Published: 07 February 2024
Summary
Gartner预测,人工智能(AI)将为网络安全带来持久的正面颠覆性影响,但在短期内也会出现许多泡沫破裂的情况。安全和风险管理领导者需要认识到,2023年只是生成式人工智能的开局之年,需要为其未来发展做好准备。
Included in Full Research
概述
主要发现
许多颠覆性技术均宣称,有望满足企业机构通过任务自动化大幅提高所有团队生产率指标这一持续需求,生成式人工智能(GenAI)就是这些技术中最新的一项。
如今,内置到安全产品中的大部分GenAI功能都专注于在现有产品中添加自然语言接口,以提高效率和可用性;但在最近,完全自动化的迹象已经开始出现。过去,将复杂安全活动完全自动化的尝试(包括使用机器学习技术)很少能完全成功。现在看来,这些尝试可能是一种浪费,分散了企业的注意力,可造成短期的泡沫破裂。
GenAI正处于期望膨胀期,基于该技术现状对其做出的预测非常激进,导致出现了不切实际的颠覆性主张,也忽略了GenAI演进的后续阶段,例如多模态模型和复合型AI。
网络安全供应商对GenAI的初步尝试,只是对该技术前景管中窥豹而已,可能并非未来发展趋势的最佳诠释。
建议
负责制定网络安全路线图的安全和风险管理(SRM)领导者,应:
构建多年期方法,逐步集成GenAI功能和产品,以增强安全工作流。可以从应用安全和安全运营着手。
评估效率收益与GenAI部署成本,并优化检测和生产率指标,将新型GenAI网络安全功能纳入考量。
优先投资用于增强员工队伍的AI,而不仅仅是任务自动化。为因GenAI而增加的短期支出和长期技能需求变化做好准备。监控GenAI导致的攻击成功率的潜在变化。
在对安全领域大规模GenAI采用进行估值时,应虑及潜在的隐私挑战,并平衡预期收益与累积成本的相关风险。
Clients can log in to view the entire
document.