SecOps 团队在 AI 威胁重压下疲惫不堪且暴露于危险中
发布时间:2025-06-10 14:52:24 | 责任编辑:张毅 | 浏览量:8 次
在当今网络安全的战场上,AI 的迅猛崛起正在给安全运营团队带来前所未有的压力。根据一项针对500名美国大型企业高级网络安全专家的最新调查显示,86% 的受访者在过去一年里加大了 AI 技术的使用,以应对日益增多的 AI 驱动攻击。然而,虽然 AI 工具在威胁检测和数据分析等方面帮助了安全团队,令人担忧的是,近70% 的专业人士认为 AI 及其他新兴技术反而加剧了他们的工作疲惫感。
该调查结果来自2025年《SecOps 声音报告》,涵盖了金融、技术、制造、医疗、政府及关键基础设施等多个领域。虽然 AI 工具在一定程度上简化了安全运营流程,75% 的企业表示已在安全工作流中使用生成性 AI 工具,这些工具平均每周为企业节省了12小时的工作时间,但对于本就人手不足的安全团队来说,技术变化的速度让他们难以应对,造成了更大的压力。
与此同时,网络攻击者也在迅速适应并利用 AI 技术进行攻击。过去一年里,38% 的组织遭遇了 AI 驱动的网络攻击,这些攻击带来了数据被盗、财务损失和声誉损害等严重后果。尤其是在能源、公共事业和交通等关键基础设施领域,遭受 AI 攻击的组织比例更高,达到了50%。正如 Deep Instinct 的首席信息官 Carl Froggett 所言,目前网络安全的格局显然有利于攻击者,他们能够低风险地利用未经监管的 AI 技术进行攻击,而防御者则需在资源紧张的情况下苦苦追赶。
尽管公共部门和医疗组织报告的 AI 攻击事件较少,但报告指出,这种情况可能反映了对潜在风险的认知不足。此外,针对性钓鱼攻击和深度伪造(deepfake)欺诈的威胁也在上升。调查还发现,近83% 的受访者担忧恶意文件会被上传至云存储平台,尽管许多组织仍然低估了一些严重威胁,如零日攻击。
在应对 AI 驱动威胁的过程中,超过80% 的组织已经将重点转向预防,比2024年的73% 有所上升。这一转变部分是由于高层领导的推动,他们希望能够在威胁到达网络之前采取措施,而不是在事后进行修复。大多数组织正在投资新技术,扩展外部合作,或发展内部安全能力,只有2% 的人表示他们没有采取任何措施。
AI 威胁确实给 SecOps 团队带来了诸多挑战,使他们面临精疲力竭和风险增加的困境,主要体现在以下几个方面:
1. AI 威胁导致误报和警报疲劳
-
AI 系统可能会因数据不准确或模型缺陷而产生大量误报。例如,AI 可能会“凭空捏造”漏洞或误读威胁情报,导致不必要的警报。这不仅浪费了 SecOps 团队的精力,还可能使他们陷入警报疲劳,从而错过真正的威胁。
-
误报问题还可能导致 SecOps 团队将资源从真正的威胁中转移,从而产生新的漏洞。
2. AI 幻觉引发的安全风险
-
AI 幻觉是指 AI 系统生成错误或误导性输出的现象。例如,AI 可能会推荐不存在的软件包,攻击者可以利用这种幻觉创建恶意软件包,诱导开发者将其集成到系统中,从而引发供应链攻击。
-
此外,AI 生成的虚假威胁情报报告可能会转移 SecOps 团队的注意力,导致真实漏洞长时间得不到修复。
3. AI 威胁的复杂性和多样性
-
AI 技术的快速发展使得网络攻击更加复杂和多样化。攻击者可以利用 AI 实现自动化攻击、生成恶意代码或进行更隐蔽的威胁行为,这增加了 SecOps 团队检测和应对的难度。
-
传统的安全工具和手动分析方法难以应对这种复杂性,导致 SecOps 团队需要投入更多的时间和精力来应对威胁。
4. 人员技能短缺和压力增加
-
SecOps 团队本身已经面临人员短缺的问题。AI 威胁的出现进一步加重了他们的工作负担,因为他们需要不断学习和适应新的 AI 技术和攻击手段。
-
由于 AI 威胁的复杂性和快速变化,SecOps 团队需要花费更多的时间来分析、调查和响应威胁,这可能导致团队成员精疲力竭。
5. 对 AI 工具的过度依赖风险
-
随着 AI 在 SecOps 中的应用越来越广泛,一些团队可能会过度依赖 AI 工具。如果 AI 系统出现故障或被攻击者绕过,可能会导致安全防御的漏洞。
-
此外,AI 工具的输出需要经过人工验证和审核,否则可能会带来更大的风险。
应对措施
-
提升技能和培训:SecOps 团队需要不断学习和掌握 AI 相关知识,以便更好地理解和应对 AI 威胁。
-
优化工作流程:通过自动化和集成工具来减少手动操作,提高效率。例如,利用 AI 进行威胁检测和告警优先级排序,减轻分析师的工作负担。
-
加强数据管理和验证:确保 AI 系统使用的数据准确可靠,避免因数据问题导致误报或幻觉。
-
建立跨部门协作:与开发、运维等其他部门密切合作,共同应对 AI 威胁。
总之,AI 威胁对 SecOps 团队带来了巨大的挑战,但通过合理的应对措施和技术创新,可以有效缓解这些问题,提升安全运营的效率和效果。
本网站(https://aigc.izzi.cn)刊载的所有内容,包括文字、图片、音频、视频等均在网上搜集。
访问者可将本网站提供的内容或服务用于个人学习、研究或欣赏,以及其他非商业性或非盈利性用途,但同时应遵守著作权法及其他相关法律的规定,不得侵犯本网站及相关权利人的合法权利。除此以外,将本网站任何内容或服务用于其他用途时,须征得本网站及相关权利人的书面许可,并支付报酬。
本网站内容原作者如不愿意在本网站刊登内容,请及时通知本站,予以删除。