前沿人工智能的进步是否意味着网络安全的倒退?

企业领导者必须重新思考其管理信息技术风险的方法

    • 能够识别代码漏洞的前沿人工智能模型的出现,可能会增加对信息技术基础设施攻击的数量和速度。
    • 能够识别代码漏洞的前沿人工智能模型的出现,可能会增加对信息技术基础设施攻击的数量和速度。 图片来源:《商业时报》资料图
    Published Tue, Apr 28, 2026 · 07:00 AM

    本文由 AI 翻译,关键事实请以原文为准。

    查看原文

    4月15日,新加坡网络安全局 (Cyber Security Agency, CSA) 发布预警,警告称前沿人工智能模型可将识别漏洞和构建攻击程序所需的时间从数月缩短至数小时。

    这些模型的出现引起了所有企业的担忧。其识别代码漏洞的潜力,将导致对信息技术基础设施的攻击数量和速度增加。

    根据 VulnCheck 的一项最新研究,28.73% 的零日漏洞攻击(即开发者和防御者未知的漏洞)发生在24小时内。前沿人工智能模型可能会让防御方面临的处境更加严峻。

    对于安全团队而言,新的威胁媒介已是家常便饭。但随着网络安全通过影响客户与用户的信任、声誉及财务状况而波及整个企业,它现已成为董事会层面的战略优先事项。

    监管机构,例如金融领域的新加坡金融管理局 (金管局),已经为负责任地使用人工智能技术制定了风险管理指导方针,各企业机构需要遵守这些规定。

    但合规只是底线,而非上限。当前时刻要求董事会对网络安全的看法发生更根本性的转变——从“恢复性思维”转向“反脆弱性”,即系统在遭受冲击后不仅能恢复,还能变得更强大的概念。

    过去,安全运营优先考虑的是恢复,现在则需要180度大转弯,采取主动防御的方法。这可以分三个阶段进行。

    第一阶段:遏制浪潮

    在短期内,需要将基础运营工作视为真正的优先事项。这意味着要重新审视企业的IT基础设施和风险应对方法。

    应评估每个开发环境是否有必要面向互联网,或是否应断开连接。对于那些仍需面向互联网的环境,应审查其安全配置,确保访问控制到位,并修补所有关键漏洞。

    企业也需要开始主动管理风险。

    一个例子是在停机时间和安全性之间取得平衡。安全配置通常涉及一些停机时间,或为部署补丁和重新配置参数而中断对用户的某些服务。如今,企业应该宁愿预留一小时的停机时间,也不愿冒着发生安全漏洞及其后续影响的风险。

    第二阶段:安全始于设计

    下一个阶段(以周为单位)涉及采用“安全始于设计”的方法。

    创新伴随着风险的增加,新的程序和应用程序会连接到企业的数据。“安全始于设计”有助于在IT基础设施扩展时预防由此产生的风险。

    除了员工,大型语言模型和人力资源管理平台等商业工具也需要连接到企业的专有数据才能提供服务。

    诸如“最小权限原则”(确保只授予完成任务所需的最低权限)或“零信任原则”(要求对资源访问进行严格身份验证)等概念,将限制通过被盗用的员工账户或应用程序所造成入侵的影响。

    这可能需要多因素身份验证提示和频繁的账户登出,因此董事会应确保每位员工都理解这些额外步骤的重要性。

    企业还可以使用“金丝雀陷阱”——即公开一些具有有限访问权限的未使用凭证,以吸引恶意行为者。这些凭证就像绊索:一旦被外部访问,安全团队就可以在受控环境中监控恶意行为者的行为,从而预先防范实际威胁。

    第三阶段:利用人工智能保障未来

    展望未来数月乃至数年,最后一个阶段涉及企业如何从根本上改变其风险应对方法,而不仅仅是依赖工具。

    作为一名首席信息安全官,我见证了网络安全桌面演练随着时间的推移而发展变化。

    多年前,安全团队会规划各种场景,演练如何做出反应以防止漏洞发生。近来,演练的场景则会假设漏洞已经发生。

    如今,团队演练时会假设漏洞已经发生,并且数据已经被窃取。

    前沿人工智能模型可以帮助企业加强安全。如今,大多数数字化成熟度高的企业使用人工智能代理来解析数据和运行预案,筛选安全警报以识别出真正重要的警报。

    人工智能的新发展有助于随着创新分析和预测新兴的攻击面,并更好地保护数据在不同孤岛之间转移时的脆弱点。

    前沿模型能力的增强也意味着企业可以对其安全态势有一个全局性的了解。

    通过向这些应用程序提供来自企业不同部门的日志、资产和配置数据,安全团队可以在IT基础设施实时发展的同时,识别出企业防御体系的薄弱环节。

    随着安全事件展开的速度越来越快,企业需要适应让自动化系统来完成大部分具有时效性的事件响应和管理工作,而人类安全专家则承担管理架构、维护以及评估防御系统影响等角色。

    紧急行动,但不必恐慌

    新加坡是一个利润丰厚的目标。作为一个区域商业中心、世界级金融中心和亚洲领先的数据中心之都,新加坡的数字基础设施在很小的地理范围内集中了巨大的经济和战略价值。

    根据 Check Point Research 在2026年3月的数据,针对新加坡企业的网络攻击同比增长了22%。

    新加坡网络安全局最近的预警,以及新加坡推出的全球首个针对代理人工智能的《模型人工智能治理框架》,都表明政府机构正在实时追踪这些发展并做出相应调整。

    但随着技术的不断发展,网络安全如今已成为一个瞬息万变的领域。企业必须利用从人力到数据的所有可用资源,来加强自身安全态势。

    人工智能正在演变——有好的一面,也有坏的一面。应对的工具已经存在,监管指导也已到位,其商业影响显而易见。问题在于,新加坡的企业董事会是否会在事故发生、倒逼他们采取行动之前,就将此作为一项战略优先事项来对待。

    本文作者是 Elastic 的首席信息安全官

    此翻译对您是否有帮助?