<label id="jgr5k"></label>
    <legend id="jgr5k"><track id="jgr5k"></track></legend>

    <sub id="jgr5k"></sub>
  1. <u id="jgr5k"></u>
      久草国产视频,91资源总站,在线免费看AV,丁香婷婷社区,久久精品99久久久久久久久,色天使av,无码探花,香蕉av在线
      您正在使用IE低版瀏覽器,為了您的雷峰網賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
      此為臨時鏈接,僅用于文章預覽,將在時失效
      政企安全 正文
      發私信給李揚霞
      發送

      0

      安全+AI有沒有搞頭,知道創宇8年前就提了“GPT”

      本文作者: 李揚霞 2023-05-19 12:03
      導語:這不止是巧合

      2023年,ChatGPT頻繁刷屏、出圈。巧合的是,早在8年前,即ChatGPT母公司OpenAI成立的同一年,國內就有人提出“GPT”一詞。此GPT雖非彼GPT,卻在“AI+大數據”的內核上有著冥冥中的一致性。

      “一個漁夫在小河邊上叉魚,每天叉十幾條魚非常滿意的回家了。但如果要操作萬噸級的捕魚作業,就要靠現代化漁船,再加上衛星定位撈魚群。”這是一名網安行業創業者對于AI、攻防與威脅的思考。

      這名創業者是知道創宇創始人趙偉(IC)。當行業還在普遍關注一種高級持續性威脅APT時,他便前瞻性地開始思考AI、大數據與網絡攻防的碰撞,提出了GPT概念——從更高維度的全局視角看待網絡攻防。

      他認為,網安行業即便用“魚叉”可以解決溫飽,也仍然要思考“現代化”的捕撈方式。而在“現代化”的進程中,創新必不可少,基于大數據的AI便是其中的前沿。

      按照趙偉的觀察,網安行業大體上經歷了四個時代,即手動分析時代、自動分析時代、信息時代、智能時代,每一次過渡到下一個時代,都要經歷一次技術革命。

      自2015年趙偉提出GPT概念至今,網安行業的需求從“合規”向“實戰”升級,GPT概念顯示出了超前性,在智能技術快速發展的數字時代,趙偉選擇抓住唯一的確定性,即用創新打造實戰化防御體系,立足網絡攻防戰場,在不斷變化的網安行業中砥礪前行。

      安全+AI有沒有搞頭,知道創宇8年前就提了“GPT”

      GPT的誕生:從手動分析到自動分析時代,趙偉想有個新想法

      趙偉的GPT思想來源于何處?或許是多年互聯網、網絡安全工作的實踐經歷;或許是從小閱讀大量的科幻著作,讓他意識到“賽博”空間是未來的主宰力量,未來的戰爭會在網絡上進行;又或者是大學以后閱讀《道德經》等哲學書籍,研究萬物的奧秘與聯系,能夠跳出自己的世界去看問題。

      在《創新者的基因》一書中,幾位作者通過研究發現,最富有創造力的管理者通常具有五大“探索技能”,它們分別是:聯系、提問、觀察、實驗和交際。其中,聯系就好比是DNA雙螺旋結構的骨架;而其他四種技能則圍繞著聯系這根“主心骨”來構思出新的創見。

      一個概念從提出到落地要經歷一個漫長的過程,從認識、提出、驗證、實踐到深化,趙偉關于GPT的認識與實踐正是“創新者”的寫照。

      在20世紀90年代到21世紀初,我國信息化剛剛起步,信息化對業務也只起了輔助作用。此時的黑客技術僅僅掌握在少數人手里,影響范圍有限。網絡安全亦處于探索階段,行業普遍使用的是手動分析方式,趙偉也稱這一時期為黑客實驗室時代。

      手動分析需要高度的技術能力,并且需要大量的時間和精力。雖然手動分析可以幫助分析人員發現系統中存在的隱患和安全漏洞,但對于一些復雜的系統或者高風險的場景,可能需要采用更加先進的技術手段進行分析和檢測。

      趙偉自然也經歷過這個時代,作為國內最早一批上網的網民之一,趙偉從13 歲開始癡迷計算機,從小就經常在國際技術圈交流,1997 年還在上大學的時候便開始兼職做安全工作,大學畢業后,趙偉的主要工作便是研究網絡安全,他總是努力捕捉一個又一個的安全漏洞,許多次之后,趙偉意識到“惡意網站監控”這個領域在中國會有市場,這促使他創立知道創宇。

