CISO 竞相控制 AI 代理而不损害其价值
真正值得关注的不是SecurityWeek这一条动作本身,而是它可能把「网络安全」的竞争焦点推向更大范围的连锁反应。
原文链接:https://www.securityweek.com/cisos-race-to-control-ai-agents-without-destroying-their-value/
当今安全领导者面临的两个主要人工智能痛点是适应网络卫生的新要求,以及防止特权过多的代理带来意想不到的后果。
Team8 是一家风险投资和私募股权公司,投资于企业技术、网络、人工智能、金融科技和数字健康领域的公司。为了获得成功,风险投资需要彻底了解当前的技术和相关问题领域,以选择正确的解决方案交付公司进行投资。为了帮助自己理解,Team8 开发了一个“CISO 村”——一个仅受邀请的全球大型企业安全领导者社区。每年,Team8 都会根据该 CISO 村的最新意见制作年度调查报告。今年它进入了人工智能时代,结果证实现在人工智能软件正在吞噬世界。
71% 的 CISO 正在使用 AI 代理功能试验或增强现有安全工具。风险面的扩张速度快于控制层。
CISO 在感觉完全准备好之前就已经动员起来,投资于平台、技能和新的控制机制。
SecurityWeek 采访了 Team8 的 CISO Tim Brown,了解代理安全为何如此严重。
“当我们考虑人工智能时,我们需要考虑两个方面。第一个是我们自己的攻击面,这是使用人工智能的对手的目标,”布朗说。
“过去 10 到 20 年被认为良好的安全卫生已不再足够。我们过去认为使用 MFA 和防火墙以及良好的端点保护可以防止我们成为机会主义攻击的受害者。现在不再是了。攻击和我们的攻击面已经发生了变化。” CISO 的第一个痛点是努力将企业的安全卫生观点转变为人工智能的新现实。他继续说,第二个痛点是在人工智能驱动的业务支持和使用代理人工智能带来的新威胁之间找到适当的平衡。如果我们失去了平衡,我们最终会带来意想不到的后果。广告。滚动以继续阅读。
“我们将人工智能代理用于许多不同的目的,从简单到复杂,它们是由我们自己的员工通过 Claude Code、Cursor 和 Codex 等易于使用的编码工具创建的。