网易首页 > 网易号 > 正文 申请入驻

CrowdStrike联手IBM押注3个"数字员工"

0
分享至


去年全球企业平均发现漏洞的时间是277天,而攻击者利用AI工具把渗透速度压到了分钟级。一边是人工分析师还在翻日志找线索,另一边是机器已经干完了一整套入侵流程——这个时差正在杀死传统SOC(安全运营中心)。

CrowdStrike和IBM在RSAC 2026上拿出的方案,是把整个安全运营中心改造成"自动驾驶模式":Charlotte AI(夏洛特人工智能)对接IBM的ATOM(自主威胁运营机器),让数字员工接管从告警分析到遏制响应的全链条。这不是辅助工具,是组织架构层面的替换。

从"人找事"到"事找人":数字员工怎么抢饭碗

IBM全球网络安全服务总经理Mark Hughes透露了一个关键数字:超过100家客户已经部署了这套联合方案。在这些SOC里,传统由人类承担的L1、L2分析师岗位——就是那些盯着屏幕筛告警、写工单、做初步研判的基层安全运营人员——正在被"数字孪生"接管。

这些数字员工不是聊天机器人,而是具备完整调查能力的自主代理(Autonomous Agent)。它们能跨系统调取数据、关联威胁情报、执行遏制动作,然后把结论推给人类做最终裁决。Hughes的原话是:"以前人做的分析工作,现在由数字孪生来完成。"

CrowdStrike首席商务官Daniel Bernard补充了技术细节:Charlotte AI负责"感知和决策",ATOM负责"执行和编排",两者通过API深度耦合。一个典型的场景是——终端检测到异常行为,Charlotte在秒级内完成归因分析,ATOM同步触发网络隔离、账户冻结、取证保留等动作,全程无需人工介入。

但这里有个设计哲学上的取舍:系统保留了一个"人类否决开关"。Bernard强调,所有自主动作都可以被安全负责人一键叫停,"治理不是事后审计,是嵌入工作流的实时制动"。

AI攻防的悖论:防御窗口比攻击窗口更短

Bernard在访谈中抛出了一个被多数企业忽视的视角:AI对攻击者的赋能速度,远超对防御者的改造速度。

攻击者用生成式AI批量生成钓鱼邮件、自动挖掘漏洞、动态调整C2(命令与控制)基础设施,把传统"侦察-武器化-投递-利用"的杀伤链压缩到小时甚至分钟级。而大多数企业的SOC还在用"人+剧本"的模式响应——平均MTTR(平均修复时间)以天计算。

这个差距催生了一个残酷的选择题:要么接受机器自主决策的风险,要么接受被机器速度的攻击者碾压的后果。


CrowdStrike和IBM的押注是前者。Bernard把当前企业的AI安全策略归纳为两个失效极端:"全盘放行派"和"全盘封禁派"。前者导致影子AI泛滥、数据泄露风险失控;后者把安全团队变成业务创新的刹车片,最终被董事会绕过。他认为出路在于"精准治理"——用AI监控AI,用机器速度响应机器速度,但保留人类对关键决策的最终裁量权。

从工具集成到组织重构:SOC的代理化改造

这次合作的技术层面并不复杂——Charlotte AI和ATOM都是成熟产品,核心是API对接和工作流重构。但Hughes反复强调的是"remapping the SOCs"(重新绘制SOC蓝图),指向的是更深层的组织变革。

传统SOC的金字塔结构是:L1分析师筛告警→L2分析师做深度调查→L3专家做威胁狩猎和归因→管理层做决策。这个结构的人力成本极高,且严重依赖经验传承。IBM的观察是,在部署数字员工后,这个金字塔正在扁平化——L1和L2岗位大幅缩减,人类分析师向上迁移为"数字员工管理员"和"异常裁决者"。

Hughes描述了一个具体场景:某金融客户的SOC原本需要40名L1/L2分析师轮班处理日均2万条告警,部署联合方案后,数字员工自动关闭了95%的误报,人类团队缩减至8人,专注于剩余5%的高置信度威胁和策略调优。

这个改造的成本收益比很直观,但隐性风险同样明显:当数字员工成为决策主体,人类分析师的技能退化速度会加快,"否决开关"的实际有效性存疑——如果人已经看不懂机器的逻辑,制动能力就成了理论上的摆设。

Bernard对此的回应是分层治理架构:战术层(告警处置、初步遏制)完全自主;战役层(跨系统调查、影响评估)人机协同;战略层(业务连续性决策、执法沟通)人类主导。每一层都有明确的权限边界和审计追踪。

生态博弈:CrowdStrike为什么要拉IBM入伙

从商业逻辑看,这次合作是CrowdStrike的"能力补全"和IBM的"产品落地"各取所需。

CrowdStrike在端点安全(EDR)和威胁情报领域占据头部位置,Charlotte AI的强项是实时检测和归因。但SOC的完整闭环需要跨网络、云、身份、SaaS的编排能力,这正是IBM ATOM的覆盖范围——基于QRadar的SIEM(安全信息与事件管理)底座,加上Resilient的SOAR(安全编排自动化响应)引擎,以及咨询团队沉淀的数千个客户场景 playbook。

