您的位置:首页 > 互联网

生成式AI助长威胁,全球网络攻击持续攀升_生成器的生成方法

发布时间:2024-08-09 18:45:25  来源:互联网     背景:

【】8月9日消息,当前,生成式AI加速赋能,数字化浪潮加速而来,在此背景下,通用安全漏洞数量再创新高,各类攻击趋势有增无减,网络安全风险越来越高。

为帮助企业洞察最新的Web安全威胁和办公安全威胁态势,并提供防护思路,近日,网宿科技旗下网宿安全正式发布《2023互联网安全报告:“体系化主动安全”建设指南》(以下简称《报告》)。

生成器作用

网宿安全高级总监胡钢伟解读《报告》

Web安全多维度威胁持续升高

《报告》显示,2023年,网宿安全平台监测到的全球Web应用程序攻击数量达到7309亿次,同比增长30%。其中,2023年应用层DDoS攻击次数达4500亿次,同比增长26%,针对境外目标的DDoS攻击同比增长了近220%,或与企业出海趋势相关;同时,Web应用漏洞利用攻击为416亿次,同比增长8%。此外,电商、文旅行业所遭受到的恶意Bot攻击达到了462次,占全平台Bot请求数比例为22%,相比2022年的170亿、10%分别增长了172%、120%。

在攻击体量持续高涨的同时,新型攻击威胁也层出不穷,2023年,网宿安全发现了一个基于HTTP/2 Continuation Flood 的新型威胁攻击,其攻击峰值rps相比传统HTTP Flood可实现一个数量级突破,从千万级到亿级。

iPhone13pro官方手机壳

从攻击手法来看,据网宿安全平台数据,2023年针对API的攻击占比上升到了63%,《报告》推测该增长源于生成式AI在网络安全以及入侵攻击方面的应用得到了普及。生成式AI正在助长威胁态势。胡钢伟在会上指出,生成式AI在提升效率的同时,也会成为攻击者武器库的一部分,让现有攻击更隐蔽、逃避检测,同时还能生成攻击代码,让自动化的攻击以及漏洞利用的效率变得更高。

行业亟需转向新一代的一体化安全防御架构

《报告》指出,传统安全建设思路已经难以应对不断变化升级的网络威胁,行业亟需向新一代的一体化安全防御架构——WAAP和SASE转型。

WAAP通过集成Web应用防火墙、DDoS防护、Bot管理、API安全、威胁情报和自动化响应等安全功能,可以为企业Web安全提供全面的威胁检测和防御体系。此次《报告》,网宿安全结合自身在WAAP方面的实践经验,从顶层设计、全业务渠道接入、统一管理平台和API、数据驱动和AI应用、核心防护能力等几方面提出了具体的建设落地方式建议。

在企业安全方面,SASE架构则成为企业新一代的办公网络安全防护体系的理想方案。SASE架构可以降低企业和组织的网络安全风险,提高企业和组织的网络效率和业务灵活性、降低企业和组织的IT成本,符合企业办公安全需求。此次《报告》中,网宿安全建议企业根据自己当前所处的阶段以及自己安全建设的目标,分阶段落地SASE架构。

值得注意的是,基于对网络安全攻防态势的分析,以及结合当前的降本增效背景,《报告》也对企业体系化主动安全能力建设进行了详细探讨。

2023年,尽管企业安全建设依然以合规为导向,但也呈现出诸多变化。一方面,随着企业对安全的接受程度逐渐增加,企业对安全的认知逐渐从“绝对安全”转变为“相对安全”。同时,随着企业出海以及一带一路的政策发展,跨境数据流动,给企业带来了巨大挑战。此外,生成式AI与大模型的落地,也给整个网络安全行业注入变量。

生成器模式实例

胡钢伟指出,在这些变革之下,企业在安全建设过程当中,仅以合规为驱动,会存在一些局限性,包括成本浪费、重复投入、实战能力跟不上等,难以匹配企业当前的安全现状。

对此,网宿安全建议企业在安全建设时首先应转变理念,从被动合规向主动建设体系化安全转变,同时企业应积极拥抱云安全技术,借助云安全服务的成本效益、可扩展性、安全能力高度整合、专业服务支持等优势,通过基于“网络安全能力成熟度”的方法论,构建云端+本地协同的安全防御和安全运营双体系,实现真正可用于实战的主动安全防御体系。

