并优化输入,这一设计在中国 DeepSeek 模型中已获好评。相比传...

推荐阅读

Copyright © 上海油压工作室