有人曾言:所有行業(yè)都值得基于人工智能技術(shù)重做一遍。
深以為然。如今,數(shù)字安全產(chǎn)業(yè)面臨著一次重要的重塑機(jī)遇。以大模型為代表的人工智能技術(shù)正深刻影響著數(shù)字安全市場格局、產(chǎn)品研發(fā)、技術(shù)方案以及運(yùn)營服務(wù)。產(chǎn)業(yè)界已形成共識,即誰能抓住人工智能帶來的新機(jī)遇,誰就有希望在未來賽道中占據(jù)先機(jī)。
行勝于言、質(zhì)勝于華。在當(dāng)下數(shù)字安全產(chǎn)業(yè)圈,的確有不少號稱大模型的安全產(chǎn)品,但不少產(chǎn)品僅僅停留在紙面,并未在攻防實(shí)戰(zhàn)中經(jīng)受考驗(yàn)。安恒信息是最早探索AI與數(shù)字安全融合的廠商之一,去年恒腦1.0在杭州亞運(yùn)會網(wǎng)絡(luò)安全保障中成功應(yīng)用,更是開創(chuàng)多項(xiàng)業(yè)內(nèi)先河。
如今,隨著恒腦2.0的發(fā)布,以及一眾新品的亮相,安恒信息在人工智能與數(shù)字安全融合之路上跑得既快又穩(wěn)。正如安恒信息董事長范淵所言:“人工智能給數(shù)字安全行業(yè)帶來日新月異的變化。從2024年起,人工智能正式成為安恒信息的一級戰(zhàn)略,引領(lǐng)著公司邁向數(shù)字安全新時代。”
01
恒腦2.0:AI時代安全再進(jìn)化
回顧數(shù)字安全發(fā)展,從過去的硬件驅(qū)動安全,再到之后的數(shù)據(jù)驅(qū)動安全,安全做到了實(shí)戰(zhàn)化,卻很難實(shí)現(xiàn)實(shí)戰(zhàn)的常態(tài)化。尤其是在攻防及時性要求越來越高的趨勢下,過去的人員配置與精力、成本投入、運(yùn)營模式有著明顯的天花板。
例如,面對高級安全威脅,哪怕是專家級的安全運(yùn)營大咖也需要花費(fèi)數(shù)小時甚至數(shù)天進(jìn)行分析和研判,存在著越來越明顯的瓶頸。著名數(shù)字安全產(chǎn)業(yè)專家譚曉生認(rèn)為,人工智能與數(shù)字安全深度融合,不僅能有效提升防御效能,實(shí)現(xiàn)智能化、自動化的安全運(yùn)營,有可能重塑整個數(shù)字安全產(chǎn)業(yè)。
安恒信息是業(yè)界最早布局與探索人工智能與數(shù)字安全深度融合的企業(yè)之一。去年8月,安恒信息率先發(fā)布“恒腦·安全垂域大模型”,并且在成都大運(yùn)會、杭州亞運(yùn)會上實(shí)現(xiàn)了“恒腦”的成功應(yīng)用,安全運(yùn)營效率、高級威脅發(fā)現(xiàn)、威脅準(zhǔn)確率等效率得到大幅提升。
在經(jīng)過八個月大量嘗試與實(shí)戰(zhàn)探索之后,安恒信息此次又發(fā)布了“安恒信息2024新一代產(chǎn)品全景圖”,以恒腦2.0驅(qū)動全棧產(chǎn)品核心能力突破。
相比于恒腦1.0,恒腦2.0升級到智能體形態(tài),具備強(qiáng)大的自然語言處理能、深度的思維鏈分析能力、出色的泛化能力和學(xué)習(xí)進(jìn)化能力,可以為客戶提供更加智能、高效的網(wǎng)絡(luò)安全保障。
例如,恒腦2.0的模型基座參數(shù)量提升8倍,單位硬件推理性能提升100倍,模型上下文支持提升13倍、檢索增強(qiáng)生成(RAG)在特定場景任務(wù)準(zhǔn)確率提升50%等。
安恒信息研究院院長王欣介紹,恒腦2.0采用了“人工智能+產(chǎn)品”的新理念,基于全新一代AI驅(qū)動智能可擴(kuò)展安全架構(gòu),實(shí)現(xiàn)可擴(kuò)展工作與協(xié)同模式。同時,恒腦2.0還面向數(shù)據(jù)安全的API安全、數(shù)據(jù)分類分級、DLP等場景做延伸,開創(chuàng)行業(yè)多個首創(chuàng)。
