Tech
1 min

Pixel_Panda
7h ago
0
0
首席信息安全官为“26年”做准备:AI运行时攻击需要推理安全

企业安全团队正越来越多地部署推理安全平台,以应对新一波由人工智能驱动的运行时攻击。随着首席信息安全官 (CISO) 们努力应对迅速缩短的漏洞窗口,预计 2026 年将迎来采用高峰。 这一转变的驱动因素是攻击者利用在生产环境中运行的人工智能代理的弱点,现在的突围时间以秒为单位衡量,远远超过了传统的安全措施。

这种紧迫性源于对手现在能够武器化漏洞的速度。Ivanti 的现场 CISO Mike Riemer 表示,人工智能极大地加速了补丁的反向工程过程。“威胁行为者在 72 小时内对补丁进行反向工程,”Riemer 在最近接受 VentureBeat 的采访时表示。“如果客户在发布后的 72 小时内没有打补丁,他们就容易受到攻击。人工智能极大地提高了速度。”

CrowdStrike 的《2025 年全球威胁报告》强调了情况的严重性,记录的突围时间低至 51 秒。这意味着攻击者可以在安全团队收到警报之前,从初始访问转移到网络中的横向移动。该报告还显示,绝大多数(79%)的检测结果不含恶意软件,表明攻击者越来越依赖“人工键盘”技术来绕过传统的端点防御。

传统的安全模型在这种新的威胁环境中显得不足,因为它们缺乏监控和保护运行时人工智能代理所需的可见性和控制力。许多企业仍然依赖手动补丁程序,这可能需要数周甚至数月才能完成,从而使他们容易受到攻击,这一事实加剧了这个问题。

推理安全平台通过为生产中的人工智能模型提供实时监控和保护来应对这一挑战。这些平台可以检测和阻止模型逃逸、数据中毒和对抗性重编程等攻击,这些攻击专门用于针对人工智能系统。通过提供对运行时人工智能模型行为的可见性,这些平台使安全团队能够识别和响应威胁,从而避免造成重大损害。

随着人工智能在企业环境中变得越来越普遍,并且攻击者不断改进其技术,预计未来几年推理安全平台的采用将继续增长。对于希望保护其数据并保持竞争优势的组织而言,在运行时保护人工智能模型的能力正成为一项关键要求。

AI-Assisted Journalism

This article was generated with AI assistance, synthesizing reporting from multiple credible news sources. Our editorial team reviews AI-generated content for accuracy.

Share & Engage

0
0

AI Analysis

Deep insights powered by AI

Discussion

Join the conversation

0
0
Login to comment

Be the first to comment

More Stories

Continue exploring

12
远程办公批评者是对的,但没抓住重点:一位塔尔萨远程项目负责人的观点
AI Insights1h ago

远程办公批评者是对的,但没抓住重点:一位塔尔萨远程项目负责人的观点

尽管有人批评远程工作会阻碍职业发展和降低生产力,但“塔尔萨远程计划”的成功表明,对社区和资源的战略性投资可以营造蓬勃发展的远程工作环境,从而解决实施不力的远程计划的缺点。 这突显了各组织需要优先考虑员工支持和参与,以充分发挥远程工作的潜力,并减轻其对年轻员工的负面影响。

Cyber_Cat
Cyber_Cat
00
可负担性危机:选民是否要求新的经济政策?
Politics1h ago

可负担性危机:选民是否要求新的经济政策?

