东方财富网 > 研报大全 > 行业研报正文

AI应用于进攻性安全

www.eastmoney.com 云安全联盟 Adam Lundqvist,Kirti Chopra,Michael Roza,Sven Vetsch 查看PDF原文



名称 相关 涨跌幅



名称 相关 净流入(万)

  执行摘要

  人工智能(AI)技术,特别是大语言模型(LLM)和由LLM驱动的AI智能体(AIAgent)的出现,引发了进攻性安全(OffensiveSecurity)领域深刻变革,包括漏洞评估、渗透测试和红队演练。这一转变将AI从一个狭窄的应用场景重新定义为一种多功能且强大的通用技术。本文探讨了基于LLM的AI变革潜力,通过研究其与进攻性安全的集成,以解决当前挑战,并展示了AI在五个安全阶段——侦察、扫描、漏洞分析、利用以及报告中的能力。

  关键发现

  进攻性安全的挑战:安全团队面临专业人才短缺、环境日益复杂和动态变化,以及平衡自动化测试与手动测试的需求。

  AI的能力:AI,主要通过LLM和AI智能体,提供了在进攻性安全方面的卓越能力,包括数据分析、代码、文本生成、规划现实攻击场景、推理和工具编排。这些能力可以辅助自动化侦察、优化扫描流程、评估漏洞、生成综合报告,甚至自主利用漏洞。

  AI的益处:在进攻性安全中利用AI可以提高可扩展性、效率、速度,发现更复杂的漏洞,并最终提升整体安全态势。

  没有银弹:尽管前景可期,但目前还没有任何一种AI解决方案能够彻底改变进攻性安全。需要对AI进行持续实验,以找到并实施有效的解决方案。这就需要创建一个鼓励学习和发展的环境,团队成员可以使用AI工具和技术来提升他们的技能。

  建议

  AI集成:可将AI融入自动化任务中以增强人类能力。利用AI进行数据分析、工具编排、生成可操作的建议,并在适用的情况下构建自主系统。在进攻性安全中采用AI技术可以在不断发展的威胁环境中保持领先优势。

  人类监督:由LLM驱动的技术是不可预测的,可能会产生幻觉并导致事实性错误。持续使用人类监督来验证AI的方式,提高输出质量,并确保技术优势。

  治理、风险和合规(GRC):实施健全的GRC框架和控制措施,确保AI的安全状态、安全行为和符合道德规范。

  本文使执行领导层,包括首席信息安全官(CISO)、网络安全战略师和高管,能够通过有效阐述进攻性安全投资的价值,以确保增强进攻性AI能力所需的资源。

郑重声明:东方财富发布此内容旨在传播更多的信息,与本站立场无关,不代表东方财富观点。建议用户在阅读研报过程中,请认真仔细阅读研报里的风险提示、免责声明、重要声明等内容,用户据此操作风险自担。
文中涉及到的个股
最新研究报告
热门个股评级一览
个股未来3年盈利预测
个股财务指标排行榜
以下数据基于个股最新报告期
热门行业追踪

数据来源:东方财富Choice数据

郑重声明:东方财富网发布此信息的目的在于传播更多信息,与本站立场无关。东方财富网不保证该信息(包括但不限于文字、视频、音频、数据及图表)全部或者部分内容的准确性、真实性、完整性、有效性、及时性、原创性等。相关信息并未经过本网站证实,不对您构成任何投资建议,据此操作,风险自担。

信息网络传播视听节目许可证:0908328号 经营证券期货业务许可证编号:913101046312860336 违法和不良信息举报:021-61278686 举报邮箱:jubao@eastmoney.com
沪ICP证:沪B2-20070217 网站备案号:沪ICP备05006054号-11 沪公网安备 31010402000120号 版权所有:东方财富网 意见与建议:4000300059/952500