前幾日,Nuestar發布了一份調查報告,其中公布了最新國際網絡基準指數,該指數顯示了近幾年在互聯網安全方面的變化及發展趨勢。人工智能作為互聯網+時代的寵兒,自然少不了上榜。然而,對于這種新興技術,尤其是在互聯網普及化相當高的今天,人工智能滲透到我們生活、工作中的方方面面似乎也只是時間問題。
對此,圍繞人工智能以及企業信息安全,給多數互聯網從業者帶來了非常大的困擾。

人工智能對企業安全的影響
報告顯示,現在多數的安全從業者已認識到了人工智能在網絡安全行業存在的潛力以及存在的安全隱患。在調查中所有的受訪企業、人員,約87%的受訪者認為AI會造成一定的消極影響。
在全部受訪者中,大約82%的安全從業者認為AI技術會對企業安全體系產生影響,攻擊者可能使用AI技術對其發動攻擊。其中50%的人對竊取數據、數據丟失表示擔心,19%的人認為會使客戶信任度下降,16%的人則認為會對企業業務帶來不穩定因素并影響到成果。
而通過整體的調查,約60%的安全行業領導層對其所在的企業、組織機構內部使用的AI技術表示擔心。
調查的其他發現
DDoS處于領先位置:一直以來DDoS都被各組織機構認定為網絡攻擊中的“老大哥”,幾乎是當前最有威脅的攻擊方式,其次則是社會工程學,郵件詐騙和網絡釣魚。
不斷增長的攻擊頻率:僅在2018年第三季度,就有約46%的企業受到過一次或更多次的DDoS攻擊,并且這一比例還在不斷上升。
IPv6的使用:作為代替IPv4的新協議,IPv6的優化不僅僅呈現在網絡資源的分配上,同樣也對安全系數有一定的提升。然而,目前只有不到一半(48%)的受訪企業已開始使用IPv6,尚有16%的企業根本沒有部署IPv6的計劃。在企業安全中,缺少IPv6的企業受到攻擊的風險也會更大一些。
來自外部的威脅:一般來說,企業安全會受到來自外部和內部的威脅,當然,多數企業也都能意識到這個問題。目前來說,隨著網絡技術的高速發展,企業的安全意識有所增加,黑客技術也不斷革新,并且越來越多的黑客采取成組織成建制的方式發動攻擊。相比之下,外部的威脅要遠大于內部的威脅。

對AI的擔憂
“人工智能很長一段時間以來一直是人們討論的主要話題。”
NISC負責人兼Neustar副總裁兼高級研究員Rodney Joffe認為,現在的互聯網世界已經截然不同,存在著很多機會,而互聯網技術的革新者也正處在發展的十字路口,所有人都知道新技術能夠帶來哪些好處,但并不是所有人都能意識到,有優點的同時也會存在缺點,黑客掌握的技術并不一定比企業弱,如果使用相同的技術反過來對企業或政府發動攻擊,那么損失也是不可估量的。以至于到現在仍然沒有辦法給人工智能技術做出安全領域的精確定位。
目前來說,多數IT行業的從業者、領導者都對掌握AI防護技術充滿了信心,認為既然能發明出來,自然也能做好防護。現在需要安全團隊優先考慮的便是對人工智能相關知識的普及指導。不僅要保證實施的安全策略有效,還要讓多數人對這項技術接受,而不是擔心。
|