      隨后在接下來的十余年,我國開始全面信息化。隨著資產數字化,網絡犯罪變得有利可圖。這一時期,頂尖技術的黑客退居幕后,成為金字塔頂端生產作惡工具的人,而使用工具的人并不需要具備太高端的技術同樣可以作惡,這使得網絡犯罪更加容易被復制。攻擊方也變得更加低門檻、有組織。網絡威脅開始升級,網絡戰概念形成,攻防也進入到了“自動分析時代”。

      而此時的防御卻略顯被動。有著長期一線技術與經驗的趙偉總結,傳統安全模式是用已知方法防范已知的威脅。但當黑客對這些“已知”方法了如指掌時,屏障反而變成了通道,讓攻擊者長驅直入。

      在自動分析時代,APT攻擊的概念被提出,備受網安行業關注。具有極強隱蔽性和針對性的APT攻擊,給傳統安全帶來了極大的沖擊、壓迫與焦慮。

      趙偉這時卻提出質疑:為什么相比攻擊方防御總是被動?如果防御能夠站的更高會改變攻防局勢嗎?未來的防御應該是怎樣的?

      趙偉認為光關注到APT還不夠,只有站在攻擊者的視角再向前一步思考,以攻促防,才能制定出更加“靠譜”的防御措施。“要把眼光放遠到GPT上,這樣才能減輕我們的心存忐忑。”

      于是趙偉開始將GPT這一更高維度的概念貫徹到攻防戰中,將其作為制定防御措施的依據。

      趙偉認為,高維度模式首先意味著擁有賽博空間上更大的控制和主宰能力,可以洞察表象、洞悉內幕、洞穿攻擊與防御。而這種能力,是以超級大數據和AI技術做支撐,通過掌握賽博空間各節點上的數據并分析,讓目標無所遁形,同時實施高維度打擊或防御。

      但是,在很長一段時間內,很多企業把網絡安全放在可有可無的地位。“企業網絡安全說起來重要,做起來次要,一看預算砍掉……”這句順口溜是很多公司采購安全產品和服務的真實寫照。

      這背后主要基于兩點原因:一是企業并不了解所涉網絡資產,二是沒有簡單且有效的防御方法。這就導致企業有時候被黑客攻擊了,既找不到漏洞,也找不到解決辦法。

      趙偉提出GPT一方面是希望大家能夠意識到高維威脅的可怕,另一方面也希望將更前沿的AI技術、大數據能力融入網絡防御,推動安全產業能夠真正的快速發展,從而更好地為國家和企業提供安全保障。

      趙偉也在不斷豐富GPT的內涵,不僅僅關注技術層面的威脅,而是從整體網絡防御能力來看待安全威脅,包括大數據安全、風險意識、法律環境等。

      趙偉也以實際行動打造GPT防御,對知道創宇進行技術創新和組織創新。一方面通過人才培養與社區民眾的力量來進行產品的快速迭代;同時集中力量攻克前沿技術,比如重點發展以AI+大數據驅動的動態防御,用更為全知的視角感知威脅。

      創新的代價是巨大的,雖然前路漫漫,但是趙偉因為硬實力能夠服務于重要客戶,這個過程中也逐步建立起人脈,有機會向其他領域的人才學習,獲取不同的視角和思維。

      那個時期,知道創宇幾乎每隔兩個月就發布一款新的產品,并推出了防御CC和DDoS流量攻擊的抗D保、智能Web應用防火墻創宇盾等“王牌產品”。

      GPT的驗證:保持好奇心,保持進取心

      《創新者的基因》一書中講到:“創新者將世界看作一個問號,總是在不斷思考。他們在大腦中繪制了針對某個領域的地圖,然后不斷地修正自己對領域的認識。最優秀的創新者既相信自己的地圖是精確的,又懷疑自己的地圖是否精確。”

      2017年某重保活動期間,趙偉團隊配合有關部門開展一些保障工作,為幾千家政府的網站提供免費保障服務。他們觀測到,政府網站遭受的攻擊達到七億多次。政府網站是犯罪分子和某些勢力主要盯著的領域,犯罪分子利用修改政府網站,嵌入一些像博彩之類的信息,提高他們網頁搜索的排名。

