不用擔心!人工智能技術是輔助工具,不是“競爭者”

FreeBuf 2024-04-19 18:07:18

近日,CSA 人工智能安全聯盟主席 Caleb Sima 在接受媒體采訪時談到,人工智能將如何增強安全專業人員的技術能力,強調人工智能在提高技能和生産力方面能夠起到積極作用,而不是單純取代員工。

訪談內容如下:1、行業內部分群體認爲人工智能可以增強安全專業人員的技術能力,而不是單純的取代他們,您認爲人工智能未來將如何改變他們的角色?

目前來看,雖然無法判斷人工智能是否會取代網絡安全人員的工作,但我相信人工智能是一種工具,可以用來增強安全專業人員的能力,而不是取代他們。

事實上,CSA 最近與谷歌合作開展的一項調查——《人工智能與安全現狀調查報告》,報告發現大多數組織計劃利用人工智能來加強其安全團隊,以期提高技能和知識基礎,改進檢測時間以及提高生産率,而不是單純的要完全取代員工。

不久的將來,我們可能會看到人工智能技術在團隊日常工作中被廣泛應用,例如自動執行寫報告等大量重複性任務,這就會釋放目前用于編制管理報告的大量時間,使這些團隊能夠專注于更優先的工作。從調查結果來看,58% 的受訪者表示,他們認爲人工智能將增強他們的技能或全面支持他們目前的工作, 24% 的受訪者認爲人工智能將取代他們的部分工作,使他們能夠專注于其他活動。

此外,Caleb Sima 還提到,安全團隊可以利用人工智能算法來識別和修複威脅,其速度和效率遠遠超過單靠人力所能達到的水平。不僅如此,通過輸入曆史數據,安全團隊可以利用人工智能幫助預測潛在威脅,並在這些威脅升級之前制定緩解策略。

現階段,安全專家無論如何都需要學習如何在其組織和個人角色中最好地利用人工智能。

2、安全專家如何看待組織在人工智能集成方面的網絡安全成熟度?

從目前情況來看,整合人工智能主要涉及應用標准安全措施,小部分流程涉及新型人工智能風險,在不能確定自身組織的具體情況之前,安全專業人員通常會對這一未知領域感到“棘手”。

2024 年,對于企業應用人工智能技術是變革的一年。調查發現,半數以上的企業計劃在今年實施 GenAI 解決方案,並由 C-suite 推動這一采用。調查還顯示,超過 80% 的受訪者認爲他們的組織已經中度到高度成熟。

值得注意的是,不管企業是否做好了准備,人工智能即將到來。在這種情況下,企業必須要早早的明白,人工智能發展的道路上無論走到哪一步都會遇到各種各樣的挑戰,因此,在將人工智能技術集成到當前流程中,或者允許員工使用時,都要進行適當的培訓。

3、人們對人工智能的潛在濫用有了深刻的認識,企業應該如何做好准備來降低這些風險?

首先,企業需要像對待特定崗位上的人員一樣對待人工智能,強調最佳實踐。其次,企業還需要確定人工智能的功能,如果只是單純的在客戶聊天中提供輔助數據,那麽安全風險就很小。但如果人工智能能夠整合並執行操作,訪問內部和客戶數據,那麽企業就必須優先考慮嚴格的訪問控制和獨立的“角色”。

4、如何看待人工智能相關網絡安全培訓的現狀,以及需要做出哪些改進來培養人才?

多年來,業內一直在談論安全行業的技能差距,而人工智能可能會在不久的將來加深這一差距,目前人工智能技術應用正處于學習的初級階段,相關培訓還沒有跟上。

人工智能發展如此之快,培訓材料很快就會過時,隨著企業越來越多地尋求對員工進行如何最好地利用人工智能的培訓,他們應該專注于穩定的概念,並強調人工智能安全主要依賴于當前應用程序和基礎設施的既定最佳實踐。

5、74%的企業計劃建立專門的人工智能治理團隊,這些團隊將如何塑造網絡安全的未來?

鑒于人工智能具有很強的不確定性,以及其潛在的安全風險,合理嚴格的監督在當下至關重要。隨著時間的推移,人工智能知識的增加以及人工智能與所有技術的融合,其安全風險將變得更加清晰,人工智能治理也將從專業團隊轉向更廣泛的技術管理。

企業建立了人工智能治理團隊,側面說明了企業對待人工智能整合與管理方面的嚴肅態度,這些團隊的任務很可能是解決從企業政策制定和道德考量到風險管理和監管合規等各個方面的問題。

參考文章:

https://www.helpnetsecurity.com/2024/04/16/caleb-sima-csa-security-pros-ai/

0 阅读:3

FreeBuf

簡介:國內頭部網絡安全媒體。