思想领袖
在人工智能领域,耐心是一种美德
自从ChatGPT推出近两年来,生成式人工智能已经经历了整个技术炒作周期,从对社会的期望到最近的股票市场纠正。但是在网络安全行业中,围绕生成式人工智能(genAI)的兴奋仍然是合理的;它可能需要比投资者和分析师预期的时间更长来改变整个行业。
最近最明显的炒作转变迹象是在八月初的黑帽美国会议上,生成式人工智能在产品发布、演示和热点制造中扮演了很小的角色。与四个月前同一批供应商参加的RSA会议相比,黑帽会议对人工智能的关注可以说是微不足道的,这会让中立观察者合理地认为该行业正在转向其他方向,或者人工智能已经成为一种常见技术。但事实并非完全如此。
我的意思是,应用生成式人工智能于网络安全行业的转型性益处可能不会来自通用的聊天机器人或快速将人工智能叠加在数据处理模型上。这些是更先进和高效用例的构建块,但现在它们并不是为安全行业量身定制的,因此没有为客户带来新的最佳安全成果。相反,人工智能将为安全行业带来的真正转变将发生在人工智能模型被定制和调整为安全用例时。
当前在安全领域使用的通用人工智能用例主要采用提示工程和检索增强生成,这是一种人工智能框架,基本上可以让大型语言模型(LLM)访问其训练数据以外的其他数据资源,结合生成式人工智能和数据库检索的最佳部分。这些的实用性会根据用例和供应商现有数据处理对用例的支持程度而有很大差异;它们并不是“魔术”。对于需要专有数据和在互联网上不常见的专业知识的其他应用程序(如医疗诊断和法律工作)也是如此。似乎公司将调整数据处理管道和数据访问系统以优化生成式人工智能用例。另外,生成式人工智能公司正在鼓励开发专门调优的模型,尽管目前尚不清楚这将如何适用于需要质量和细节的用例。
但是,有几个原因可以解释为什么这种专业化在安全行业中需要时间来产生效果。其中一个主要原因是,定制这些模型需要在训练过程中有许多人类专家,他们是网络安全和人工智能领域的专家,而这两个行业都在努力招聘足够的人才。根据世界经济论坛的数据,网络安全行业全球大约缺乏400万名专业人员,路透社估计,近期内人工智能相关职位的招聘缺口将达到50%。
由于专家资源匮乏,定制人工智能模型以适应安全背景的精确工作将会放缓。训练这些模型所需的数据科学工作的成本也限制了拥有足够资源进行人工智能定制研究的组织数量。训练尖端人工智能模型所需的处理能力需要数百万美元,这笔钱必须来自某个地方。即使一个组织拥有资源和团队来推动人工智能定制的研究,实际的进展也不会在一夜之间发生。需要时间来弄清楚如何最佳地增强人工智能模型以造福安全实践者和分析师,当安全特定自然语言处理器、聊天机器人和其他人工智能辅助集成被引入时,也会有一个学习曲线。
生成式人工智能仍然有望将网络安全世界转变为一个新范式,在那里,攻击者和威胁行为者所使用的进攻性人工智能能力将与安全提供商为检测和监控威胁而构建的人工智能模型竞争。推动这一转变所需的研究和开发可能需要比一般技术界预期的时间更长。网络安全领域中,人工智能的进攻能力与安全提供商的检测和监控能力竞争,将会是一个长期的过程,需要耐心和持续的努力。












