·2024 CIO信息安全论坛·
随着人工智能(AI)等新一代信息技术的深入应用,新业态、新场景、新模式不断涌现,不断赋能数智时代产业变革。但与此同时,新威胁、新风险、新挑战也成为新时期不得不面对的严峻现实。不久前发生的“微软蓝屏”事件,导致全球数百万台Windows系统电脑终端宕机故障,众多行业业务被迫中断。由此带来的广泛影响值得我们深思。尽管进入智能化时代,但数字基础设施依旧脆弱。如何将安全真正落到实处,确保数字基础设施的稳定运行,成为亟待解决的挑战。
8月15日,由《网络安全和信息化》杂志社与IT运维网联合主办的2024 CIO信息安全论坛在线上成功举办。本次论坛以“数智未来 AI重塑安全”为主题,邀请专业咨询机构赛迪顾问,以及来自腾讯安全、ManageEngine卓豪、绿盟科技等厂商的专家,分享人工智能技术下数字安全新趋势和落地实践。
近年来,AI技术在网络安全中的应用不断深化升级,从小模型到大模型、从决策式到生成式等。赛迪顾问网络与数据安全研究中心副总经理桑元在《中国安全大模型场景应用实践解读》演讲中表示,安全大模型是大语言模型落地的最佳实践之一。其中,安全运营、AI安全助手是目前安全大模型的主要落地场景,SaaS化成为目前国内使用安全大模型的主流方式。目前,国内安全大模型的应用场景主要集中在安全运营、智能攻防、威胁情报、数据安全等领域,网络安全保险、内容安全等领域的应用还在探索中。桑元详细分析了安全大模型发展的驱动因素与阻碍因素,以及安全大模型的发展趋势,并对大模型的未来发展提出了4点建议。此外,桑元针对网友提出的Windows蓝屏事件启示、当前中国与国外的安全大模型技术发展对比,以及大模型的监管问题进行了详细解答。
大模型是科技创新的具体产出,是新质生产力的驱动之一。但同时也带来新的风险。大模型的安全风险贯穿其生命周期,存在“幻觉”“拒识”“安全”三大问题,其结构面临基础设施层安全、本体安全、生态安全和应用安全。只有能够抵御风险,大模型才能在符合人类预期的情况下发挥应用的作用。腾讯安全咨询规划负责人姚慰解读了大模型在预训练及微调阶段、应用开发及运营阶段面临的风险场景,介绍了大模型的安全治理思路和框架,并分享了大模型安全治理实践。
ManageEngine卓豪高级工程师王婷婷从AI安全和数据合规两条主线出发,以半导体、医疗、银行、保险等实际行业案例为切入点,介绍了如何利用AI手段增强对数据的管控,确保企业安全合规。此外,王婷婷还针对网友提出的关于如何看待未来AI技术的攻防态势、当前国内外数据安全法律法规方面的不同实施路径和理念,以及ManageEngine卓豪如何帮助用户解决数据安全问题分享了自己的看法。
随着大模型引领数字化新趋势,AI浪潮也引发了人们对安全变革的思考。绿盟科技集团解决方案高级经理张鹏从赋能安全运营、增强安全对抗、辅助安全研究3个方面分享了AI驱动的安全应用场景。张鹏认为,AISecOps智能驱动安全运营是企业智能化安全运营之道,大模型将是未来推动网络安全创新发展以及网络攻防对抗的重要力量。
AI对网络安全的影响远不止于当下,在未来还将进入更广泛、更深度的领域。只有拥抱AI,才能在安全攻防态势中赢得先机。
扫码观看回放
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...