眾所周知,數(shù)字安全領(lǐng)域的場景復(fù)雜多變,有著大量專業(yè)的工具、產(chǎn)品和技術(shù),哪怕是高級安全運(yùn)營專家,也會存在能力和效率的短板,無法讓攻防實(shí)戰(zhàn)走向常態(tài)化。安恒信息通過兩代恒腦產(chǎn)品,已經(jīng)逐漸探索出一條人工智能與數(shù)字安全深度融合之路,借助大模型的強(qiáng)大能力,基于MoE架構(gòu),將數(shù)字安全過去分散的產(chǎn)品、工具與技術(shù)進(jìn)行有效整合,從而實(shí)現(xiàn)數(shù)字安全的重塑。
“目前來看,與過去傳統(tǒng)產(chǎn)品相比,深度結(jié)合AI的數(shù)字安全產(chǎn)品在產(chǎn)品競爭力等方面是代際差的變化。因此,安恒信息一定會堅(jiān)定不移的投入到人工智能與數(shù)字安全的深度融合。”安恒信息CTO 劉博介紹道,“像數(shù)字安全領(lǐng)域的大模型,涉及到大量的專業(yè)領(lǐng)域知識。安恒信息持續(xù)投入大量的精力在模型微調(diào)、優(yōu)化上,有效解決在垂直領(lǐng)域的幻覺等問題。”
對于恒腦·安全垂直大模型未來的演進(jìn)方向,劉博介紹主要有三個方向:首先是進(jìn)一步提升大模型處理性能與效率,讓安全垂直大模型成為更加普惠性的技術(shù);其次會進(jìn)一步把安恒多年積累的知識與經(jīng)驗(yàn)融入到大模型,讓大模型覆蓋更多的安全場景;第三則是聚焦大模型越來越多的安全問題,幫助千行百業(yè)解決大模型等AI自身安全問題。
02
大模型加持,數(shù)盾2.0實(shí)現(xiàn)蛻變
在數(shù)字經(jīng)濟(jì)與實(shí)體經(jīng)濟(jì)快速融合的大背景下,數(shù)據(jù)要素的安全成為一切的前提。今年政府工作報告中,明確提出健全數(shù)據(jù)基礎(chǔ)制度,大力推動數(shù)據(jù)開發(fā)開放和流通使用的同時,提高網(wǎng)絡(luò)、數(shù)據(jù)等安全保障能力。
可以說,數(shù)據(jù)安全的應(yīng)用場景豐富、傳輸鏈路長且復(fù)雜、安全保障要求多樣,建立一個可信、可用、可管、可溯源的數(shù)據(jù)安全體系,有效激活數(shù)據(jù)潛能和釋放數(shù)據(jù)價值,一直都是產(chǎn)業(yè)界的巨大挑戰(zhàn)。
為此,安恒信息一直在探索如何將人工智能視乎更好地融入數(shù)據(jù)安全產(chǎn)品。從數(shù)盾1.0的敏感數(shù)據(jù)全鏈路測繪能力、隱私計(jì)算等,到如今數(shù)盾2.0與恒腦大模型、恒腦智能體的深度融合,實(shí)現(xiàn)數(shù)據(jù)安全保護(hù)產(chǎn)品在AI時代的持續(xù)進(jìn)化。
安恒信息數(shù)盾2.0是建立在“全、智、聯(lián)”理念的基礎(chǔ)上,所謂“全”是全場景、全流程、全周期和全自研;“智”則是通過恒腦大模型驅(qū)動數(shù)據(jù)分類分級的智能化,以及數(shù)據(jù)全生命周期高效保護(hù);“聯(lián)”則是基于數(shù)據(jù)分類分級,以管控平臺為承載,驅(qū)動全棧產(chǎn)品能力的互聯(lián)互通與場景化聯(lián)動。
例如,隨著數(shù)字化轉(zhuǎn)型的深入,大量的政企用戶都迎來的數(shù)據(jù)爆炸增長,海量數(shù)據(jù)的分類分級是整個數(shù)字安全的基礎(chǔ)。但數(shù)據(jù)安全分類分級在過去一直都是個“苦差事”,需要投入大量人力和時間,并且效率低下,以至于成為整個數(shù)據(jù)安全建設(shè)的一大頑疾。
“數(shù)據(jù)分類分級過去純靠人工和工具,客戶環(huán)境又五花八門,需要耗費(fèi)大量的精力。大模型自身對于代碼、文字的識別能力很強(qiáng),把大模型能力融入進(jìn)來,自動化完成這些工作可以很好地滿足用戶需求。”安恒信息CTO 劉博表示道。
對此,數(shù)盾2.0通過恒腦+AiSort技術(shù),實(shí)現(xiàn)識別效果、識別效率和可解釋性提升,讓數(shù)據(jù)分類分級效率提升30倍,擺脫對于人力的依賴,成本則是傳統(tǒng)方案的十分之一,在業(yè)界率先攻克這一頑疾。
