标签

AI法律研究330:当攻防进入机器速度区间,企业安全理念应从"阻止入侵"转向"持续生存"

过去十年间,企业信息安全预算逐年攀升,SIEM、EDR、NDR、SOAR等工具接连部署,每日告警可达数万条,但重大数据泄露事件依然层出不穷。问题并非工具不足,而是安全模型的底层假设已经过时——我们仍固守"高墙即可御敌"的思维,然而AI已让攻防两端同时进入机器速度(Machine Speed,即自动化代理以每秒可完成侦察、利用与横向移动的速度量级)的赛道。传统攻击链中,侦察目标组织架构、抓取公开信息、撰写钓鱼邮件、编写利用代码等环节均依赖人力与脚本,周期通常以天为单位。生成式AI(Generative AI

2026-08-10 07:03:47  |  14 阅读

人工智能防御网络威胁的新纪元

当Anthropic公司最近披露一起网络间谍活动时,该活动利用人工智能在很大程度上自主执行攻击,媒体报道将其描绘成一种全新的、不可控的威胁。然而,这起事件最引人注目之处并非攻击者利用人工智能提升了自动化程度和攻击速度,这其实在预料之中。真正值得关注的是,Anthropic公司利用人工智能检测并阻止了这次活动。在此次事件中,攻击者的速度更快,但这种状况必须改变。网络安全正演变为攻击者与目标所使用的人工智能系统之间的一场较量。决定胜负的关键因素在于哪一方拥有更丰富的数据、更优秀的模型,并且能够以机器速度采取行

2026-05-18 20:09:22  |  23 阅读