云安全与人工智能有着长期的合作伙伴关系。 近十年来,人工智能一直被用来通过其模式识别功能和异常检测来识别云中的威胁并确定风险的优先级。
然而,过去十年发生了很多变化。 随着越来越多的人和组织迁移到云应用程序,威胁行为者也纷纷效仿,将云应用程序视为主要目标。
云安全对于组织的网络安全成熟度来说比以往任何时候都更加重要,而人工智能与云安全工具的集成是抵御不断扩大的基于云的威胁环境的重要防御层。 谷歌表示,现在,云安全最大的游戏规则改变者之一是生成式人工智能。
谷歌副总裁兼总经理 Sunil Potti 表示:“生成式人工智能有可能减少困扰安全团队的重复性任务的繁重工作,例如聚合和丰富来自多个来源的数据,以更全面地了解风险和关注点。” 云安全,在六月谷歌云安全峰会上最近发表的一篇博客文章中说道。
谷歌自己的云安全工作包括AI Workbench,其中人工智能将用于解决和预防新出现的威胁,消除警报过载导致的威胁疲劳,并缩小人才差距。
构建人工智能在云安全中的作用
传统上,人工智能已被用来在几秒钟内检测和修复数百种威胁。
生成式人工智能将人工智能提升到了一个新的水平,因为它专注于创建新数据,而不仅仅是分析现有数据。 Delinea 工程副总裁兼创新主管 Bob Janssen 表示:“[生成式 AI] 能够开发真实的合成数据,这些数据可用于训练和测试安全模型,而不会暴露敏感信息。”
詹森表示,生成式人工智能是组织解决云安全问题的游戏规则改变者。 他补充道:“它为测试提供真实的合成数据,模拟复杂的攻击场景,并最大限度地降低开发过程中暴露敏感信息的风险,从而增强整体安全措施。”
生成式人工智能如何影响云安全
生成式人工智能与当前云安全中使用的人工智能模型的区别在于它具有总结、分类和生成信息的能力。 通过适当的培训,它可以推理专门的数据并提供自然语言的对话交互,从而比典型安全工具中的平面界面更快地促进工作流程。
“这些应用于云安全的特征使客户能够识别与其独特环境或监管要求最相关的风险并确定优先级; 快速生成持续监控威胁所需的查询和检测,”Potti 说。 生成式人工智能可用于以自然语言进行交互,并提供辅助体验,引导客户达到理想的结果。
例如,在谷歌,云安全正在通过生成人工智能“增强”,因此客户可以使用自然语言搜索 PB 级的事件数据,而不是编写自定义查询。 另一个功能提供了潜在攻击路径和修复步骤的人类可读的解释。
“因此,对于人工智能来说,现在还处于早期阶段,”波蒂说,“但我们正在利用这些超能力来实现安全成果,例如早期漏洞检测或潜在恶意软件的即时分类。”