“可以說,AI的旅程才剛剛開始?!倍簼硎?。

AI大量應用和研發的同時,也存在一些隱患。在某些企業,半數員工其實不知道什么情況下更適合使用AI APP,很多研發人員采用AI工具做代碼的審核,或直接開發一些應用,這難以避免地有很多的黑洞,同時這些公開的AI模型八成可以被越獄,超過100多種惡意的模型在野傳播。

AI整個大規模采用,給整個安全態勢產生了新的挑戰。

派拓網絡提出的“從源頭規劃部署AI安全”已經成為企業必然,在整個IT發展中也是前所未有的舉措。

擴充現有平臺的三大能力

針對AI安全發展方向,派拓網絡近期推出了以現有的平臺擴展的三大能力來交付,預計能幫助企業應用并取得立竿見影的成效。這三大能力分別是從源頭設計上保護AI、全平臺內置 Precision AI、徹底簡化安全運營與管理。

1.從源頭設計上保護AI。

這是指從設計之初確保AI安全,通過清查AI采用情況、保護數據、應用控制策略并保護基于AI模型的應用。對應了三大產品線。

第一大產品線是AI的訪問控制AI Access Security。在AI接入訪問方面,派拓網絡已經推出了產品UI。派拓網絡通過對人工智能使用情況的實時全面可視化,可查看使用了哪些人工智能應用程序和由誰在使用,從而采用全面的數據保護措施,掃描哪些數據、機密和知識產權已被共享,阻止未經批準的應用程序,確保員工訪問AI都是安全的。

二是AI的安全態勢管理 AI-SPM。主要是為管理員提供AI應用開發的全生命周期中對整個安全態勢統一的可視化。具體實現方式是基于整個AI生態全面的源代碼、數據集等感知能力全方位掃描,察悉人工智能模型、基礎架構、數據集和代理,借助自身的知識庫和廣泛的威脅情報持續分析風險,實時評估和鑒別,最終根據優先級別與推薦,提供可行動的見解和補救措施指導。

三是AI Runtime Security。具體對策是及時抑制零日威脅。無論是自研的還是第三方的AI應用,都提供上線以后的保護,比如聊天的應用程序如何不被提示詞注入侵害,其次,通過防止敏感數據被泄露,實現人工智能數據保護,通過保護人工智能模型不受濫用和攻擊,實現人工智能模型保護,這種保護的能力是強大而完全獨特的。

在上述三項功能中,董春濤更興奮的是AI運行時管理,這相當于AI防火墻,而派拓網絡的成名產品是下一代防火墻,這意味著派拓網絡的傳承、演進和更具優勢的AI應用保護與更好的服務。當然,他并不是因此就忽視了AI Access Security,畢竟AI Access Security可以立刻見效,馬上保護好客戶。

2.AI Security Assessment。

幫助客戶對整個AI使用開展前期調研,發現隱患,為客戶提出有益的咨詢和指導,其中全平臺內置Precision AI基礎的組合,涵蓋機器學習、深度學習以及大語言模型。作為派拓網絡率先提出的概念,Precision AI結合來自安全行業8.5萬余家用戶、積累了十余年PB級別更為精準的數據,更為精準的訓練模型,可構建更精準的攻擊檢測率和識別率,達到更高可信度的實時檢測響應能力,在AI的使用、防范未知威脅的過程中取得先機。Precision AI技術賦能了所有安全平臺,包括網絡安全、云安全、端點安全和安全運營中心。

3.徹底簡化安全運營與管理。

AI正在改變安全從業人員與AI技術的交互,傳統安全產品數量繁多,配置復雜,定制化工具、各種能力以及工作流之間的頻繁轉換,對行業都是很大的挑戰,逼迫安全工作者與威脅賽跑,一方面需要自動、持續地監測和檢測異常和破壞行為,另一方面還要對事件實時應對,以高度自動化的方式抑制和消除威脅。

與此同時,威脅攻擊者正在采用人工智能快速產生新的威脅,這與人們以前看到的任何東西都不同。通過AI賦能,威脅攻擊者可以輕松攻擊更多目標,以閃電般的速度擴大攻擊范圍,每次攻擊都是零日攻擊,因為很快就產生多種新型攻擊方法。一組數據反映了AI是如何被惡意利用,從而影響整個攻擊的規模效應:如勒索軟件從12小時的傳播規模降低到分鐘級;攻擊數據泄露、漏洞利用分別從數天、數周的量級縮短至分鐘級。

 “AI的大規模采用,使安全態勢完全改變了?!倍簼硎?,派拓網絡展示了以大語言模型來徹底簡化安全運維和管理的高超水平。

Copilots:以Precision AI賦能產品更高安全

過去一年的時間中,派拓網絡在STRATA、PRISMA、CORTEX三大平臺上都致力于研發Copilots工具,充分利用自己的數據和經驗,采用大語言模型的技術不斷培訓,基本具備了跟安全管理人員以自然語言的交互能力并逐漸優化,使安全管理與安全工具等系統的使用門檻不斷降低,從業人員可更輕松地駕馭這個功能強大的系統。

如今,目前正向Beta客戶開放推出的派拓網絡Copilots,正以Precision AI賦能所有產品線,為AI應用的訪問做好防護,并逐步走向自主化運營、全自動化報告,最終讓AI與安全融為一體,達到自適應、自學習進而完全自主安全。

展望未來:看好中國,持續技術演進和市場推廣

事實上,AI Access Security的平臺是SASE,其在中國已經落地,AI Runtime Security目前在全球公有云上運營,有希望很快引入中國落地應用。

談到未來趨勢,董春濤表示,AI已經被定義成安全的長期策略,除了以AI對抗AI,派拓網絡在保護AI應用、以AI賦能安全技術以及用大語言模型優化用戶界面等各方向都會持續發力,直至實現完全、徹底的以AI賦能的自主安全。 

未經允許不得轉載:存儲在線-存儲專業媒體 » 派拓網絡:以人工智能和自動化簡化與加速自主安全
分享到

謝世誠

相關推薦

精品国产午夜肉伦伦影院,双性老师灌满浓jing上课h,天天做天天爱夜夜爽,攵女乱h边做边走