派拓網(wǎng)絡(luò)大中華區(qū)總裁陳文?。ˋdrian Chan)
那么,2025年網(wǎng)絡(luò)安全趨勢是什么?派拓網(wǎng)絡(luò)已經(jīng)多年預(yù)測網(wǎng)絡(luò)安全趨勢,并屢屢被事實明證。新年伊始,派拓網(wǎng)絡(luò)大中華區(qū)總裁陳文俊(Adrian Chan)又一次代表公司發(fā)表了詳細(xì)的市場分析,他認(rèn)為,2025年網(wǎng)絡(luò)安全正呈現(xiàn)如下五大趨勢。
詳解五大趨勢預(yù)測
——隨著數(shù)字化轉(zhuǎn)型、混合式辦公以及多云環(huán)境的普及,網(wǎng)絡(luò)安全呈現(xiàn)出高度碎片化的狀態(tài);網(wǎng)絡(luò)安全架構(gòu)正呈現(xiàn)平臺化方向,將網(wǎng)絡(luò)、云、端點等元素整合起來,形成整體的防護(hù)體系,以更好地應(yīng)對AI攻擊,實現(xiàn)數(shù)據(jù)關(guān)聯(lián)。
——與此同時,互聯(lián)網(wǎng)上聲音、圖像、視頻等信息的大量存在,黑客能夠輕易獲取這些資料,并利用AI工具生成深度偽造內(nèi)容,從而實施網(wǎng)絡(luò)攻擊。例如,通過偽造視頻會議中的人員來誘導(dǎo)財務(wù)人員進(jìn)行匯款等詐騙行為,這種深度偽造攻擊在未來將更加頻繁。
——當(dāng)前,量子計算技術(shù)正在快速發(fā)展,雖然量子攻擊還無法針對廣泛使用的加密方法,但一些犯罪組織可能采取“先獲取,后解密”的策略,先獲取高度機(jī)密的數(shù)據(jù),待量子技術(shù)取得進(jìn)步后再解鎖這些數(shù)據(jù)。這將給企業(yè)帶來巨大風(fēng)險。
——在當(dāng)下快速發(fā)展的AI時代,信息的真實性和可靠性面臨挑戰(zhàn),人們看到或聽到的內(nèi)容可能并非真實。因此,建立更透明的關(guān)系以及通過法規(guī)保護(hù)成為重要的關(guān)注點,需要在新的一年里共同改善。
——在軟件開發(fā)尤其是云上開發(fā)過程中,會大量調(diào)用開源資源,如數(shù)據(jù)庫、套件等。如何確保這些開源資源的可靠性,防止其中存在漏洞或被植入攻擊工具,是未來需要重點關(guān)注的問題。此外,目前全球已經(jīng)發(fā)現(xiàn)40多種prompt攻擊, AI開發(fā)安全和傳統(tǒng)軟件開發(fā)的供應(yīng)鏈安全亟須保障。
陳文俊將上述內(nèi)容總結(jié)為:網(wǎng)絡(luò)安全架構(gòu)平臺化、深度偽造攻擊頻繁化、量子計算對加密的影響、AI時代的透明度與信任問題、軟件開發(fā)供應(yīng)鏈安全問題。他強(qiáng)調(diào),網(wǎng)絡(luò)安全要加強(qiáng)實時自動化防御和數(shù)據(jù)的安全管理。
建議與對策
2024年5月,派拓網(wǎng)絡(luò)推出了融合機(jī)器學(xué)習(xí)、深度學(xué)習(xí)和生成式AI三種技術(shù)的Precision AI(精準(zhǔn)AI),通過持續(xù)監(jiān)控異常情況和漏洞,實現(xiàn)實時自動化防御,在安全事件發(fā)生時立即分析和應(yīng)對,盡可能在無人干預(yù)的情況下隔離、緩解或消除威脅,幫助客戶在AI訪問、開發(fā)和使用過程中保證安全,包括對大語言模型的訪問安全、開發(fā)過程中的態(tài)勢感知以及AI應(yīng)用的安全性評估。
面對2025網(wǎng)絡(luò)安全領(lǐng)域的五大趨勢,這個具有前瞻性的精準(zhǔn)AI在技術(shù)融合、安全防護(hù)全面性、實時自動化等方面展現(xiàn)出了獨特的優(yōu)勢。