      長期、大量的保障工作,讓趙偉能夠深入觀察攻擊者,他認為“未知攻焉知防”,對犯罪分子、黑色產業鏈的研究要非常到位;要從宏觀上對整個國家安全、世界安全進行分析,比犯罪分子更快地走在前面,才能防御他們。

      在21世紀的第二個十年,隨著數字化轉型的開展,信息化和業務深度融合,網絡攻防對抗不斷演化升級,進入了“信息時代”,網安行業也同步發展為“攻防驅動”。

      網絡空間戰場易攻難守,道高一尺,魔高一丈。如果僅僅是用相同水平或者是更低水平去面對對手,勝算是不大的。“只有意識到這種高級威脅的存在,我們才能更好的研究創新和防御。”

      趙偉提出GPT概念之后持續關注行業動向。2016年,方程式小組泄露的源碼剛好印證了他的想法。

      方程式小組泄露數據分析顯示,黑客可以利用手中所掌握的0Day漏洞,將很多設備處于任人宰割的處境。所以當時各大網絡設備廠商都在加班加點地做數據分析以及相關的漏洞修復工作。

      趙偉進一步表達了自己的擔憂與應對之道:“很多黑客手中可能都掌握著社工庫,但是設想一下如果掌握了核心路由級的控制權(漏洞),可以拿到的數據可是千倍級的。所以我們不能自滿,要清醒認識我們現在所處的這種代差,需要持續努力。”

      隨著數字化的持續演進,讓網絡安全形勢變得更加復雜。與此同時,隨著黑色產業鏈的萌生和壯大,APT攻擊、勒索病毒、挖礦等攻擊手段大行其道,讓防護壓力進一步加大。而利用大數據能力進行的撒網式威脅攻擊正在成為新的攻擊趨勢。

      “這就是傳統的網絡安全設備會頻繁失效的根源所在,黑客利用云的優勢、大數據的能力,發動一輪又一輪越來越強、頻次越來越高的攻擊,傳統的安全防御早已失效。”趙偉繼續延伸說道:“未來黑客的攻擊方式會更加復雜,而防御會面對更加寬廣的攻擊面,這種攻擊注定將轉到從云端發起,單一設備的定點攻擊方式會逐漸消失。”

      在這種全新的網絡態勢下,趙偉表示未來攻防兩端的發展趨勢一定是“用云攻擊云,用云防御云”,攻擊者與防御者將上演新一輪的激烈對抗。

      知道創宇逐漸確立了以創新能力驅動“實戰防御”的發展方向,在2018-2020三年間,發布了約二十款產品。通過產品間的連接、聯動,構建起“AI+安全大數據”的底層能力,為客戶提供云防御、云監測、云測繪、云智腦產品與服務。

      趙偉堅信,如果威脅是復雜的、隱匿的、具有破壞性的,那么防御就應該做到看得見、看得清、防得住。

      “扁鵲說人們說我很厲害,因為治好了瀕死之人,但我二哥更出色,病人剛一大病的時候就治好了,但大哥才是最厲害的,在病癥未出現前,就已經預測病癥并拔出隱患。所以,真正的安全,不是救火隊員式的安全,而應是預防式的,這樣會將損失降到最低。”

      GPT的實踐:有個安全AI的想法想跟你談談

      近年來,人工智能因其具備自學習和自適應能力,逐漸成為網絡攻防雙方所關注的核心關鍵技術之一。

      如今,在AI等技術的推動下,趙偉認為網絡攻防已進入“智能時代”,可以實現真正的GPT防御。

      作為與攻擊方交戰多年的“棋手”,趙偉很早就關注到AI技術。2017年,Alpha Go連續打敗世界圍棋高手,有了一串輝煌戰績,讓大家意識到AI的強大。他認為,Alpha Go從技術上來看,仍然沒有脫離過去10年、20年前對AI所下的定義。在趙偉眼中,第一個戰勝圍棋世界冠軍的人工智能機器人仍處于弱AI階段。