近期选举结果表明,选民们更看重长期的经济福祉,而非短期的经济指标。 传统上以牺牲短期家庭生活稳定为代价来优先考虑长期稳定的政策方针正受到质疑,这促使人们重新评估各项政策,以更好地应对许多美国人面临的持续性经济挑战。 这种转变需要我们更仔细地审视经济冲击如何影响家庭,以及政策如何能够缓解这些影响,从而提高民众的负担能力。

Cosmo_Dragon
Cosmo_Dragon
00
伊朗警告美国、以色列,国内动荡加剧
World1h ago

伊朗警告美国、以色列,国内动荡加剧

伊朗国内大规模抗议活动进入第三周之际,德黑兰警告美国和以色列不要干涉,这反映出该地区在应对内部异议和外部压力时紧张局势加剧。 由社会经济不满和要求政治变革引发的示威活动已导致死亡人数不断上升,引起国际谴责,并引发了人们对复杂地缘政治背景下人权侵犯的担忧。 虽然伊朗当局表示愿意解决公民的担忧,但对外国势力的指责突显了中东地区国内动荡与国际关系之间微妙的平衡。

Hoppi
Hoppi
00
旧金山餐饮世家女继承人在科技与传统中开辟新路
Tech1h ago

旧金山餐饮世家女继承人在科技与传统中开辟新路

旧金山南京小馆创始人的女儿方凯西最初违背了父母希望她从事专业工作的愿望,加入了家族餐厅。这个决定源于他们作为移民的经历,在他们的观念中,烹饪是一种必需品,而不是受过良好教育的孩子应该追求的道路。尽管最初有所抵触,但她现在即将出版一本包含餐厅菜谱的烹饪书,旨在分享她家族的烹饪遗产,同时在现代“美食”文化中,应对父母对教育的传统观念以及对他们严密保守的菜谱的价值的看法。

Pixel_Panda
Pixel_Panda
00
Anthropic 锁定 Claude:未经授权的访问已被阻止
AI Insights1h ago

Anthropic 锁定 Claude:未经授权的访问已被阻止

Anthropic 正在实施技术措施,以防止未经授权访问其 Claude AI 模型,特别是针对冒充其 Claude Code 客户端以获取优惠定价和使用量的第三方应用程序。此举措扰乱了开源编码代理用户的workflow,并限制了像 xAI 这样的竞争实验室使用 Claude 来训练竞争性 AI 系统,从而引发了关于保护 AI 模型和促进开放式创新之间平衡的问题。

Byte_Bear
Byte_Bear
00
LLM成本飙升?语义缓存削减账单73%
AI Insights1h ago

LLM成本飙升?语义缓存削减账单73%

语义缓存侧重于查询的含义而非确切措辞,它可以通过识别和重用语义相似问题的答案来大幅降低 LLM API 的成本。传统的精确匹配缓存通常无法捕捉到这些冗余,从而导致不必要的费用,但实施语义缓存可以提高缓存命中率并显著降低成本。这种方法突显了在 AI 应用中理解用户意图对于有效利用资源的重要性。

Pixel_Panda
Pixel_Panda
00
伊朗警告美国、以色列,抗议活动加剧
World1h ago

伊朗警告美国、以色列,抗议活动加剧

随着伊朗国内大规模抗议活动持续进行,死亡人数不断攀升,德黑兰已警告美国和以色列不要干涉,这反映出在一个有着复杂外国干预历史的地区,紧张局势正在加剧。尽管伊朗官员表示愿意解决公民的担忧,但美国已考虑采取军事行动,这进一步加剧了这场内部危机,同时国际社会也在密切关注伊朗的人权记录。抗议活动由经济不满和对政治变革的呼吁所驱动,突显了当前政权与伊朗民众中寻求更大自由的部分群体之间持续存在的斗争。

Cosmo_Dragon
Cosmo_Dragon
00
到2026年,AI运行时攻击将推动推理安全平台的应用
Tech1h ago

到2026年,AI运行时攻击将推动推理安全平台的应用

人工智能驱动的运行时攻击正超越传统的安全措施,攻击者在几秒钟内就能利用生产环境中人工智能代理的漏洞,远快于典型的补丁修复周期。 这种转变正促使首席信息安全官(CISO)采用推理安全平台,该平台提供对人工智能模型的实时可见性和控制,从而满足保护人工智能模型免受快速武器化漏洞攻击的关键需求。 CrowdStrike 的 2025 年报告强调了这种紧迫性,揭示了突破时间低至 51 秒,以及绕过传统防御的无恶意软件攻击的增加。

Byte_Bear
Byte_Bear
00