胡钢伟表示,通过体系化主动安全的核心理念分享,网宿安全希望能够全面赋能企业的安全架构升级,帮助精进技术运营效率,共筑数字未来的安全。

生成式AI的防范建议

此次圆桌环节,北京网络行业协会副秘书长罗艺从行业角度,谈到了如何维护和保证互联网环境的健康有序。罗艺指出,网络安全、数据安全管理是一个体系化、全方位的工作,离不开政府监管、行业自律和网络监督。在行业自律方面,企业要依法依规地经营发展,同时要在网络安全、数据安全方向建立有效的管理制度。

对于企业出海对国内网络安全行业的影响,安全牛分析师王剑桥与网宿安全高级总监胡钢伟均认为,企业出海将带动安全刚需,为国内安全厂商提供发展新动力,但与此同时也将对国内网安厂商的技术能力提出更高要求,“打铁还需自身硬”将愈发关键。罗艺则表示,这或将驱动国内安全企业创新发展,破除同质化内卷,推动国内网安行业壮大。

ai智能生成器

此外,围绕热议的生成式AI威胁话题,王剑桥与胡钢伟也在会上分享了防范建议。

王剑桥表示,生成式AI的攻击链条核心还是按照“网络杀伤链”模型的六个步骤来进行,包括侦察跟踪、工具构建、载荷投递、漏洞利用、安装植入、命令与控制等,生成式AI更多的是提高效率和提高效果。作为防守方,要做到以不变应万变,防护好风险点,一是主动做好安全意识培训,提升内部员工的防范意识,二是及时查漏补缺,减少风险暴露点,三是变单点防护为全面防护,联动更多安全组件,全面识别风险。

胡钢伟认为,防范生成式AI带来的威胁应回归安全的本质,单点防护已经失灵,企业应该构建体系化主动安全。体系化主动安全包含几个核心,首先风险管理是基础,要收敛暴露面、管理漏洞,以及加强人员意识管理等,其次企业要完善自身体系化安全的建设,最后所谓的用魔法打败魔法,企业可以将AI赋能到防守以及安全运营方面,提升防护效率。

360可视门铃电话

据悉,网宿安全已经将AI能力赋能到整体防护能力上,其中较为典型的应用场景是Bot智能识别,基于AI的智能识别已经贡献了超40%的Bot识别率,而且这一比例还在上升。 