      不過AI能夠從弱AI向強AI乃至于超AI進化,在發展的過程中,潤物細無聲地影響各行各業。趙偉也開始著手打造自己的安全“Alpha Go”。

      理想中的安全“Alpha Go”應該是什么樣?趙偉認為它應該是一個可以自我作戰的AI,將集推理、掃描、探索、攻擊、防御、生存等為一體,可以解決所有開放性問題。

      于是,在大力布局漏洞與數據的基礎上,趙偉通過人工智能技術的應用為它們注入靈魂。

      具體來說,經過長期的積累,通過“安全產生數據、數據驅動安全”的閉環打造安全能力生產線,將大數據與AI有效結合。

      比如知道創宇以在云測繪、云監測、云防御方面產生龐大的安全數據為基礎,透過AI針對不同的產品場景、業務場景建立不同的安全模型,隨后讓這些安全模型再通過數據去實現安全能力的生產和進化,最終再反哺到安全產品上去。

      云測繪、云監測、云防御既能構建安全大數據生產線,同時也是安全能力生產線。數據是生產線上的生產元素,而AI在這個過程中扮演了一個自動化的加工者身份,最終生產出來的“產品”,則可以體現在很多層面,比如為安全產品賦能,也可以為國家關于網絡安全的一些報告提供數據支撐等等。

      可以說,AI不僅可以讓數據說話,還能真正讓數據來驅動網絡安全的發展。

      當然,作為一名創業者,不能“為技術而技術”,趙偉的發展策略也是源于對客戶需求的洞察,“如果客戶突然出現緊急安全事件,需要第一時間撲上去,幫助客戶解決問題。客戶需要的是及時、快速的響應。”但趙偉并不止于此,他認為要敢于否認客戶的需求,要敢于提出更好的產品,服務于更未來的需求。

      近些年來,數字化貫穿經濟社會發展的方方面面。與此同時,在算法增強、數據爆增及算力提升等多種有利因素的共同作用下,AI終于迎來“iPhone時刻”,在ChatGPT的巨大光環下,國內外科技公司爭先布局AI賽道。

      目前AI已經給網絡安全產業的攻擊和防護兩方面都帶來巨大影響。

      以最近大火的ChatGPT為例,有觀點認為:“ChatGPT降低了網絡犯罪的門檻”、“日益復雜的網絡能力在危險演化上又向前邁進了一步”。攻擊方可在釣魚郵件、網絡釣魚、社會工程和惡意軟件開發等方面應用 ChatGPT 。

      在網絡安全防護方面,ChatGPT同樣有廣泛的應用,包括防護編寫規則、檢測規則編寫、代碼審計&漏洞挖掘等等,能從多個維度有效的提升安全研究員的效率和能力,作為研究助理完成一些漏洞分析、脆弱性取證、安全事件研判的工作。

      雖然目前在網絡安全領域,AI仍是輔助手段,無法自主生成更先進的網絡安全攻防技術。但從更深遠的層面講,AI會帶動網安行業的技術發展,從而改變現有的攻防模式。

      在AI的發展過程中,算法、數據與算力是三大核心要素,其中,數據與算法都離不開算力的支撐。而在網安領域,這三要素也同樣重要。

      比如就安全算力來說,如果把網絡攻防比作人體對抗病毒,安全算力就是心臟和全身供血系統,為免疫系統提供養分和能量,充分保證人體基本的生命力和免疫力,即使在局部受到外界侵襲時,也能快速形成抗體,作用全局,實現實時聯防。

      由安全算力驅動的下一代防御將促進三大升級:被動防護升級到主動防護、靜態規則防護升級到AI動態防護、孤島單點防護升級到全面聯動防護,最終形成擁有全知視角的以威脅情報驅動的聯防聯控防御體系,這也將成為未來安全防護建設的必然趨勢。

      攻擊不息,創新不止,安全需要超前一步

      我沒有失敗過,我只是發現了一萬種不管用的方法而已——Tomas Edison.

      上學時,當同學們還在迷戀打游戲的趣味時,趙偉卻熱衷于幫助同學們破解游戲簡單通關,也熱衷自己編游戲,自己也做了很多實驗性的游戲。

      創業后,趙偉也在不斷嘗試各種實驗。“創業是個打鐵的過程,是對自我的修煉。在創業的過程中,趙偉總結了幾個陷阱:機會陷阱、技術陷阱、銷售陷阱、資本陷阱。這幾個陷阱有些他親身經歷,有些則及時避免。某種程度上,走過的彎路也是前進的必經之路。

      相對于其他產業,網絡安全的盈利水平較為一般,更需要情懷和理想。趙偉堅信:“網絡安全行業的發展是穩步進行的,如果說互聯網創業是沖浪,那么網絡安全創業就是爬山,有著清晰的目標,一步一步漸行漸遠,只要勤奮、努力、堅持,成功就會越來越近。”