1.技術(shù)融合優(yōu)勢:結(jié)合機(jī)器學(xué)習(xí)、深度學(xué)習(xí)和生成式AI三種技術(shù),針對網(wǎng)絡(luò)安全需求實現(xiàn)精準(zhǔn)防御。機(jī)器學(xué)習(xí)類似人體自然反應(yīng),能快速對常見威脅做出應(yīng)對;深度學(xué)習(xí)針對新技術(shù)和新情況進(jìn)行深入學(xué)習(xí),提升應(yīng)對復(fù)雜威脅的能力;生成式AI則可以在流量處理、安全建議提供等方面提高效率。
2.實時自動化優(yōu)勢:面對AI時代快速的攻擊速度,精準(zhǔn)AI能夠做到實時監(jiān)控與響應(yīng),改變傳統(tǒng)網(wǎng)絡(luò)安全事后處理的模式,自動化程度高,減少人工干預(yù),可跟上攻擊者的速度,及時發(fā)現(xiàn)并處理攻擊。
3.防護(hù)全面優(yōu)勢:不僅能夠防御已知的多種攻擊,如針對當(dāng)下45種大語言模型攻擊能防護(hù)43種,還能在AI應(yīng)用的全生命周期進(jìn)行安全保護(hù),涵蓋訪問、開發(fā)、使用等各個環(huán)節(jié),同時保障企業(yè)訓(xùn)練數(shù)據(jù)安全,防護(hù)范圍全面。
“為什么要做精準(zhǔn)AI?自動駕駛必須要精準(zhǔn)。如果不精準(zhǔn),就會出意外。網(wǎng)絡(luò)安全也一樣。這就是精準(zhǔn)AI問世的初衷。借助精準(zhǔn)AI,可幫助用戶能夠及時應(yīng)對,實現(xiàn)AI對抗AI的效果。” 陳文俊解釋說。
派拓網(wǎng)絡(luò)大中華區(qū)售前總經(jīng)理董春濤
在應(yīng)用 AI 時,要讓其更可信、更具透明度,派拓網(wǎng)絡(luò)認(rèn)為應(yīng)秉持懷疑態(tài)度并進(jìn)行全面技術(shù)防護(hù)。派拓網(wǎng)絡(luò)大中華區(qū)售前總經(jīng)理董春濤表示需對 AI 應(yīng)用的各個環(huán)節(jié)都加以防護(hù)。他介紹派拓網(wǎng)絡(luò)的策略是:使用時,對應(yīng)用訪問進(jìn)行顆?;芾聿⑦^濾輸出;開發(fā)應(yīng)用中,進(jìn)行端到端的供應(yīng)鏈防護(hù),確保開發(fā)過程透明;上線后,保護(hù) AI APP 和大模型不被不良數(shù)據(jù)影響。
派拓網(wǎng)絡(luò)是第一家公布AI安全大語言模型的企業(yè),率先提供AI態(tài)勢感知功能,讓客戶可以了解內(nèi)部AI應(yīng)用的合法性,實現(xiàn)對AI應(yīng)用的有效管控。
為行業(yè)提供前瞻性指導(dǎo)
發(fā)布趨勢預(yù)測是展示企業(yè)行業(yè)領(lǐng)導(dǎo)力和專業(yè)能力的重要方式之一。
派拓網(wǎng)絡(luò)通過發(fā)布網(wǎng)絡(luò)安全趨勢預(yù)測,為網(wǎng)絡(luò)安全行業(yè)提供了前瞻性指導(dǎo),幫助客戶、機(jī)構(gòu)和安全從業(yè)者提前了解未來可能面臨的威脅和挑戰(zhàn),從而提前布局和調(diào)整安全策略。
不僅如此,派拓網(wǎng)絡(luò)還推出了其在應(yīng)對新興安全威脅方面的技術(shù)創(chuàng)新和解決方案。精準(zhǔn)AI技術(shù)的推出就體現(xiàn)了派拓網(wǎng)絡(luò)在實時自動化防御、數(shù)據(jù)安全管理等方面的技術(shù)實力,同時也為客戶提供了解決方案的參考。
通過分享對未來的洞察,派拓網(wǎng)絡(luò)還促進(jìn)了行業(yè)內(nèi)外各方對話,推動行業(yè)標(biāo)準(zhǔn)和法規(guī)的完善,增強(qiáng)客戶和合作伙伴的信任,共同應(yīng)對AI時代的網(wǎng)絡(luò)安全挑戰(zhàn)。