2天时间,聊今年最热的 Agent、上下文工程、AI 产品创新等话题。2025 年最后一场~ 了解详情
写点什么

CNCF 报告发现,分层防御是打击 AI 驱动的网络威胁的关键

作者:Matt Saunders

  • 2025-11-04
    北京
  • 本文字数:1771 字

    阅读完需:约 6 分钟

大小:913.09K时长:05:11
CNCF报告发现,分层防御是打击AI驱动的网络威胁的关键

云原生计算基金会发布了一份对现代网络安全实践的分析报告,发现使用AI的攻击现在是一个重大威胁。该报告强调,随着 AI 改变了威胁格局和企业可用的保护措施,组织必须采用多层次防御策略。

 

报告解释说,由 AI 驱动的攻击已经从传统的网络钓鱼尝试演变为利用人类的信任的复杂和针对性的活动。2023 年,Darktrace 报告称社会工程攻击增加了 135%,黑客使用像 wormGPT 和 FraudGPT 这样的破解工具,针对那些避开传统安全过滤器的组织,创建了高度个性化和欺骗性的攻击活动。

 

网络安全不再仅仅是一个 IT 问题,而是董事会的优先事项。随着 AI 驱动的网络威胁不再局限于通用的网络钓鱼邮件或过时的恶意软件,今天的攻击更智能、更精确,而且令人震惊地令人信服。

 

分析强调,依赖单一安全工具已经不够了。成功应对这些威胁的组织需要集成系统,结合防火墙、加密和先进的威胁检测。Talion的一篇文章显示,AI 也被用来对抗威胁;研究发现,在美国,73%的公司在某种程度上实施了 AI,其中 54%采用了生成式 AI,这既创造了机会,也创造了需要持续监控的漏洞。

 

根据 CNCF 报告,入侵检测系统构成了现代网络安全架构的基石。像 AWS GuardDuty、Microsoft Defender for Cloud 和 Google Cloud IDS 这样的云原生解决方案为在云环境中运营的组织提供实时监控能力。拥有完全远程或混合劳动力的组织正在使用云访问安全代理(CASB),它们提供了对用户活动可见性,并防止 OAuth 应用程序漏洞。

 

该报告警告公司不要过于依赖传统的基于签名的检测方法。2017 年的 BadRabbit 勒索软件攻击显示了复杂威胁如何绕过只识别已知攻击模式的系统,报告引用了一个案例,其中看似 Flash Player 更新实际上触发了一些勒索软件,加密文件并要求比特币赎金。

 

安全在于分层,而不是运气。

 

该报告提倡结合基于签名和基于异常的检测的混合方法,提倡使用 IDS(入侵检测系统)和 IPS(入侵预防系统)。它解释了基于签名的系统如何有效地识别记录在案的威胁,并为具有可预测流量模式的组织提供良好的工作。相比之下,基于异常的系统有助于检测不寻常的行为模式,因此对于处理敏感数据的行业的组织特别有价值。IDS 和 IPS 提供商CyberMaxx的一份报告也同意这一观点,发现传统安全工具在正确配置和与其他技术集成时是有效的。

 

入侵防御系统通过主动阻止威胁而不是简单地向安全团队发出警报来补充检测功能。根据 CNCF 的报告,医疗技术提供商 Omada Health 使用 Threat Stack 的云安全平台,将实时入侵检测与主动威胁预防结合起来。这种集成每天为他们的安保团队节省了超过两小时的分析时间,并帮助他们遵守法规。

 

报告强调,自 2019 冠状病毒病大流行以来,端点安全已成为一个重大问题,出现了更多的潜在攻击向量,特别是随着向远程工作的转变。针对此问题的云原生解决方案使用机器学习分析文件、网络流量和用户行为,而不需要不断更新签名或内部部署现场基础设施。在 2017 年 WannaCry 勒索软件爆发期间(该软件利用影响全球企业的 Windows 漏洞),CrowdStrike Falcon 的机器学习能力识别了不寻常的行为模式,隔离了受感染的端点,并防止了进一步传播。

 

网络事件的财务成本已经大幅上升。哈佛大学关于网络安全和人工智能的报告发现,修复勒索软件漏洞的平均成本为 491 万美元,除此之外还需要支付赎金。商业电子邮件泄露占数据泄露的 10%,修复成本近 490 万美元,每年的总成本可能达到数百亿美元。16%的数据泄露是凭证被盗造成的,平均损失略高于 480 万美元。

 

