以​AI​赋​能​信息​安全

文章工程​技术​洞察

AI​在​成为​组织​新型​防御​工具​的​同时,​也​为​黑客​提供​了​新​的​攻击​途径。​相应​地,​它​也​赋予​企业​更​多​机​会​来​更​有效​地​抵御​这​类​威胁。​为此,​柯尔柏正​在​加大​对​AI​的​投入,​并​建议​客户​采取​同样​的​策略。

一​位​女​工程师​手持​电脑,​处理​信息​安全​相关​事务

是​创新​还是​威胁?​对​柯尔柏​首席​信息​安全​官​ Andreas Gaetje ​而言,​AI​显然​兼具​两者。​一​方面,​该​技术​为​企业​带来​显著机遇,​尤其是​在​生成式​ A​I ​的​应用​上。​“这​对​工业​生产​而言,​是​一​个​强烈​的​警示​信号。”​Gaetje ​指出,​并​列举​了​以下​优势:

  • 提升​自动化​水平:A​I ​可​接管​重复性​任务,​让​员工​专注于​更​具​创造性​与​复杂性​的​工作。
  • 更​高效率:有助于​降低​原料​消耗,​减少​浪费。
  • 预测性​维护:通过​分析​设备​数据,​AI​ 能​精准​预测​部​件​更换​或​保养​时机,​避免​停机​和​高额​维修。
  • 质量​控制:可​细致​监测​生产​流程,​识别​影响​产品​质量​的​因素。
  • 职业​安全:例如,​借助​传感器​数​据识别潜​在​风险,​ 从​而​预防​事故​与​伤害。

然而,​要​充分​发挥​这些​优势,​企业​必须​满足​一​项​关键​条件:​生产​中​的​运营​技术​必须​与​信息​技术​实现​交互。​“生产​设施​需要​全面​联网。”​Gaetje ​强调。​而​风险,​恰恰​潜藏​在​这​种​深度​的​网络化​之​中。


两​人​立于​屏幕​前,​显示​着​“我们​保护​我们​所​创造​的​一切。
人​与​技术​协同:​网络​安全​需要​人类​智慧​与​人工智能​的​正确​组合。​


AI​提升​攻击​的​数量​与​复杂性

黑​客构成​的​威胁​已​日益​严峻。​根据​英国​保险​公司​ H​iscox 最近​的​调查⁠,​仅​2023年​就​有​5​8%​的​德国​企业​遭受​网络​攻击,​较​上​年​增长​1​2%。​AI​不仅​增加​了​攻击​频率,​也​催生​了​更​多​攻击​类型。​“威胁​的​性质​正在​发生​根本​变化,”​Gaetje ​指出。​如今​的​网络​攻击​已​不​再局​限于​窃取​数​据​以​勒索​企业,​随着​设备​互联形成​的​“智​能​工厂”​普及,​黑客​更​有​可能​窃取​生产​数据​甚至​破坏​生产​流程。​此外,​网络​钓鱼​邮件​在​未来​预计​将​进一步​增加,​深度​伪造​等​技术​甚至​可能​催生​假​冒​首席​执行官​来​电​等​新型​诈骗​手段。​借助生​成式​AI,​攻击者​能够​快速生成​并​优化​邮件​内容,​使​其​伪装​程度​极​高,​令​人​难​以​辨别​真伪。

“这​一切​都​给​企业​带来​了​巨大​压力,”​Gaetje ​指出,​“据​我​所知,​一些​中型​企业​由于​担心​此​类​攻击,​已经​暂停​了​生产​数字化​项目。​长此​以往,​这​将​会​削弱​它们​的​市场​竞争力。”​此外,​企业​在​安全​方面​也​未​能​达到​预期​目标:​“由于​内部​设备​持续​处于​联网​状态,​感染​恶意​软件​的​风险​几乎​难​以​降低。”​运营​技术​系统本身​也​是​一​个​薄弱​环节,​企业​常常​因​成本​和​时间​压力​而​推迟​必要​的​系统​更新。​“这​可能​带来​严重​后果,​并​为​黑客​创造​了​理想​的​入侵​途径。”​Gaetje 补​充道。


