网易首页 > 网易号 > 正文 申请入驻

自动化攻击机器人成云安全最大威胁,攻击时间缩短至分钟级

0
分享至

机器人和自动化工具已成为云环境中最大的安全风险,网络犯罪分子在应用自动化决策来窃取凭证、转移资金和实施其他恶意活动方面处于领先地位。

Sysdig首席信息安全官(CISO) Sergej Epp表示,虽然现阶段很少有威胁是完全自动化的,且主要攻击错误配置,但它们正在慢慢发展以实施更高级的攻击,如安装加密挖矿程序或在系统间横向移动。

这种自动化导致攻击者驻留时间大幅缩短,传统攻击的驻留时间通常以天为单位计算。相比之下,自动化攻击已知可在5分钟内泄露数据,Epp说道。

他预测攻击将变得越来越自动化,现有的"攻击机器人"将通过使用更新的大语言模型而得到改进。这带来了挑战——网络安全专家知道需要做什么来保护他们的组织,但问题是他们是否能够足够快速地采取必要行动。

Epp认为,还会有大量针对"网络贫困线以下公司"的攻击,这些公司缺乏资源来采取足够的防御措施。

他建议采取与端点安全措施发展并行的必要步骤,首先创建所有云资产的清单并识别任何错误配置,其中可能会有很多。

下一步是优先处理并修复这些问题。然而,由于每日扫描不足以应对实时威胁,这个资产清单和漏洞识别过程必须持续重复。最后,组织应该采用云检测和响应系统来识别和应对异常活动。

采用AI的压力

业务压力要求快速采用AI,这使问题更加复杂,但Epp表示大多数人对AI安全的理解是错误的,因为他们关注模型,而实际上重点应该是基础设施。

他指出,Hugging Face库中有超过180万个模型,组织不能简单地信任它们,因为传统扫描对不透明模型不起作用。此外,目前还没有针对提示注入攻击的技术解决方案,而且防火墙也无效,因为与AI相关的网络流量是概率性的而非确定性的。

Epp警告说,这些攻击不仅限于攻击者直接访问聊天机器人的情况。恶意提示可能隐藏在共享文档或上传处理的PDF发票中。

他说,解决方案是通过应用运行时安全最佳实践,将AI工作负载视为任何其他云工作负载。

假设已发生违规、零信任和纵深防御等基本原则仍然适用,但必须在每个容器中增加运行时安全智能体,以检测不当设置或活动,如具有过度权限的应用程序接口(API)或试图移出容器的尝试。

尽管安全运营中心(SOC)拥有必要的数据,但挑战在于将正确的数据子集提供给正确的智能体以实现正确的行动。障碍包括人才短缺和开发所需软件的时间。

云的短暂性质(60%的容器运行时间少于一分钟)使自动化变得至关重要。从这些容器收集安全数据并不容易,Epp说存储超过20%的可用数据可能是不切实际的。

关键问题是收集哪20%。据Epp介绍,Sysdig的方法是采用自上而下的视角。他承认这并不容易,但表示公司广泛的Kubernetes背景使其成为可能,并指出创始人兼首席技术官Loris Degioanni创建了开源容器安全工具Falco,Sysdig平台就是基于此构建的。

虽然大多数安全运营仍然依赖人员来分析数据并采取行动,但Epp表示Sysdig Sage AI分析师将数据转化为实时建议。他将公司定位为自主云安全之旅的领导者,尽管他承认完全自主的系统需要高度信任不会破坏任何东西。

这揭示了一个关键的不对称性。对于网络犯罪分子来说,AI触发错误的成本很低——可能会暴露他们的存在或仅仅意味着他们必须重试。然而,对于防御者来说,错误在财务和声誉方面都可能代价高昂。例如,意外使主要在线银行或零售商宕机会成为头条新闻并失去业务。

"我们需要加快采用安全控制,"Epp说。"要在业务中快速发展,我们在安全方面也需要快速发展。"

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
A股:今天,6月23号,突然跳水,释放了重要信号!

A股:今天,6月23号,突然跳水,释放了重要信号!

