目前,大多數人看到了人工智能在提高效率方面的積極作用,盡管他們擔心人工任務會出現冗余。
人工智能(AI),至少是先進的機器學習(ML),在經歷了數十年的科幻構想之后,已經從虛構走向現實。作為一種概念和技術,它在過去十年中的發展和能力都得到了非同尋常的加速。
這種進步尤其體現在面向公眾的大型語言模型(LLM)上,如 ChatGPT、Google PaLM 和 Gemini、Meta 的 LLaMA 等等,所有這些都是廣泛的生成式人工智能形式,可以利用它們來完成幾乎任何事情,從創建一份關于棒球歷史勝負的文檔,到用罪犯選擇的語言正確編寫和定位網絡釣魚電子郵件。人工智能無處不在,雖然網絡安全行業迅速采用人工智能和 ML 作為其最新一代防御和監控技術的一部分,但壞人也是如此,他們正在利用同樣的技術來提高自己網絡犯罪活動的復雜性、速度和準確性。
ISC2 開展了一項題為 “2024 年網絡中的人工智能:網絡安全行業準備好了嗎?”的調查,調查對象為 1,123 名從事或曾經從事過安全職責的成員,目的是了解人工智能如何影響網絡安全的現實情況。
歸根結底,這項研究和工作在網絡安全第一線的 ISC2 會員的反饋意見突出表明,我們正處于一個威脅不斷增加的環境中,至少部分原因是人工智能的使用,而與此同時,勞動力卻在努力增長以滿足需求。
關于組織如何處理內部人工智能監管,目前還沒有標準,現階段幾乎沒有政府驅動的法律監管。網絡安全專業人士希望制定有意義的法規,規范如何安全、合乎道德地使用人工智能,從而促進運營政策的正規化。
毫無疑問,人工智能將改變和重新定義許多網絡安全角色,使人們不再從事某些高速和重復性的任務,但完全消除人類網絡安全工作的可能性較小。然而,由于該技術仍處于起步階段,教育至關重要。教育將發揮關鍵作用,確保今天和未來的網絡安全專業人員能夠適應和充分利用人工智能技術的效率和操作優勢,保持明確的道德界限,并應對人工智能驅動的威脅。尋求教育機會對于網絡安全專業人員繼續在該行業的人工智能發展中發揮領導作用至關重要。