网络安全
考虑网络安全和人工智能的融合
虽然企业领导者和消费者对由人工智能赋予的新安全威胁日益担忧,但网络安全专业人员渴望使用人工智能启用的工具来抵御恶意行为者。人工智能领域的这种不断演变的动态要求企业领导者和IT组织批判性地思考有关安全性和风险的新考虑因素。
人工智能的必然性和风险
随着人工智能带来的显著生产力和效率提升、自动数据驱动决策的力量以及人工智能可能转变许多(如果不是大多数)商业领域的影响,企业在人工智能方面的投资继续增长。这包括设备、基础设施、解决方案和服务的支出,以及在设计、实施和管理概念验证和新用例时的资源分配,因为企业正在规划前进的道路。
虽然计算的未来是智能的、适应性的和安全的,但人工智能应用的快速采用正在推动新的考虑和对数据隐私和网络安全的敏感性。随着人工智能的快速采用影响增长和竞争力,许多IT领导者正在评估可以最好地减轻漏洞和管理风险的解决方案。
人工智能,认识网络安全(和反之亦然)
人工智能的采用引入或加剧了安全组织的一系列风险考虑,包括但不限于数据隐私和安全、道德模型开发以及公司治理。人工智能的管理对于可靠和负责任地保护数据安全和隐私至关重要。随着人工智能启用的功能的普及,企业必须采取全面安全方法,同时确保其网络安全基础设施能够跟上节奏。这包括解决所有模式的风险:设备、内部、云端,以及考虑不断演变的监管环境。
由于人们认识到人员,而不是技术,是任何安全系统中最关键的部分,组织需要建立更好的安全文化,以改善安全态势。员工必须具备培训、支持和协议,以保持对威胁和防御攻击的持续认识。
随着人工智能PC的推出,它们提供了提高的生产力、预测体验和智能决策。这些新型智能设备呈现了信息时代的激动人心的演变,对于从日常任务(如订购机票)到复杂的癌症研究和制药开发等一切事情都有巨大的潜力帮助人类。
然而,设备上的人工智能也带来了新的潜在风险——例如,设备上存储了大量数据,攻击者可能会将其视为一个特别有吸引力的目标,以获取敏感数据甚至人工智能模型本身。关于人工智能PC的基准推荐包括:
- 实施设备级加密和安全启动机制,以防止未经授权访问专有数据或人工智能模型,
- 使用差异隐私技术保护个别数据点,确保用户数据不会被重建,
- 定期更新和修补设备上的模型,以应对日益复杂的攻击。
人工智能作为盟友
随着人工智能的采用带来新的挑战和潜在风险,它也在增强网络安全方面发挥着至关重要的作用。人工智能PC可以实现更大的安全性,例如通过在设备上运行模型和处理数据而不是将其传输到数据中心或云端。从企业层面来看,人工智能正在通过自动人工智能启用的数字防御来推进安全协议。例如,人工智能正在用于创建用于行为分析的个性化配置文件,以帮助减轻员工风险暴露。它在审查安全日志方面的有效性有助于加强高级威胁检测,并可以生成全面安全情况报告和自动响应以应对网络威胁。此外,通用人工智能支持交付平台可以帮助管理关键任务并预防性地保持环境安全。
安全设计
人工智能的必然性意味着现在比以往任何时候都更为重要,企业领导者和IT团队必须了解并在可能的情况下实践“安全设计”的原则,即技术解决方案和它们服务的系统的构建方式可以合理地防止恶意行为者访问设备、数据和连接的基础设施。去年,网络安全和基础设施安全局(CISA)宣布了安全设计承诺,该承诺已被包括联想在内的数百家企业采用。该承诺为企业软件产品和服务开发者建立了一个优先考虑客户安全的框架作为首要的商业要求。
在联想,我们致力于内部和外部的安全性,包括我们为客户提供的解决方案和产品。作为安全设计的长期倡导者,联想在设计中嵌入安全性,在做出购买决定时考虑安全结果,在整个解决方案生命周期中设计保护,包括透明和安全的供应链,以帮助防御OS攻击(例如BIOS攻击)。
通过联想ThinkShield网络安全解决方案系列,我们与像SentinelOne这样的最佳和志同道合的安全供应商合作,SentinelOne使用专利的行为人工智能来提供加强的实时预防、主动EDR、物联网安全和云工作负载保护。作为合作的一部分,联想还将使用SentinelOne的Singularity平台作为基础建立新的管理检测和响应(MDR)服务,利用人工智能和EDR能力。
企业领导者和网络安全团队必须就人工智能和网络安全采取积极和综合的方法做出战略决策。企业的目标应该是通过使用能够实时自我防御的智能设备来建立明确的安全和恢复力优势。最终,支持安全意识文化的人工智能启用的工具将实现更好的防御。












