中文科技资讯
业界资讯 互联网 手机资讯 电脑硬件 数码产品 家电产品 APP应用 手机游戏 美通快讯

云安全面临自动化攻击挑战,攻击时间缩短至分钟级,企业需加速安全部署

2025-07-18来源:ITBEAR编辑:瑞雪

在当前的云环境中,机器人与自动化工具正逐渐成为最大的安全隐忧。网络犯罪分子正积极利用自动化手段来窃取凭证、转移资金,并策划其他各种恶意活动。据Sysdig首席信息安全官Sergej Epp透露,尽管目前全自动化的威胁尚不多见,且主要攻击目标为配置错误,但这些攻击手段正在逐步进化,以执行更高级别的攻击,例如安装加密挖矿软件或在系统间进行横向移动。

这种攻击自动化带来的直接影响是攻击者的驻留时间显著缩短。传统攻击的驻留时间往往以天为单位,而自动化攻击却能在短短5分钟内泄露数据。Epp预测,未来的攻击将更加自动化,现有的“攻击机器人”将通过使用更新的大型语言模型得到升级,这无疑给网络安全专家带来了巨大挑战。他们深知需要采取哪些措施来保护组织,但问题在于能否迅速行动。

Epp还警告称,针对那些资源匮乏、防御措施不足的“网络底层公司”的攻击将会大幅增加。为了应对这一威胁,他建议采取与端点安全措施并行的一系列步骤。首要任务是创建云资产清单,并识别出任何可能存在的配置错误,这些错误可能为数众多。接下来,需要优先处理并修复这些问题。然而,由于每日扫描无法有效应对实时威胁,这一资产清单和漏洞识别过程必须持续进行。

在业务方面,对AI的快速采用加剧了这一问题的复杂性。然而,Epp指出,大多数人对AI安全的理解存在误区,他们过于关注模型本身,而忽视了基础设施的重要性。他强调,Hugging Face库中有超过180万个模型,组织不能轻易信任它们,因为传统扫描对不透明模型无效。目前还没有有效的技术解决方案来防范提示注入攻击,防火墙也束手无策,因为与AI相关的网络流量具有概率性而非确定性。

Epp进一步警告说,这些攻击不仅限于攻击者直接访问聊天机器人的情况。恶意提示可能隐藏在共享文档或上传处理的PDF发票中。为了应对这一威胁,他建议将AI工作负载视为任何其他云工作负载,并应用运行时安全最佳实践。基本原则如假设已发生违规、零信任和纵深防御仍然适用,但必须在每个容器中增加运行时安全智能体,以检测不当设置或活动,如权限过大的应用程序接口(API)或试图移出容器的行为。

尽管安全运营中心(SOC)拥有必要的数据,但挑战在于如何将正确的数据子集提供给正确的智能体以采取正确的行动。障碍包括人才短缺和开发所需软件的时间。云的短暂性质(60%的容器运行时间少于一分钟)使得自动化变得至关重要。然而,从这些容器收集安全数据并不容易,Epp指出,存储超过20%的可用数据可能不切实际。关键在于收集哪20%的数据。Sysdig采用自上而下的视角来解决这一问题,尽管这并不容易,但公司广泛的Kubernetes背景使其成为可能。

Sysdig Sage AI分析师能够将数据转化为实时建议,尽管大多数安全运营仍然依赖人工来分析数据并采取行动。Epp表示,Sysdig将自己定位为自主云安全之旅的领导者,但他也承认,完全自主的系统需要高度信任,以确保不会破坏任何东西。对于网络犯罪分子来说,AI触发错误的成本很低,可能只是暴露他们的存在或需要重新尝试。然而,对于防御者来说,错误可能导致严重的财务和声誉损失,例如意外导致主要在线银行或零售商宕机,这将引发广泛关注并导致业务流失。Epp强调:“我们需要加快采用安全控制。要在业务中快速发展,我们在安全方面也必须快速发展。”

华为在阿根廷完成5G-A双场景验证 下行峰值速率创新高助力无线发展
无线业务的发展对网络性能提出了更高的要求,而阿根廷市场一直走在拉美创新无线技术探索的前列,本次创新测试验证了两种未来5G-A商用载波组合,包括覆盖更强,更易大规模部署的Sub3.5G TDD+FDD 3CC…

2025-11-14

中国6G技术首阶段试验圆满收官,通信领域创新再启新程
在全球竞相布局6G的背景下,中国率先完成第一阶段技术试验,展现了其在通信领域的强大实力。此次试验涵盖了6G关键核心技术,测试了多种潜在技术和系统性能。业界普遍认为,6G网络将实现地面与卫星通信的融合,构建空…

2025-11-14

工业通信新选择:环网交换机如何以冗余设计保障现场数据稳定传输
每个交换机上有两个用于组环的端口(网口),交换机之间通过手拉手形式构成了环形的网络拓扑。我们设计的千兆工业交换机整体设计采用“凹陷”网口设计,外观上和普通交换机大有差别,将网线水晶头能够有力的支撑保护住。 …

2025-11-14

安科瑞ASCB3-80m智能微断:全参量监测+远程操控,筑牢低压配电安全防线
智能微型断路器配合智能网关使用,对用电线路的关键电气参数,如电压、电流、功率、温度、漏电、能耗等进行实时监测,具有远程操控、异常预警、事故跳闸告警、电能计量统计、故障定位等功能。ASCB3-80m 系列智能…

2025-11-14

中关村房山园科技对接会:昆虫机器人等“硬核”成果亮相,助力新质生产力
11月12日,中关村“火花”活动之北京理工大学专场对接会暨中关村房山园新质生产力发布厅科技成果转化对接活动在中关村新兴产业前沿技术研究院举行,极限搜救昆虫机器人、通信感知超宽带收发芯片等一批来自北京理工大学、…

2025-11-14

避开苹果锋芒,聚焦外卖小哥:打造专属他们的超实用蓝牙耳机
试着聚焦一个特定人群,比如外卖小哥。电量要非常足,最好能用一整天。麦克风要特别好,因为外卖小哥大部分时间都在路上,环境嘈杂,麦克风不好的话,对方根本听不清。如果能将耳机固定在头盔上,那就更好了,不怕掉。如果…

2025-11-13

苹果设备与电信流量卡全攻略:从兼容到技巧,助你畅享无忧网络
•运营商网络覆盖差异•手机版本支持频段不同•套餐类型与设备性能不匹配最新的iPhone 14系列甚至已经支持电信的5GSA组网,网速体验绝对令人惊艳!

2025-11-12

SK海力士VFO工艺打造HBS技术,为移动设备AI性能提升带来新突破
据闪德资讯获悉,SK海力士正在研发结合移动DRAM和NAND的高带宽存储(HBS)技术,可提高智能手机和平板电脑等移动设备的AI性能。 相比HBM使用的硅通孔(TSV)技术,VFO无需穿孔,成本更低、良率更高…

2025-11-12

NAND闪存供应告急价格半年翻倍,群联电子聚焦高利润企业客户
即便价格不断走高,市场对存储器的需求并没有减弱,而是不断增长。 据了解,群联电子在2025年中已经获得了2026年的大部分NAND闪存供应,并与六家供应商延长了长期协议。群联电子将与主要GPU和服务器供应商合…

2025-11-12

立讯精密液冷方案:从前瞻布局迈入规模化商用新阶段
证券之星消息,立讯精密(002475)11月11日在投资者关系平台上答复投资者关心的问题。投资者提问:公司的液冷散热解决方案在AI服务器中的应用情况如何?是否已获得头部云服务提供商或AI企业的认可? 谢谢!…

2025-11-11