Gartner 2024 全球网络安全趋势报告:如何迎接 AI 时代安全挑战

本文主要是介绍Gartner 2024 全球网络安全趋势报告:如何迎接 AI 时代安全挑战,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

作者 | 宋慧

出品 | CSDN

生成式人工智能(GenAI)正在持续火爆,不过利用GenAI技术的欺诈和安全威胁也在紧随发生。

例如 2024 年初,香港警方披露了一起 AI“多人换脸”的诈骗案,涉案金额高达 2 亿港元。香港 AI 换脸案件中,一家跨国公司香港分部的职员受邀参加总部首席财务官发起的“多人视频会议”,并按照要求先后转账多次,将 2 亿港元转账到了 5 个本地银行账户内。其后,向总部查询才知道受骗。警方调查得知,这起案件中所谓的视频会议中只有受害人一个人是“真人”,其他“参会人员”都是经过“AI 换脸”后的诈骗人员。 

不过另据报道,该“AI 换脸”不是实时演算,嫌疑人使用预制视频,会内主要以上司下属的关系向职员下达命令,其间职员没有机会与会议的参加者进行交流,整个视频会议只要求职员作一次简短的自我介绍,其后骗徒以借口完结会议,并在即时通讯软件继续下达命令。(支付审核流程仍存疑)据国际分析机构 Gartner 的预测,到 2026 年 30%的企业将因为人工智能(AI)生成的人脸生物识别深度伪造攻击而认为此类身份认证和验证解决方案不再能够起到可靠的作用。(https://www.gartner.com/cn/newsroom/press-releases/2024-genai-deepfakes)

近日 Gartner 发布了 2024 年全球网络安全最新趋势报告,从 Gartner 分析师的角度也能看到,越来越多网络安全厂商发布了GenAI 在网络安全的应用与服务,Gartner 的客户也在关注“如何帮助(他们的)企业安全地使用生成式人工智能服务。”

Gartner 研究总监陈延全表示 GenAI的技术与应用(文字、多模态、语音、视频、行业模型、Agent 等等)仍在持续演进,因此,目前没有完整的安全解决方案去应对其中的安全风险,需要持续采用数据、模型层面的技术去降低 GenAI 的风险。不过,2025 年将会出现更多相关的成熟产品,将 GenAI集成到安全工作流程或日常工作中。

报告列出生成式 AI(报告使用 GenAI 表示)与安全所产生的各方面影响

从GenAI和安全的用户侧来说,首先要关注的是使用 GenAI 和大模型时,应从 AI 服务的不同构建和使用方式(如: 自研自建、使用第三方SaaS、API、或集成的第三方GenAI组件…等)去分析和防范安全风险。除了使用 GenAI 与大模型(LLM)之外,用户也要从防御、使用、自建、攻击四个方面去关注 GenAI技术在安全方面的应用或风险:

一、防御:通过GenAI防御外部攻击,即生成式安全人工智能(Generative Cybersecurity AI)

二、攻击:关注黑客如何利用 GenAI攻击系统与环境

三、自建:自建GenAI或自训练LLM时,关注数据、系统开发安全与法规监管等

四、使用:提升安全团队对业务使用GenAI服务的可见度与监控

另外报告也给出了具体的建议,那就是记录监控和管理内部GenAI使用情况,重视对GenAI的使用和实施指南,了解如何防护GenAI所暴露的安全风险,使用 AI 技术的同时不断试验、测量、监控对应的安全措施。

陈延全向 CSDN 分享了另一份报告,指出对于GenAI技术和应用开发者可能遇到在 AI 全生命周期中的攻击。如向训练数据“投毒”,第三方数据库、基础模型、代码库、应用上线后的运行、输入输出、API 集成时的风险等等,这些都是 AI 开发中需要重视的威胁点。

除了生成式人工智能,Gartner 在报告中发布了另外八个重要的趋势,分别是网络安全成果驱动指标、安全行为和文化项目、网络安全运营模式演进、第三方网络安全风险管理、持续威胁暴露面管理、网络安全技能重塑、拓宽身份与访问管理的网络安全价值、隐私驱动的应用和数据解耦。这些趋势涵盖了身份识别等威胁攻击、数据的窃取、不断变化的监管、对应数字化转型(如更多元的业务和应用、系统)的分布式安全,以及安全技能的刷新升级等非常多的方面。