      從事網絡安全行業數十年,趙偉深知固步自封的可怕。他常說,做網絡安全一定要具備跳出圈子的眼光,要會“從更高維度、更廣視角來思考”。

      在2007年創業之初,在大家傾向于使用防火墻等硬件設備的時候,趙偉便發展云技術作防御。如今,云防御技術已經被公認為是最便捷、最高效且最有時效性的防御方案之一,在全球掀起了新技術浪潮,也進一步驗證了趙偉在安全技術方面的超前思考。

      在知道創宇成立3年時,趙偉意識到,光有防御也只是被動的解決問題,從網絡空間對抗的角度出發,強大的感知能力必不可少,這能夠從更高的視角俯瞰陣地,讓資產與威脅一目了然。因此,趙偉啟動了網絡空間資產測繪的項目,也就是如今被廣泛認可的全球兩大網絡空間搜索引擎之一的ZoomEye,這也使知道創宇在國內網絡空間測繪領域占有一席之地。

      如今,趙偉在數字AI時代下進一步發揮云優勢。在與攻擊者持續交火的云防御平臺之外,知道創宇通過ZoomEye網絡空間搜索引擎以及基于“AI+安全大數據”的威脅情報生產平臺創宇安全智腦,結合向前防御的理念,在數字AI時代下構筑基于大數據聯防聯控的網絡安全實戰化防御體系,能夠7*24小時持續安全防護,保障企業數字化業務的連續性。

      從手動時代、自動分析時代、信息時代再到智能時代,趙偉總在思考下一步。他的思考在當時看或許有些“杞人憂天”,但正是因為如此,他帶領的隊伍在攻防戰場才沒有被“降維打擊”。

      多年來,GPT概念不僅刷新了我國網安行業以往對防御的傳統認知,更為我國新時期網絡空間安全防御體系的構建,提供了重要的發展思路和理論基礎。

      “干我們這一行,一定不能就盯著自己眼前的一畝三分地,我們需要提升的空間還很大,有太多技術更高超的力量在時刻盯著我們。”趙偉至今仍然有焦慮感。雷峰網雷峰網(公眾號:雷峰網)

      雷峰網原創文章,未經授權禁止轉載。詳情見轉載須知

      分享:
      相關文章

      編輯

      “聚焦安全領域,關注數據安全、隱私計算的等互聯網熱點 ”VX聯系:Dec9102
      當月熱門文章
      最新文章
      請填寫申請人資料
      姓名
      電話
      郵箱
      微信號
      作品鏈接
      個人簡介
      為了您的賬戶安全,請驗證郵箱
      您的郵箱還未驗證,完成可獲20積分喲!
      請驗證您的郵箱
      立即驗證
      完善賬號信息
      您的賬號已經綁定,現在您可以設置密碼以方便用郵箱登錄
      立即設置 以后再說
      主站蜘蛛池模板: 中文丝袜在线| 业余 自由 性别 成熟偷窥| 岛国无码在线观看| 国产人妻精品一区二区三区不卡| 91人妻熟妇在线视频| 亚洲国产黄色| 欧美色网| jizz国产精品网站| 四虎永久地址www成人| 国产九九在线| 九九国产| 一色道久久88加勒比一| 精品午夜福利短视频一区| 亚洲精品乱码久久久久久中文字幕| 艳妇臀荡乳欲伦交换h在线观看| 屁屁影院国产第一页| 乱妇乱女熟妇熟女网站| 亚洲无码社区| 国产美女久久久亚洲综合| 无码人妻斩一区二区三区| 中文字幕一区二区三区乱码| 91少妇| 成人免费无码毛片黄网| 成年女人黄小视频| 化州市| 香蕉久久精品日日躁夜夜躁夏| 3P免费视频| 国产精品国产三级国产专播 | 成人精品视频一区二区三区| 40岁成熟女人牲交片| 少妇被黑人到高潮喷出白浆| 男女视频在线一区二区| 国产猛烈高潮尖叫视频免费| 日韩欧美激情兽交| 真实单亲乱l仑对白视频| 大又大粗又爽又黄少妇毛片| 精品国产一区二区三区久| 少妇被爽到高潮喷水久久欧美精品 | 欧美人与禽交zozo| 亚洲人成人无码www| 亚洲精品国产suv一区|