网络安全
探索今日CISO的心理:平衡AI炒作与黑客混乱

作为CISO,我们站在网络安全悖论的前沿。一方面,AI带来变革性的承诺,能够提高速度、效率和创新。另一方面,AI引入了前所未有的复杂性、规模和风险。
由于今日混合云环境的复杂性,受到AI采用率的推动,几乎所有(97%)的CISO正在日益妥协他们的安全和管理基础设施的方式。
这迫使CISO重新调整他们的网络安全战略,并从“如何跟上”转变为“如何领导”的思维方式。
公有云:从创新冠军到我们最大的威胁
仅仅几年前,公有云就与敏捷、节省成本和速度同义。但是,同样的开放性和敏捷性使公有云如此吸引人,也成为其最大的弱点。如今,75%的CISO将其确定为任何其他环境中最大的安全风险。
这种转变背后的原因是什么?在核心上,这是网络流量的不确定性。随着组织部署生成式AI工具和LLM,混合云基础设施正在经历前所未有的数据量激增。事实上,三分之一的组织现在表示由于AI,他们的网络流量已经翻倍。这些指数级的数据流不仅让系统不堪重负,还暴露了云可见性和威胁检测中的裂缝。
威胁者正在利用这些不一致性。几乎半数组织看到针对其LLM的攻击激增,超过半数看到AI驱动的勒索软件攻击激增,今年比去年增加了17%。
我们不再谈论理论风险。我们谈论的是一个真实且日益增长的威胁表面,这正被日益复杂的对手积极利用。黑客隐藏在加密流量中,融入合法的AI数据流中,并使用自动化来扩大攻击速度,速度超过大多数组织的检测速度。
CISO在AI驱动时代的路线图
CISO如何在规则每天变化、风险高于以往任何时候的环境中重新获得控制?
答案不在于更多工具,而在于更好地理解所有数据流动中发生了什么。与此同时,战略性地转变我们对云和AI安全的方法,是CISO在此转型中领导其组织所需的。
以下是我正在使用的路线图,以便为我的组织在继续拥抱和创新AI的同时提供清晰的方向:
1. 可见性必须是基础,而不是可选的
AI重新定义了我们需要看到的东西。大多数传统的安全工具不适用于这种复杂性。来自端点和日志的传统数据不再足够。我们需要对所有数据流动有完整的可见性,包括东西向流量、加密流和AI特定行为,如LLM访问、影子AI部署和数据泄露尝试隐藏在推理管道中。关键在于网络派生的遥测,包括数据包、流和元数据,当与日志数据融合时,给组织带来了对其整个基础设施的深入可观察性。
安全领导者多次说过,这句真理比以往任何时候都更为重要:如果你看不到它,你就无法保护它。
2. 从第一天开始将安全嵌入AI计划中
我们看到的最危险的趋势之一是AI创新和安全监督之间的脱节。安全性不能事后追加,尤其是当许多CISO对缺陷负责时。相反,安全领导者有机会重新定义安全战略,平衡AI的变革力量和健全的治理模型。CISO应该参与AI框架的开发,与团队合作,从一开始就定义可接受的使用、风险阈值和治理政策。这将确保其安全部署和使用。
3. 合并工具,而不是增加它们
工具扩散是一个隐形的杀手。为了应对新出现的AI风险,许多组织正在添加更多工具、功能和复杂性。但这只会造成混乱和更多的盲点。相反,专注于集成更少、更强大的平台,可以跨整个环境摄取和丰富遥测数据。
4. 用AI赋予安全团队权力,而不是反对它
这很简单:你需要AI的安全性,也需要安全性来保护AI。CISO应该确保他们对所有GenAI和LLM流量有实时的可见性,包括影子AI使用,在几乎80%的组织中都有嫌疑。确保AI使用是安全和有据可查的至关重要,但让我们也深入探讨后者。为了保持优势,有很多机会利用GenAI的好处来造福我们的安全组织。例如,GenAI助手可以帮助SOC分析师编写检测规则、调查事件和自动响应工作流。AI流量智能可以标记模型行为中的异常或检测未经授权使用GenAI服务。关键不在于害怕AI,而在于以我们的方式、有治理和目的地拥抱它。
5. 使用董事会的语言
最后,作为CISO,我们必须努力使自己和我们的优先事项与董事会保持一致。网络安全,尤其是在AI时代,正日益承担着与财务或法律风险相同的责任,但我们必须确保预算、责任和优先事项在董事会层面上是共享的。
根据我的经验,董事会不想听关于技术假设和担忧的内容。相反,他们想了解业务风险和回报。根据调查,88%的领导者表示AI安全现在是董事会层面的优先事项。这给了我们一个强大的机会,以价值保护、运营恢复力和竞争优势的方式重构我们的计划。
在这个数字加速的时代,CISO有一个独特的机会来领导AI转型。通过拥护可见性,与AI的不断演变的现实相一致,并将风险转化为董事会理解的战略语言,他们可以为其组织解锁竞争优势。网络安全的未来在于同时拥抱和运用AI——以负责任、智能和有目的的方式。