这篇关于Gartner 2024 全球网络安全趋势报告:如何迎接 AI 时代安全挑战的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/875499

相关文章

Spring AI集成DeepSeek的详细步骤

《SpringAI集成DeepSeek的详细步骤》DeepSeek作为一款卓越的国产AI模型,越来越多的公司考虑在自己的应用中集成,对于Java应用来说,我们可以借助SpringAI集成DeepSe... 目录DeepSeek 介绍Spring AI 是什么?1、环境准备2、构建项目2.1、pom依赖2.2

Deepseek R1模型本地化部署+API接口调用详细教程(释放AI生产力)

《DeepseekR1模型本地化部署+API接口调用详细教程(释放AI生产力)》本文介绍了本地部署DeepSeekR1模型和通过API调用将其集成到VSCode中的过程,作者详细步骤展示了如何下载和... 目录前言一、deepseek R1模型与chatGPT o1系列模型对比二、本地部署步骤1.安装oll

Spring AI Alibaba接入大模型时的依赖问题小结

《SpringAIAlibaba接入大模型时的依赖问题小结》文章介绍了如何在pom.xml文件中配置SpringAIAlibaba依赖,并提供了一个示例pom.xml文件,同时,建议将Maven仓... 目录(一)pom.XML文件:(二)application.yml配置文件(一)pom.xml文件:首

SpringBoot整合DeepSeek实现AI对话功能

《SpringBoot整合DeepSeek实现AI对话功能》本文介绍了如何在SpringBoot项目中整合DeepSeekAPI和本地私有化部署DeepSeekR1模型,通过SpringAI框架简化了... 目录Spring AI版本依赖整合DeepSeek API key整合本地化部署的DeepSeek

Java使用POI-TL和JFreeChart动态生成Word报告

《Java使用POI-TL和JFreeChart动态生成Word报告》本文介绍了使用POI-TL和JFreeChart生成包含动态数据和图表的Word报告的方法,并分享了实际开发中的踩坑经验,通过代码... 目录前言一、需求背景二、方案分析三、 POI-TL + JFreeChart 实现3.1 Maven

PyCharm接入DeepSeek实现AI编程的操作流程

《PyCharm接入DeepSeek实现AI编程的操作流程》DeepSeek是一家专注于人工智能技术研发的公司,致力于开发高性能、低成本的AI模型,接下来,我们把DeepSeek接入到PyCharm中... 目录引言效果演示创建API key在PyCharm中下载Continue插件配置Continue引言

浅析Rust多线程中如何安全的使用变量

《浅析Rust多线程中如何安全的使用变量》这篇文章主要为大家详细介绍了Rust如何在线程的闭包中安全的使用变量,包括共享变量和修改变量,文中的示例代码讲解详细,有需要的小伙伴可以参考下... 目录1. 向线程传递变量2. 多线程共享变量引用3. 多线程中修改变量4. 总结在Rust语言中,一个既引人入胜又可

Ubuntu系统怎么安装Warp? 新一代AI 终端神器安装使用方法

《Ubuntu系统怎么安装Warp?新一代AI终端神器安装使用方法》Warp是一款使用Rust开发的现代化AI终端工具,该怎么再Ubuntu系统中安装使用呢?下面我们就来看看详细教程... Warp Terminal 是一款使用 Rust 开发的现代化「AI 终端」工具。最初它只支持 MACOS,但在 20

Python基于火山引擎豆包大模型搭建QQ机器人详细教程(2024年最新)

《Python基于火山引擎豆包大模型搭建QQ机器人详细教程(2024年最新)》:本文主要介绍Python基于火山引擎豆包大模型搭建QQ机器人详细的相关资料,包括开通模型、配置APIKEY鉴权和SD... 目录豆包大模型概述开通模型付费安装 SDK 环境配置 API KEY 鉴权Ark 模型接口Prompt

Ilya-AI分享的他在OpenAI学习到的15个提示工程技巧

Ilya(不是本人,claude AI)在社交媒体上分享了他在OpenAI学习到的15个Prompt撰写技巧。 以下是详细的内容: 提示精确化:在编写提示时,力求表达清晰准确。清楚地阐述任务需求和概念定义至关重要。例:不用"分析文本",而用"判断这段话的情感倾向:积极、消极还是中性"。 快速迭代:善于快速连续调整提示。熟练的提示工程师能够灵活地进行多轮优化。例:从"总结文章"到"用