明心
2026-06-23 12:05:00
乔欣变样了!标准富太太脸型

乔欣变样了!标准富太太脸型

书台小事
2026-06-23 19:26:06
把瑜伽裤穿成日常的松弛感美女

把瑜伽裤穿成日常的松弛感美女

只要高兴就好
2026-04-13 14:30:30
内塔尼亚胡:至暗时刻

内塔尼亚胡:至暗时刻

西楼饮月
2026-06-22 23:22:06
为什么儿科要单独一个科室,网友:儿童医生不亚于半个兽医

为什么儿科要单独一个科室,网友:儿童医生不亚于半个兽医

另子维爱读史
2026-06-17 21:25:35
世界杯太残酷了:随着阿尔及利亚2-1,首支出局的亚足联球队诞生

世界杯太残酷了:随着阿尔及利亚2-1,首支出局的亚足联球队诞生

侧身凌空斩
2026-06-23 12:59:22
全球首发!华为刚曝光的新机,真的很猛啊

全球首发!华为刚曝光的新机,真的很猛啊

科技堡垒
2026-06-21 11:51:14
谷智鑫34岁因拍戏坠马瘫痪,女友照顾他8年,如今怎样了

谷智鑫34岁因拍戏坠马瘫痪,女友照顾他8年,如今怎样了

铁锤妹妹是只猫
2026-06-23 07:02:02
英格兰队主帅赛前发布会炮轰补水新规:它对比赛的改变超出想象 法国队主帅曾率先吐槽

英格兰队主帅赛前发布会炮轰补水新规:它对比赛的改变超出想象 法国队主帅曾率先吐槽

红星新闻
2026-06-23 14:57:55
他是杨采钰老公,福建某集团富三代,比她小帅气多金,郎才女貌

他是杨采钰老公,福建某集团富三代,比她小帅气多金,郎才女貌

以茶带书
2026-06-22 15:38:16
63岁李连杰父亲节晒父女合照,四个女儿全部出镜,长女长得像前妻

63岁李连杰父亲节晒父女合照,四个女儿全部出镜,长女长得像前妻

冷紫葉
2026-06-21 19:19:43
钱越来越难赚,社会上的“钱”都去哪了?曹德旺一语戳破当下现实

钱越来越难赚,社会上的“钱”都去哪了?曹德旺一语戳破当下现实

复转这些年
2026-06-22 04:30:15
男篮险胜荷兰!朱俊龙+2后卫齐爆,杨瀚森需调整,没继伟真不行!

男篮险胜荷兰!朱俊龙+2后卫齐爆,杨瀚森需调整,没继伟真不行!

篮球资讯达人
2026-06-23 21:19:32
爆红后隐婚生娃,如今彻底过气了?

爆红后隐婚生娃,如今彻底过气了?

寻艺
2026-06-23 20:16:20
连锁反应?字母哥交易后,火箭欲组最强3巨头,“711”有望再联手

连锁反应?字母哥交易后,火箭欲组最强3巨头,“711”有望再联手

篮球圈里的那些事
2026-06-23 17:11:41
男篮热身赛:中国5分险胜荷兰取连胜 廖三宁21+7杨瀚森复出7+8

男篮热身赛:中国5分险胜荷兰取连胜 廖三宁21+7杨瀚森复出7+8

颜小白的篮球梦
2026-06-23 21:21:20
小心那个娃娃脸!23岁女孩备考公务员迷上杀人,一度想杀自己父亲

小心那个娃娃脸!23岁女孩备考公务员迷上杀人,一度想杀自己父亲

三目观史
2026-06-21 20:00:43
“对于梅西,我已经无话可说了”

“对于梅西,我已经无话可说了”

新浪财经
2026-06-23 19:35:35
世界杯罕见,库拉索允许球员与伴侣同住,队医称有利于身心恢复

世界杯罕见,库拉索允许球员与伴侣同住,队医称有利于身心恢复

红星新闻
2026-06-23 08:47:34
没想到,马宁世界杯主哨首秀仅1天,竟在海外实现口碑逆转

没想到,马宁世界杯主哨首秀仅1天,竟在海外实现口碑逆转

观察鉴娱
2026-06-23 11:04:01
2026-06-23 22:52:49
至顶科技 incentive-icons
至顶科技
科技产业媒体与 AI 产业服务机构
19542文章数 49713关注度
往期回顾 全部

科技要闻

48名中国开发者联名举报苹果

头条要闻

看到热搜新闻查了下自己 男子结婚8年发现3娃均非亲生

头条要闻

看到热搜新闻查了下自己 男子结婚8年发现3娃均非亲生

体育要闻

扬尼斯去了迈阿密:凯尔特人怎么办?

娱乐要闻

内娱95后顶流格局发生潜移默化的变化

财经要闻

屋顶光伏度苦夏

汽车要闻

施鹏泽:为什么奥迪E7X强调座舱气味安全?

态度原创

教育
旅游
家居
艺术
公开课

教育要闻

孩子是否优秀,90%取决于爸爸

旅游要闻

2026聊城文旅(邢台)同业对接会举办

家居要闻

绿意盎然 自然之境

艺术要闻

大连世界级地标!2026夏季达沃斯主会场——“钢铁贝壳”

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版