John White 是现场首席信息安全官,隶属 Torq,为现代 SOC 中人类权威与自主 AI 的不断演进关系带来了 25 年的安全运营领导经验和实践经验。
我在安全运营的采购方工作了 25 年,从未为防火墙规则失眠。然而,我却为 AI 失眠。传统自动化,无论多复杂,其逻辑都是可追溯的。但在前所未有的自主 AI 规模下,系统被信任去做判断,而工程师并不总能完全解释——这种透明度的缺失正是众多 CISO 陷入困境的原因。97% 的安全领袖相信 AI 能处理分流,但实际只有 35% 在此使用。这个拐点是信任问题,而信任只能像以往一样通过结构、证据和时间来解决。您可以看到自动化,但您能信任 AI 吗?使用传统自动化,实践者能够在事发前确定地知道会发生什么。这种透明度让 SOC 团队在过去十年里构建对自动化工作流的信任,几乎没有内部争议;然而,自主 AI 通过引入学习型判断层——一个权衡上下文、做出预测并通过并非始终完全可读的过程得出结论的系统——打破了这一模式,即使是构建它的人也不一定完全看得懂。只有 21% 的组织表示已为自主 AI 建立了成熟的治理模型,尽管 74% 预计到...