AI法律研究330:当攻防进入机器速度区间,企业安全理念应从"阻止入侵"转向"持续生存"
过去十年间,企业信息安全预算逐年攀升,SIEM、EDR、NDR、SOAR等工具接连部署,每日告警可达数万条,但重大数据泄露事件依然层出不穷。问题并非工具不足,而是安全模型的底层假设已经过时——我们仍固守"高墙即可御敌"的思维,然而AI已让攻防两端同时进入机器速度(Machine Speed,即自动化代理以每秒可完成侦察、利用与横向移动的速度量级)的赛道。传统攻击链中,侦察目标组织架构、抓取公开信息、撰写钓鱼邮件、编写利用代码等环节均依赖人力与脚本,周期通常以天为单位。生成式AI(Generative AI