Bernard提到的一个细节是:IBM的"expertise and also their technology"(专业能力和技术能力)都是CrowdStrike需要的。翻译过来就是——卖工具需要服务背书,尤其是面向大型企业的复杂改造。


IBM的动机更直接。其网络安全服务业务近年来面临"工具化"冲击——客户越来越倾向于买产品而非买人头。与CrowdStrike的深度绑定,让IBM能把服务能力封装进产品形态,用"数字员工"替代"驻场工程师",既保住了客户粘性,又提高了毛利率。

Hughes透露的"100+客户"部署规模,说明这个模式已经跨过了POC(概念验证)阶段,进入规模化复制期。考虑到RSAC 2026的发布时间,这些客户应该是过去12-18个月内陆续上线的。

但生态合作的脆弱性同样存在。CrowdStrike和IBM在历史上并非没有竞争——IBM的QRadar与CrowdStrike的Falcon LogScale在SIEM市场有直接交锋,ATOM的某些功能也与Charlotte的自动化模块重叠。当前的"联合方案"本质是功能切分和界面统一,如果任何一方的产品路线图发生偏移,合作关系的可持续性就会受到考验。

一个值得观察的信号是:Bernard和Hughes在访谈中多次使用"agentic era"(代理时代)这个表述,将其定位为继"云原生"之后的安全架构下一代范式。这个话术的一致性是双方战略对齐的证明,但也可能是面向市场的联合叙事建构——毕竟"AI代理"是2025-2026年企业软件领域最热的融资标签。

治理困境:当机器速度遭遇人类问责

代理化SOC的核心矛盾,在Bernard和Hughes的表述中若隐若现:技术层面追求"机器速度",组织层面要求"人类治理",但两者的时钟频率根本不对等。

一个自主代理可以在毫秒级完成网络隔离决策,而人类安全负责人可能需要数分钟才能理解告警上下文、评估业务影响、做出是否撤销的决定。所谓"实时制动",在实战中往往是事后追认——如果隔离动作导致了生产系统中断,责任归属是算法、是部署决策、还是操作员?

Bernard提到的"分层治理"是理论上的解法,但Hughes承认的一个现实是:客户环境"sprawling, legacy-heavy"( sprawling指 sprawling infrastructure, sprawling 的、遗留系统繁重的)。这意味着数字员工的决策链条经常需要对接20年前的IT架构,接口不稳定、日志不完整、权限边界模糊,"异常"的定义本身就成了灰色地带。

更深层的问题是技能结构的断层。当L1/L2岗位被数字员工替代,安全行业的人才培养路径需要重新设计——新人不再从筛告警起步,而是直接面对高复杂度的异常裁决和策略调优。这个跳跃是否可行,目前还没有足够的数据支撑。

Hughes的观察是,客户对"数字员工"的接受度正在快速提高,"特别是当他们自己也在用AI代理做业务创新的时候"——言下之意,防御侧的代理化是业务侧代理化的镜像需求,董事会更容易理解其必要性。

但这个逻辑有个漏洞:业务侧的AI代理出问题是效率损失,安全侧的AI代理出问题是数据泄露或系统瘫痪。风险不对称,意味着治理标准也应该不对称,而目前的行业实践还没有形成共识。

访谈的最后,Bernard用了一个产品化的表述收尾:"我们正在把今天的SOC重新映射为明天就绪的自主形态。"Hughes的回应更务实:"客户要的不是技术演示,是运营指标的改善——MTTR、误报率、人力成本,这些数字会说话。"

如果数字员工真的能把MTTR从小时压到分钟,把SOC人力成本砍掉三分之二,企业愿意为"治理不确定性"支付多少溢价?而当攻击者也开始部署自己的"数字红队"时,这场机器对机器的竞赛,人类还能在哪些环节保持不可替代性?

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
“馆长”质问民进党:不是中国人?那过啥清明节?

“馆长”质问民进党:不是中国人?那过啥清明节?

