前幾日,Nuestar發(fā)布了一份調(diào)查報告,其中公布了最新國際網(wǎng)絡(luò)基準(zhǔn)指數(shù),該指數(shù)顯示了近幾年在互聯(lián)網(wǎng)安全方面的變化及發(fā)展趨勢。人工智能作為互聯(lián)網(wǎng)+時代的寵兒,自然少不了上榜。然而,對于這種新興技術(shù),尤其是在互聯(lián)網(wǎng)普及化相當(dāng)高的今天,人工智能滲透到我們生活、工作中的方方面面似乎也只是時間問題。
對此,圍繞人工智能以及企業(yè)信息安全,給多數(shù)互聯(lián)網(wǎng)從業(yè)者帶來了非常大的困擾。

人工智能對企業(yè)安全的影響
報告顯示,現(xiàn)在多數(shù)的安全從業(yè)者已認識到了人工智能在網(wǎng)絡(luò)安全行業(yè)存在的潛力以及存在的安全隱患。在調(diào)查中所有的受訪企業(yè)、人員,約87%的受訪者認為AI會造成一定的消極影響。
在全部受訪者中,大約82%的安全從業(yè)者認為AI技術(shù)會對企業(yè)安全體系產(chǎn)生影響,攻擊者可能使用AI技術(shù)對其發(fā)動攻擊。其中50%的人對竊取數(shù)據(jù)、數(shù)據(jù)丟失表示擔(dān)心,19%的人認為會使客戶信任度下降,16%的人則認為會對企業(yè)業(yè)務(wù)帶來不穩(wěn)定因素并影響到成果。
而通過整體的調(diào)查,約60%的安全行業(yè)領(lǐng)導(dǎo)層對其所在的企業(yè)、組織機構(gòu)內(nèi)部使用的AI技術(shù)表示擔(dān)心。
調(diào)查的其他發(fā)現(xiàn)
DDoS處于領(lǐng)先位置:一直以來DDoS都被各組織機構(gòu)認定為網(wǎng)絡(luò)攻擊中的“老大哥”,幾乎是當(dāng)前最有威脅的攻擊方式,其次則是社會工程學(xué),郵件詐騙和網(wǎng)絡(luò)釣魚。
不斷增長的攻擊頻率:僅在2018年第三季度,就有約46%的企業(yè)受到過一次或更多次的DDoS攻擊,并且這一比例還在不斷上升。
IPv6的使用:作為代替IPv4的新協(xié)議,IPv6的優(yōu)化不僅僅呈現(xiàn)在網(wǎng)絡(luò)資源的分配上,同樣也對安全系數(shù)有一定的提升。然而,目前只有不到一半(48%)的受訪企業(yè)已開始使用IPv6,尚有16%的企業(yè)根本沒有部署IPv6的計劃。在企業(yè)安全中,缺少IPv6的企業(yè)受到攻擊的風(fēng)險也會更大一些。
來自外部的威脅:一般來說,企業(yè)安全會受到來自外部和內(nèi)部的威脅,當(dāng)然,多數(shù)企業(yè)也都能意識到這個問題。目前來說,隨著網(wǎng)絡(luò)技術(shù)的高速發(fā)展,企業(yè)的安全意識有所增加,黑客技術(shù)也不斷革新,并且越來越多的黑客采取成組織成建制的方式發(fā)動攻擊。相比之下,外部的威脅要遠大于內(nèi)部的威脅。

對AI的擔(dān)憂
“人工智能很長一段時間以來一直是人們討論的主要話題。”
NISC負責(zé)人兼Neustar副總裁兼高級研究員Rodney Joffe認為,現(xiàn)在的互聯(lián)網(wǎng)世界已經(jīng)截然不同,存在著很多機會,而互聯(lián)網(wǎng)技術(shù)的革新者也正處在發(fā)展的十字路口,所有人都知道新技術(shù)能夠帶來哪些好處,但并不是所有人都能意識到,有優(yōu)點的同時也會存在缺點,黑客掌握的技術(shù)并不一定比企業(yè)弱,如果使用相同的技術(shù)反過來對企業(yè)或政府發(fā)動攻擊,那么損失也是不可估量的。以至于到現(xiàn)在仍然沒有辦法給人工智能技術(shù)做出安全領(lǐng)域的精確定位。
目前來說,多數(shù)IT行業(yè)的從業(yè)者、領(lǐng)導(dǎo)者都對掌握AI防護技術(shù)充滿了信心,認為既然能發(fā)明出來,自然也能做好防護。現(xiàn)在需要安全團隊優(yōu)先考慮的便是對人工智能相關(guān)知識的普及指導(dǎo)。不僅要保證實施的安全策略有效,還要讓多數(shù)人對這項技術(shù)接受,而不是擔(dān)心。
|