?Check Point:生成式AI與智能代理系統(tǒng)重構(gòu)網(wǎng)絡(luò)安全新戰(zhàn)線
Check Point:生成式AI與智能代理系統(tǒng)重構(gòu)網(wǎng)絡(luò)安全新戰(zhàn)線
生成式人工智能的快速發(fā)展,正讓網(wǎng)絡(luò)安全攻防進入一個“倍速時代”。在 Check Point 中國區(qū)技術(shù)總監(jiān)王躍霖看來,生成式AI正在將網(wǎng)絡(luò)安全推向一場“攻防不對稱的智能戰(zhàn)爭”,攻擊者與防御者的能力差距正被AI技術(shù)迅速拉開。
攻擊的“智能化”轉(zhuǎn)折點
過去,人們識別釣魚郵件往往依靠拼寫錯誤或可疑鏈接。如今,這些“紅旗信號”正被AI徹底抹去。攻擊者借助大語言模型(LLM),能生成流暢自然、甚至帶有真實項目細節(jié)的郵件內(nèi)容;通過語音克隆與視頻合成技術(shù),他們還能偽造高管音視頻,在幾秒鐘內(nèi)制造逼真的“授權(quán)”場景。一封偽裝成財務(wù)溝通的郵件、一通冒充CEO的電話,都可能觸發(fā)一場真實的損失。
更復(fù)雜的是,攻擊方式正在演變?yōu)橐环N持續(xù)、跨渠道的智能運營。攻擊者不再只是“群發(fā)郵件”,而是通過智能代理(Agentic)系統(tǒng)自動分析受害者反應(yīng),在電子郵件、短信、社交媒體甚至語音通話間靈活切換,持續(xù)“操控”目標。安全研究者將此趨勢稱為“高級持續(xù)性操控”(Advanced Persistent Manipulation,APM)——它與傳統(tǒng)APT類似,但目標從系統(tǒng)漏洞轉(zhuǎn)向人類信任。
防線重構(gòu):信任危機與防御失衡
生成式AI不僅提升了攻擊精度,也讓攻擊的經(jīng)濟模型徹底改變。攻擊者能以幾乎為零的成本同時針對數(shù)千名受害者發(fā)動個性化攻擊,而防御方卻需要耗費大量人力進行驗證與分析。安全運營中心(SOC)的工作負荷因此急劇上升,傳統(tǒng)的防御體系陷入“效率不對稱”。
王躍霖指出,這場AI攻防的加速賽不僅是技術(shù)的較量,更是企業(yè)信任體系的重建過程?!皵?shù)字信任的邊界正被AI重新定義,企業(yè)需要重新思考驗證、授權(quán)與溝通的方式?!?/p>
以“智能對抗智能”:五大安全支柱
Check Point 認為,應(yīng)對AI驅(qū)動攻擊,企業(yè)必須建立AI原生的防御體系,從架構(gòu)層面實現(xiàn)重構(gòu):
1.AI驅(qū)動防御:采用機器學(xué)習(xí)分析語言模式與溝通語境,而非僅依賴傳統(tǒng)特征識別。例如,Check Point Harmony Email & Collaboration 利用AI識別復(fù)雜釣魚企圖,顯著降低誤判率。
2.擴展Zero Trust原則:零信任不應(yīng)局限于網(wǎng)絡(luò)訪問控制,還應(yīng)延伸到電子郵件、協(xié)作平臺與移動通信。Check Point Infinity 平臺實現(xiàn)了多向統(tǒng)一的驗證和防御機制。
3.可擴展協(xié)作響應(yīng)(XDR):通過 Infinity XDR 關(guān)聯(lián)終端、身份、網(wǎng)絡(luò)與郵件數(shù)據(jù),識別跨平臺攻擊鏈條。
4.強化移動安全:隨著短信詐騙上升,Check Point Harmony Mobile 能在iOS與Android端防御來自短信、社交消息與瀏覽器的惡意鏈接。
5.自動化響應(yīng)(SOAR):在AI攻擊面前,響應(yīng)速度決定成敗。SOAR系統(tǒng)能在數(shù)秒內(nèi)隔離賬戶、封鎖攻擊基礎(chǔ)設(shè)施,實現(xiàn)防御自動閉環(huán)。
王躍霖強調(diào):“我們并不追求一步到位的‘完全自治’,而是沿著‘手動—輔助—增強—監(jiān)督—自主’的路徑逐步演進。這種漸進式智能安全,將幫助企業(yè)在AI時代保持可控與透明?!?/p>
CISO的新課題
AI帶來的不僅是技術(shù)挑戰(zhàn),還有治理與合規(guī)的壓力。包括SEC、GDPR、HIPAA在內(nèi)的監(jiān)管機構(gòu),已要求企業(yè)在數(shù)日內(nèi)上報重大網(wǎng)絡(luò)事件。與此同時,董事會與保險機構(gòu)也在要求CISO展示AI威脅防御能力與量化指標。王躍霖認為,這種變化意味著CISO的角色正從“安全管理員”轉(zhuǎn)向“戰(zhàn)略決策者”,AI安全正在成為企業(yè)治理的新支點。
“AI安全不是一家公司所能覆蓋的全景,必須依靠開放協(xié)作?!蓖踯S霖表示:AI攻防的未來屬于生態(tài)化共建。領(lǐng)先企業(yè)已經(jīng)率先部署AI原生安全技術(shù),以智能匹敵智能、以速度對抗速度。而對企業(yè)用戶而言,真正的競爭力不僅在于技術(shù)領(lǐng)先,更在于體系化應(yīng)變與跨界協(xié)同。
關(guān)注我們