看看新闻Knews
2026-04-05 18:23:12
他是上海著名主持,40多岁仍未婚,离掉铁饭碗创业,非常愧对父母

他是上海著名主持,40多岁仍未婚,离掉铁饭碗创业,非常愧对父母

做一个合格的吃瓜群众
2026-04-05 17:41:41
震惊!约在星巴克见面,女生喝冰咖啡后在厕所报警,怀疑男方下药

震惊!约在星巴克见面,女生喝冰咖啡后在厕所报警,怀疑男方下药

火山詩话
2026-04-06 07:26:53
随着西汉姆联4-6出局,英格兰足总杯4强全部出炉:2大豪门在列

随着西汉姆联4-6出局,英格兰足总杯4强全部出炉:2大豪门在列

侧身凌空斩
2026-04-06 05:12:22
NBA历史首次!41岁詹姆斯22分+19岁弗拉格26分 半场同砍20+

NBA历史首次!41岁詹姆斯22分+19岁弗拉格26分 半场同砍20+

醉卧浮生
2026-04-06 08:51:17
周杰伦塌房!什么原创王子,他的这么多歌竟然都是抄来的

周杰伦塌房!什么原创王子,他的这么多歌竟然都是抄来的

可达鸭面面观
2026-04-05 16:59:56
回加拿大生活的大山,60岁须发皆白很沧桑,重庆妻子仍风韵犹存

回加拿大生活的大山,60岁须发皆白很沧桑,重庆妻子仍风韵犹存

胡一舸南游y
2026-04-04 15:41:43
油价再迎调整

油价再迎调整

蓬勃新闻
2026-04-05 10:10:56
惊!刘嘉玲看到这张照片,估计也会吃醋的吧

惊!刘嘉玲看到这张照片,估计也会吃醋的吧

喜欢历史的阿繁
2026-04-02 18:14:35
毛星火反西方,发誓从此不穿西装,但他可能根本没有西装

毛星火反西方,发誓从此不穿西装,但他可能根本没有西装

读鬼笔记
2026-04-05 19:25:18
骑士拒逆转!哈登28+7全队第一,米切尔38+6立大功,湖人旧将低效

骑士拒逆转!哈登28+7全队第一,米切尔38+6立大功,湖人旧将低效

鱼崖大话篮球
2026-04-06 08:32:27
突然拉升!美联储、鲍威尔,突发!降息,大消息!

突然拉升!美联储、鲍威尔,突发!降息,大消息!

证券时报e公司
2026-04-04 22:12:45
赵心童10-3横扫小特!7次决赛全夺冠,最新世界排名:丁俊晖第16

赵心童10-3横扫小特!7次决赛全夺冠,最新世界排名:丁俊晖第16

球场没跑道
2026-04-06 04:49:22
网传特朗普被紧急送往医院,警车开道视频疯传!白宫辟谣:特朗普并未住院

网传特朗普被紧急送往医院,警车开道视频疯传!白宫辟谣:特朗普并未住院

西游日记
2026-04-05 12:45:05
越南的恨,为何唯独留给了中国

越南的恨,为何唯独留给了中国

民间胡扯老哥
2026-04-05 21:51:40
安徽怀远一男子骑电动自行车载妻子去接娃,锂电池突然爆燃致妻子全身70%面积深度烧伤,男子悔恨:两块电池7000元,医疗费花费20余万元

安徽怀远一男子骑电动自行车载妻子去接娃,锂电池突然爆燃致妻子全身70%面积深度烧伤,男子悔恨:两块电池7000元,医疗费花费20余万元

极目新闻
2026-04-05 23:06:03
伊朗官方确认:翼龙-2首次参战即被击落,海湾国家反应强烈

伊朗官方确认:翼龙-2首次参战即被击落,海湾国家反应强烈

衣服固元膏
2026-04-04 15:53:17
王楚钦逆转真相水落石出,刘国正指出:他才是翻盘最大功臣

王楚钦逆转真相水落石出,刘国正指出:他才是翻盘最大功臣

观察鉴娱
2026-04-05 21:36:03
李泽楷被她迷得疯狂,林丹为她不顾孕妻,她有什么魅力?

李泽楷被她迷得疯狂,林丹为她不顾孕妻,她有什么魅力?

观察鉴娱
2026-04-05 21:26:05
川崎老员工深夜吐真言:整个日本摩托圈,现在最怕一个中国修车娃

川崎老员工深夜吐真言:整个日本摩托圈,现在最怕一个中国修车娃

潮鹿逐梦
2026-04-05 20:06:47
2026-04-06 09:20:49
赛博兰博
赛博兰博
专注捣鼓AI效率工具,试图在这个时代留下数字分身的探索者。
846文章数 7关注度
往期回顾 全部

科技要闻

花200薅5千算力,Claude冷血断供“龙虾”

头条要闻

媒体:美军营救行动耍了伊朗 中情局发假消息迷惑对方

头条要闻

媒体:美军营救行动耍了伊朗 中情局发假消息迷惑对方

体育要闻

CBA最老球员,身价7500万美元

娱乐要闻

王灿兮否认婆媳不和 晒与杜淳妈合影

财经要闻

谁造出了优思益这头“怪物”?

汽车要闻

家用SUV没驾驶乐趣?极氪8X第一个不同意

态度原创

本地
健康
数码
旅游
军事航空

本地新闻

跟着歌声游安徽,听古村回响

干细胞抗衰4大误区,90%的人都中招

数码要闻

大胆复古美学,海盗船推出原子紫配色K65 PLUS WIRELESS机械键盘

旅游要闻

春和景明、踏青旅行——清明假期文旅市场观察

军事要闻

美飞行员获救细节:美伊发生激烈交火 至少4死1伤

无障碍浏览 进入关怀版