会懂网AI资讯获悉,奇安信董事长齐向东在近期发言中提醒,AI正在把网络攻防的节奏整体拉快:攻击者用大模型批量生成钓鱼、找漏洞,防守方也得用AI提速,安全从”人盯屏”变成”模型对模型”。

他提到的变化很具体。过去写一封像样的钓鱼邮件要费心思,现在攻击者让AI批量生成、还能按目标定制话术,命中率高了好几个档次;漏洞挖掘也从手工翻代码,变成AI自动扫、自动验。攻击侧的门槛被砍到极低。
防守侧被迫跟着升级。齐向东强调,靠堆人看日志已经挡不住,得用安全大模型做实时研判、自动处置,把响应时间从小时级压到秒级。他还特别点出,AI自身也会变成新靶子——提示注入、模型投毒这些新风险,传统防火墙根本防不住。
对政企客户,这意味着安全预算的写法要变。会懂网观察到,过去买几台设备就交差,现在得考虑AI能不能进SOC、能不能联动处置。监管也在推相关标准,安全从”可选项”往”必选项”靠。
会懂网认同这个判断:AI没有消灭安全岗,而是把门槛抬高了。攻防都在用模型,比的就是谁的数据更全、谁的反应更快。齐向东这番话,给所有还没把安全当AI核心环节的企业提了个醒:防线该重画了,别等出事再补。
会懂网提醒,安全这事儿最怕”出事前嫌贵、出事后嫌晚”。AI把攻击成本打到地板价,防守的自动化就不是可选项,而是必答题。中小企业别觉得”没人盯我”,批量化的攻击者恰恰最喜欢挑软柿子。先把AI进SOC、把模型自身当资产保护这两步做掉,比事后救火省太多。齐向东点破的,正是这层紧迫。
对监管侧,齐向东的提醒也有分量:AI安全得从事后追责转向事前内建。等攻击成了再立法,往往慢半拍。会懂网建议,把AI系统的安全评估像等保一样前置,出厂前先过一遍攻防,比上线后补救主动得多。防线前移,才是这轮升级的真义。





























暂无评论内容