九千米六十米


返回网站首页

本文评论
红帽RHEL 9系统是一款很失败的产品吗?
(原标题:红帽RHEL 9系统是一款很失败的产品吗?) 大家好,我是刘遄,几年前起笔写了《Linux就该这么学》这本国内第一本基于最新Linu...
日期:08-28
搭载天玑9200+ 跑分有望突破140万 「Redmi」-K60 Ultra配置细节曝光
去年底,Redmi推出了Redmi K60系列机型,包含Redmi K60和K60 Pro两个版本,全系采用2K直屏,并分别搭载骁龙8+和第二代骁龙8旗舰平台,性价比几乎同级别无敌,在刚刚过去的618大促中,该机...
日期:09-12
董宇辉演讲「董宇辉新号6天涨粉近300万,顶流主播可以复制吗?」
近日,董宇辉在朋友圈宣布,由东方甄选100%控股的新账号,将于2024年1月9日开播。此前报道:官宣!董宇辉新账号开播时间定了截至目前,该账号显示已经有近300万粉丝。016天涨粉近300万...
日期:01-02
天翼视联网设备接入规模突破5000万_天翼视讯的优势是
通信世界网消息(CWW)年轻的上班族利用天翼看家,远程看护老人,监督孩子学习,成为一种日常;遥远的村庄,通过现代化智能监控平台,实现乡村全场景与可视化管理;在学校附近,摄像头检测到车...
日期:07-19
减肥到140斤「140斤女生减肥1年反胖50斤 医生:方法不当会导致反弹」
12月4日消息,据国内多家媒体报道,一名140斤女子在节食减肥一年后反胖到190斤。对此,医生指出,减肥时身体会降低基础代谢,若方法不当会导致反弹。ipad pro2018与ipad pro2020 区别...
日期:12-04
免费版 GPT-4 来了!无限制“白嫖”,可随时切换 GPT-3.5,还能跟爱因斯坦“对话”?
声明:本文来自于微信公众号CSDN(ID:CSDNnews)),整理 | 郑 丽 媛,授权转载发布。据说,可以免费体验 GPT-4的机会来了!上周末,MegaEase 创始人兼 CTO 陈皓老师(左耳朵耗子)在推特推荐...
日期:04-25
折扣店大战2023:争当线下拼多多_拼多多品牌折扣店
图片来源@视觉中国文 | 周天产业分析,作者 | 晋谷2023年,折扣店行业是如何异军突起的?索尼2020秋季发布会的产品一段来自折扣店老板的口述史,帮我们复盘了折扣店这种业态是如何...
日期:12-22
苹果usb-c数据线是什么「iPhone15系列USBC数据线曝光 使用多彩编织设计」
根据MajinBuOfficial的图片爆料,iPhone15新系列将搭配一款全新的USB-C to C编织线,颜色多样,或许能够实现更快的数据传输和更强的耐久性,或许不同色彩的iPhone会有对应的编织线,...
日期:08-21
索尼798传感器「索尼最强1英寸主摄!LYT900传感器来了:OPPO全球首发」
快科技12月20日消息,OPPO宣布Find X7系列全球首发索尼LYT900传感器。据了解,索尼LYT900传感器是IMX989的升级版,拥有1英寸超大底,像素数量是5000万,是索尼最强1英寸主摄。博主数...
日期:12-20
《超高清视频标准体系建设指南(2019版)》编制完成 多项AVS标准构建超高清视频标准体系
  2019 年 2 月 28 日,工业和信息化部、国家广播电视总局、中央广播电视总台曾联合印发《超高清视频产业发展行动计划(2019-2022年)》。为了贯彻落实行动计划,日前,工业和信...
日期:10-11
欧盟正考虑对苹果发起反垄断调查,因禁用PWA应用_欧盟罚苹果130亿欧元
2 月 27 日消息,据《金融时报》,欧盟委员会正在考虑调查苹果在欧盟禁用“渐进式 Web 应用程序(PWA)”的行为,这被视为进一步深入调查的前兆。苹果表示,从下个月开始将在欧盟市场禁...
日期:02-27
58同城:冷门劳动者权益解析:劳动合同不存在自动解除
  当前,职场人的自我保护意识日渐成熟,对于一些侵犯劳动者权益的常见行为,例如随意辞退员工等,很多职场人都有所了解,并懂得拿起法律武器应对。   但是对于一些不太常见的...
日期:03-20
微软宣布:Windows 10 Edge浏览器将停止支持ePub电子书(win10 epub阅读器)
  9月3日消息 2019年4月,微软宣布Windows 10商店不再销售电子书籍,近期微软发布了新的支持页面,称Edge浏览器将不再支持流行的ePub电子书格式。   这个标题为“下载ePub...
日期:07-17
“丫丫”回国后首次露面 身边堆满新鲜的竹子和笋尖_丫丫fans
中国旅美大熊猫 "丫丫" 在当地时间4月26日8时45分左右,从田纳西州孟菲斯动物园出发前往机场,乘坐国际货运公司专机,飞往上海。隔日,丫丫回到了祖国的怀抱,在上海浦东国际机场一落...
日期:04-28
七部门:进一步规范明星广告代言活动「如何规范明星代言广告行为」
10月31日 消息:今日,市场监管总局等七部门联合印发《关于进一步规范明星广告代言活动的指导意见》,自公布之日起实施。小米8至尊纪念版意见明确,明星应当严格遵守相关法律法规...
日期:11-07
苹果公司福利政策「苹果加大力度削减成本:推迟发放奖金 限制招聘」
凤凰网科技讯 北京时间3月15日消息,知情人士称,苹果公司推迟了一些企业部门的奖金发放,并加大了成本削减力度,像其他硅谷同行一样试图在不确定时期精简运营。特斯拉fsd是标配吗...
日期:03-15
已购用户全部补差价!Redmi K60 512GB版官宣降价300元「红米k60多少钱」
小米集团合伙人、总裁,国际部总裁,Redmi 品牌总经理卢伟冰今日宣布,Redmi K60 512GB版官宣降价300元。其表示,从今天 10 点起,K60 全面开启“512GB普及风暴”,用 2999 元起的价格,...
日期:02-15
国电南瑞入选"央企ESG · 先锋100指数"
(原标题:国电南瑞入选"央企ESG · 先锋100指数")   2023年9月23日,由国务院国资委社会责任局指导、中国社会责任百人论坛承办的...
日期:10-08
苹果AirPods第四代年内推出:跟进iPhone换C口_苹果airpods四代长什么样子
快科技2月20日消息,去年iPhone 15系列最大的变动之一就是更换了Type-C接口,与安卓实现统一、兼容。2021投影发布明基当时,苹果还同步推出了更换C口的AirPods Pro 2,但基础款的Ai...
日期:02-20
Cosmos的故事:如何把1700万美元“变成”1.04亿美元
《Cosmos的故事:如何把1700万美元“变成”1.04亿美元》文章已经归档,不再展示相关内容,下文是的自动化写作机器人,通过算法提取的文章重点内容。这只AI还很年轻,欢迎联系我们帮它...
日期:08-01