基于​AI​的​安全​防​护体​系

Gaetje ​建议​企业​将​人​工智​能​视为​提升​安全​防护​能力​的​有效​工具。​柯尔柏​已​将​数字化​安全​列​为​优先​事​项​并​积极​投入​实践。​“我们​正在​投资​基于​AI​的​安全​系统,​并​推进​AI​在​生产​系统​中​的​应用。​我们​也​建议​客户​采取​同样​的​策略,”​Gaetje ​表示,​“只要​使用​得​当​并确​保​安全,​AI​对​企业​保持​未来​竞争力​至关​重要。”

实现​这​一​目标​的​重要​路径​之一​是​采用​“零信任”​架构。​这​种​架构​将​网络​划分​为​小而​独立​的​网段,​并​仅​允许​必要​的​连接。​在​遭受​攻击​时,​只​有​局部​系统会​受到​影响,​而​非​整​个​网络​陷入​瘫痪。​Gaetje ​指出,​只​有​借助​AI,​才​能​高效、​规模化​地​部​署​此​类​架构​——​自​学习​与​自动化微隔离​(micro-segmentation)​技术​可以​大幅简化​实施​流程,​并​避免​高昂​的​部署​成本。​“我们​已​开始​为​部分​客户​落​地​该​模型。”​这些​客户​同时​受益于​柯尔柏​在​机械​工程​与​软件​开发​领域​的​双重​专长。​“我们​既懂​设备,​更​懂​如何​保护​它们,”​他​强调,​“正​因​如此,​我们​在​软件​开发​之​初​就​将​安全​设计​融入​其中。”

柯尔柏集团​首席​信息​安全​官​Andreas Gaetje

“在​开发​软件​产品​时,​我们​从​初始​阶段​就​将​安全​防​护​作为​核心​要​素​进行​构建。”

Andreas Gaetje

柯尔柏集团​首席​信息​安全​官

AI​的​作用​不仅​限于​防御​攻击,​更​延​伸​至​威胁​的​检测​与​主动​响应。​扩展​检测​与​响应​(Extende​d Detection and Response​, XDR)​系统​能够​自动​学习​并​拦截​恶意​软件,​识别​设备​异常​行为。​柯尔​柏位​于​葡萄牙波尔图​的​网络​安全​防御​中心​(Cyber Defense Center,​CDC)​已​在​实践​中部​署​此​类​系统。


以​攻为​守

与​传统​被动​防护​不同,​该​中心​能够​对​攻击​做出动​态响应:​通过​持续​监控​与​分析​外部​网络​中​发生​的​攻击​行为,​主动​制定​应​对​策略。​例如,​黑客​是否会​采用​相同​手段​针对​我​方?​我们​是否​存在​类似​漏洞?​为​此,​柯尔​柏​持续​对​其​基础​设施​与​系统​进行​渗透测试,​有时​甚至​聘请​专业​黑客​模拟​攻击。​此外,​CD​C ​还​会​追踪​已​成功​的​攻击​路径,​分析​攻击者​是否​仍​在​网络​其他​区域​活动、​是否​植入​了​隐蔽​后门,​从​而​实现​更​深​层​次​的​主动​防御。


两​人​查看​显示​AI​与​安全​图示​的​电脑​屏幕
AI​为​黑客​提供​了​攻击​企业​的​新​手段,​同时​也​赋予​了​企业​更​有​效​地​防​御此​类​攻击​的​能力。​


“这​演​变为​一​场​‘AI​对​抗A​I’​的​竞赛,”​Gaetje ​指出,​“而理解其​运作​逻辑​的​人类,​仍​是​其中​的​关键。”​为​保持​竞争​优势,​柯尔柏不​仅​依靠​专家​团队,​更​计划​让​所有​员工​逐步​掌握​人​工智​能​工具​的​应用。​相关​试点​项目​已经​启动。​Gaetje ​也​向​客户​提出​同样​建议:​“缺乏​AI​支撑​的​安全​架构​已​难​以​应​对​当下​挑战。​如今​对​其​投入,​正​是​为​未来​的​数字化​转型​夯实​基础。”

柯尔​柏员工​使用​耳机​通话

立​即 ​联系 ​我们

立​即沟通,​为​您​的​业务定​制​前​瞻性​的​解决​方案。

联系​我们