楊松表示,安全和AI怎么結(jié)合,是業(yè)界一直在思考的問題。經(jīng)過三年多的研究,一年多的開發(fā),華為云安全在這方面取得了一些經(jīng)驗,并推出了米蘭達AI安全平臺?;趥鹘y(tǒng)安全的痛點,華為云在傳統(tǒng)規(guī)則匹配基礎(chǔ)上,融入AI,實現(xiàn)了云安全服務(wù)的革命性升級。安全AI平臺米蘭達的名字取自美人魚,代表了該平臺如美人魚般聰明伶俐。
米蘭達平臺有哪些優(yōu)勢?
第一:快。米蘭達作為平臺,會將其訓(xùn)練好的模型和能力,輸送給華為云的各安全服務(wù),讓每個安全服務(wù)都可以通過深度學(xué)習(xí)的神經(jīng)網(wǎng)絡(luò),快速精確的自動化發(fā)現(xiàn)漏洞,對網(wǎng)絡(luò)攻擊進行監(jiān)測與防御。安全攻擊往往發(fā)生在極短的時間內(nèi),留給防御者的時間窗很小,AI顯然能比人更快地響應(yīng)攻擊。
第二:廣。米蘭達依托AI,在安全攻防經(jīng)驗的積累上,比人更深更廣,其獲得經(jīng)驗的方式,可以是人工訓(xùn)練,通過數(shù)據(jù)不斷調(diào)優(yōu);米蘭達還可以通過不斷的攻擊模擬,來窮盡和獲得越來越多的實戰(zhàn)經(jīng)驗,“提前”獲得很多人工專家十年二十年甚至一輩子都無法獲得和接觸的安全經(jīng)驗。
這就從根本上解決了基于規(guī)則的傳統(tǒng)安全的兩大痛點:一是攻擊規(guī)則庫和特征庫匹配效率高,但建設(shè)難度大、更新速度慢,從漏洞到POC到特征往往需要數(shù)周的時間;二是安全檢測的漏報率高,容易導(dǎo)致投訴和事故。
與一般“大腦”“平臺”停留在概念不同,目前米蘭達已直接用于云安全服務(wù)的升級改造,并取得了良好的效果:
楊松表示,讓AI走出實驗室,走向?qū)崙?zhàn)對抗,構(gòu)建革命性的換代安全技術(shù),這只是第一步,還有許多的工作要做,但這條路目前看來是走對了。以保障數(shù)據(jù)安全為核心,華為云構(gòu)建的云安全體系,從應(yīng)用安全到安全管理五大領(lǐng)域,推出了十多款安全服務(wù)和解決方案,為用戶提供有力的安全護航。這些服務(wù),在AI的驅(qū)動下表現(xiàn)出更強大的生命力,為用戶帶來更高效便捷的安全防護。