用户行为分析通过建立常规员工活动的基线,然后检测这些基线的偏差,例如不寻常的访问时间或位置,来解决内部威胁。CNCF 报告引用了 Splunk UBA 和 DarkTrace 等工具成功检测到可能构成威胁的行为异常。

 

Talion 的报告承认了对网络安全中 AI 的担忧,包括对 AI 驱动攻击的脆弱性以及围绕数据处理和监控的伦理考量。它主张平衡,建议组织将 AI 驱动的自动化与人类专业知识结合起来,以避免自满和完全自动化系统可能导致的虚假安全感。

 

哈佛大学的报告表明,将 AI 部署在专注于攻击预防的操作工作流程中,可以大幅降低违规成本。广泛使用 AI 的组织在违规成本上平均比不部署此类技术的组织少花费 220 万美元,节省了 46%的成本。

 

云原生计算基金会(CNCF)报告最后指出,有效的网络安全需要在技术、培训和基础设施上进行深思熟虑的投资,以应对新兴的、日益增长的人工智能威胁。

 

原文链接:

https://www.infoq.com/news/2025/10/cncf-cyber-threat-report/

2025-11-04 14:001

评论

发布
暂无评论

「国货」设计SaaS崛起,黑马inCreate自图冲出公装赛道

ToB行业头条

如何使用阿里云 CDN 对部署在函数计算上的静态网站进行缓存

阿里巴巴云原生

阿里云 Serverless 云原生 CDN 函数计算

吐血整理!42个人工智能机器学习数据集推荐!

澳鹏Appen

人工智能 机器学习 大数据 计算机视觉 数据集

企评家 |江西长运股份有限公司成长性评价简介

企评家

【刷题第12天】58. 最后一个单词的长度

白日梦

5月月更

[Day41]-[回溯]-全排列

方勇(gopher)

LeetCode 回溯算法 数据结构算法

企评家,企业成长性评价为创业板企业投融资决策提供信息支持

企评家

Seata x 2022 开源之夏 ,一起来做开源达人!

阿里巴巴云原生

阿里云 云原生 seata 开源之夏

Bootstrap 和 WordPress 的区别

海拥(haiyong.site)

bootstrap Wordpress 博客部署 WordPress 5月月更

Docker学习记录

ZuccRoger

5月月更

[Day42]-[回溯]-组合

方勇(gopher)

LeetCode 数据结构和算法 回溯算法

代码语言的魅力

百度Geek说

争夺存量用户关键战,助力企业构建完美标签体系丨01期直播回顾

袋鼠云数栈

大数据 数据中台

火山引擎大规模机器学习平台架构设计与应用实践

火山引擎开发者社区

人工智能 机器学习

二分实现及工程使用—Kafka

工程师日月

算法 java 编程 5月月更

druid源码学习八

Nick

Apache Druid 自旋锁

Redis「7」实现分布式锁

Samson

redis 学习笔记 5月月更

加入MOVE,一起体验Move2Earn的运动乐趣

BlockChain先知

百度程序员Android开发小技巧

百度Geek说

移动端

LinkedList 源码分析-初始化&节点查询

zarmnosaj

5月月更

携手数字人、数字空间、XR平台,阿里云与伙伴共同建设“新视界”

阿里云弹性计算

XR 数字人 视觉计算 瑶台

云钉一体:EventBridge 联合钉钉连接器打通云钉生态

阿里巴巴云原生

阿里云 云原生 事件总线 EventBridge

Java 8 开始新增的 Optional 类 - Optional 对象中的返回

HoneyMoose

为什么企业要告别自托管并迁移到 Atlassian 云版?

龙智—DevSecOps解决方案

Atlassian Atlassian 云版 Atlassian迁移

云原生赋能开发测试

百度Geek说

元原生

企评家 |上海家化联合股份有限公司成长性评价简介

企评家

毫秒级返回数据,58同城 DBA 团队选择 TDengine 解决传感器数据处理难题

TDengine

数据库 tdengine

Flutter 开源状态管理插件一览

岛上码农

flutter ios 安卓 移动端开发 5月月更

火爆的健身应用软件是如何一步一步打造出来的?

龙智—DevSecOps解决方案

DevOps perforce Helix Core

第三方 IP:管理半导体外部 IP

龙智—DevSecOps解决方案

perforce Methodics IPLM 管理 IP

客户成功是一种思维模式 | ONES 人物

万事ONES

CNCF报告发现,分层防御是打击AI驱动的网络威胁的关键_云计算_InfoQ精选文章