又如,大模型各種數(shù)據(jù)安全問題頻發(fā),隨著“人工智能+“政策驅(qū)動,大模型走入千行百業(yè)已是大勢所趨,后續(xù)大量企業(yè)都將面臨大模型的數(shù)據(jù)安全挑戰(zhàn)。為此,數(shù)盾2.0的安全島隱私計(jì)算可以構(gòu)建大模型數(shù)據(jù)圍欄,在大模型算力層面進(jìn)行對接,實(shí)現(xiàn)數(shù)據(jù)可用不可見,幫助用戶實(shí)現(xiàn)第三方環(huán)境訓(xùn)練。
安恒信息CTO 劉博表示,數(shù)盾2.0融入了大模型的能力、安恒多年積累的知識經(jīng)驗(yàn),并且讓數(shù)據(jù)安全產(chǎn)品易用性大幅提升,真正實(shí)現(xiàn)了數(shù)據(jù)安全產(chǎn)品在AI時代的蛻變。
03
AI賦能,安全運(yùn)營成就新質(zhì)生產(chǎn)力
都說成功的數(shù)字安全在于”運(yùn)營“。
安全運(yùn)營的本質(zhì)是在統(tǒng)一目標(biāo)和規(guī)范下,將人員、技術(shù)、流程進(jìn)行有機(jī)結(jié)合,有效處理安全事件研判分析、溯源、響應(yīng)、處置等環(huán)節(jié),實(shí)現(xiàn)數(shù)字安全威脅的有效防護(hù)。
正所謂生產(chǎn)力決定安全運(yùn)營的效率和質(zhì)量。當(dāng)下,絕大部分企業(yè)在安全運(yùn)營上都面臨安全告警疲勞、運(yùn)營效率瓶頸明顯、高級安全專家稀缺等現(xiàn)實(shí)情況。如今,隨著政企數(shù)字化轉(zhuǎn)型的深入,各類新威脅、新供給層出不窮,已經(jīng)成為政企用戶發(fā)展新質(zhì)生產(chǎn)力的巨大挑戰(zhàn)。
為此,通過AI賦能安全運(yùn)營,被視為是發(fā)展新質(zhì)生產(chǎn)力的關(guān)鍵一環(huán)。自動化、智能化是安全運(yùn)營提升效率的關(guān)鍵,人工智能技術(shù)成為當(dāng)下各類企業(yè)安全運(yùn)營中一項(xiàng)不可或缺的技術(shù)。
為此,安恒信息的MSS正式升級為2.0。安恒信息CSO 袁明坤表示,安恒信息安全服務(wù)向“遠(yuǎn)程化、訂閱式、全托管、全智能”方向演進(jìn),在2024年,MSS訂閱式和托管式的服務(wù)占比會由原來的30%提升到50%。
在智能化方面,借助MSS平臺的AiMDR和AiCTEM引擎,以及恒腦大模型和運(yùn)營智能體,將安全運(yùn)營的全流程自動化率提升到40%以上。通過和各類產(chǎn)品的互聯(lián)互通,打造“MSS Inside-讓安全托管無處不在”的服務(wù)理念。目前,安恒信息的AiLPHA、AXDR、APT、EDR、防火墻等產(chǎn)品,都集成了“MSS Inside”服務(wù)組件,可以一鍵托管。
本質(zhì)上,安恒信息MSS 2.0通過“遠(yuǎn)程化、訂閱式、全托管、全智能”,為用戶提供成本更低、響應(yīng)更快、效果更好的安全運(yùn)營服務(wù)。據(jù)悉,MSS 2.0后續(xù)還會將“亞運(yùn)安保級”等運(yùn)營經(jīng)驗(yàn)賦能合作伙伴,解決安全服務(wù)賦能的難題。
綜合觀察,人工智能與數(shù)字安全的深度融合已經(jīng)開始,這將是數(shù)字安全產(chǎn)業(yè)一次行業(yè)洗牌的重大變革,會對數(shù)字安全的產(chǎn)品技術(shù)、運(yùn)營服務(wù)和市場格局產(chǎn)生深遠(yuǎn)影響。產(chǎn)業(yè)變革的號角已經(jīng)吹響,安恒信息對于人工智能戰(zhàn)略級的投入,以及在大模型、產(chǎn)品和運(yùn)營服務(wù)方面的有效實(shí)踐,為沉默已久的產(chǎn)業(yè)帶來巨大活力。面向未來,隨著“恒腦·安全垂域大模型”不斷進(jìn)化,安恒信息有望在數(shù)字安全領(lǐng)域帶來更多創(chuàng)新。
BREAK AWAY
01
02
03
04
05
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.