2天时间,聊今年最热的 Agent、上下文工程、AI 产品创新等话题。2025 年最后一场~ 了解详情
写点什么

CNCF 报告发现,分层防御是打击 AI 驱动的网络威胁的关键

作者:Matt Saunders

  • 2025-11-04
    北京
  • 本文字数:1771 字

    阅读完需:约 6 分钟

大小:913.09K时长:05:11
CNCF报告发现,分层防御是打击AI驱动的网络威胁的关键

云原生计算基金会发布了一份对现代网络安全实践的分析报告,发现使用AI的攻击现在是一个重大威胁。该报告强调,随着 AI 改变了威胁格局和企业可用的保护措施,组织必须采用多层次防御策略。

 

报告解释说,由 AI 驱动的攻击已经从传统的网络钓鱼尝试演变为利用人类的信任的复杂和针对性的活动。2023 年,Darktrace 报告称社会工程攻击增加了 135%,黑客使用像 wormGPT 和 FraudGPT 这样的破解工具,针对那些避开传统安全过滤器的组织,创建了高度个性化和欺骗性的攻击活动。

 

网络安全不再仅仅是一个 IT 问题,而是董事会的优先事项。随着 AI 驱动的网络威胁不再局限于通用的网络钓鱼邮件或过时的恶意软件,今天的攻击更智能、更精确,而且令人震惊地令人信服。

 

分析强调,依赖单一安全工具已经不够了。成功应对这些威胁的组织需要集成系统,结合防火墙、加密和先进的威胁检测。Talion的一篇文章显示,AI 也被用来对抗威胁;研究发现,在美国,73%的公司在某种程度上实施了 AI,其中 54%采用了生成式 AI,这既创造了机会,也创造了需要持续监控的漏洞。

 

根据 CNCF 报告,入侵检测系统构成了现代网络安全架构的基石。像 AWS GuardDuty、Microsoft Defender for Cloud 和 Google Cloud IDS 这样的云原生解决方案为在云环境中运营的组织提供实时监控能力。拥有完全远程或混合劳动力的组织正在使用云访问安全代理(CASB),它们提供了对用户活动可见性,并防止 OAuth 应用程序漏洞。

 

该报告警告公司不要过于依赖传统的基于签名的检测方法。2017 年的 BadRabbit 勒索软件攻击显示了复杂威胁如何绕过只识别已知攻击模式的系统,报告引用了一个案例,其中看似 Flash Player 更新实际上触发了一些勒索软件,加密文件并要求比特币赎金。

 

安全在于分层,而不是运气。

 

该报告提倡结合基于签名和基于异常的检测的混合方法,提倡使用 IDS(入侵检测系统)和 IPS(入侵预防系统)。它解释了基于签名的系统如何有效地识别记录在案的威胁,并为具有可预测流量模式的组织提供良好的工作。相比之下,基于异常的系统有助于检测不寻常的行为模式,因此对于处理敏感数据的行业的组织特别有价值。IDS 和 IPS 提供商CyberMaxx的一份报告也同意这一观点,发现传统安全工具在正确配置和与其他技术集成时是有效的。

 

入侵防御系统通过主动阻止威胁而不是简单地向安全团队发出警报来补充检测功能。根据 CNCF 的报告,医疗技术提供商 Omada Health 使用 Threat Stack 的云安全平台,将实时入侵检测与主动威胁预防结合起来。这种集成每天为他们的安保团队节省了超过两小时的分析时间,并帮助他们遵守法规。

 

报告强调,自 2019 冠状病毒病大流行以来,端点安全已成为一个重大问题,出现了更多的潜在攻击向量,特别是随着向远程工作的转变。针对此问题的云原生解决方案使用机器学习分析文件、网络流量和用户行为,而不需要不断更新签名或内部部署现场基础设施。在 2017 年 WannaCry 勒索软件爆发期间(该软件利用影响全球企业的 Windows 漏洞),CrowdStrike Falcon 的机器学习能力识别了不寻常的行为模式,隔离了受感染的端点,并防止了进一步传播。

 

网络事件的财务成本已经大幅上升。哈佛大学关于网络安全和人工智能的报告发现,修复勒索软件漏洞的平均成本为 491 万美元,除此之外还需要支付赎金。商业电子邮件泄露占数据泄露的 10%,修复成本近 490 万美元,每年的总成本可能达到数百亿美元。16%的数据泄露是凭证被盗造成的,平均损失略高于 480 万美元。

 

用户行为分析通过建立常规员工活动的基线,然后检测这些基线的偏差,例如不寻常的访问时间或位置,来解决内部威胁。CNCF 报告引用了 Splunk UBA 和 DarkTrace 等工具成功检测到可能构成威胁的行为异常。

 

Talion 的报告承认了对网络安全中 AI 的担忧,包括对 AI 驱动攻击的脆弱性以及围绕数据处理和监控的伦理考量。它主张平衡,建议组织将 AI 驱动的自动化与人类专业知识结合起来,以避免自满和完全自动化系统可能导致的虚假安全感。

 

哈佛大学的报告表明,将 AI 部署在专注于攻击预防的操作工作流程中,可以大幅降低违规成本。广泛使用 AI 的组织在违规成本上平均比不部署此类技术的组织少花费 220 万美元,节省了 46%的成本。

 

云原生计算基金会(CNCF)报告最后指出,有效的网络安全需要在技术、培训和基础设施上进行深思熟虑的投资,以应对新兴的、日益增长的人工智能威胁。

 

原文链接:

https://www.infoq.com/news/2025/10/cncf-cyber-threat-report/

2025-11-04 14:005308

评论

发布
暂无评论

云服务器好用吗,有哪些特点?

Finovy Cloud

云服务器 云渲染

阿里程序员给我一份Java笔、面试宝典,看目录的那一刻,我傻了!

钟奕礼

Java 程序员 java面试 java编程

Getaverse测试网即将上线,节点销售火爆,是否成为下一个GALA?

Geek_Web3

区块链 Web3 Daily #区块链# did web3

天翼云电脑为医共体建设加buff!

天翼云开发者社区

更快更稳更安全!天翼云CDN了解一下

天翼云开发者社区

糟糕,数据库异常不可用怎么办?

华为云开发者联盟

数据库 后端 华为云 12 月 PK 榜

这个算法不一般,控制拥塞有一手!

天翼云开发者社区

HummerRisk V0.6.0:列表高级搜索,对象存储、操作审计扩充支持

HummerCloud

云安全 云原生安全

太强了!GitHub大佬白嫖的SpringCloud微服务进阶宝典,啃完感觉能吊锤面试官!

程序知音

Java 微服务 SpringCloud java架构 后端技术

SoviChart数据可视化:条形图(Bar chart)

2D3D前端可视化开发

数据分析 数据可视化 可视化图表 sovitchart 条形图

当线下门店遇上AI:华为云ModelBox携手佳华科技客流分析实践

华为云开发者联盟

人工智能 数字化转型 华为云 12 月 PK 榜

当ChatGPT火爆全球,中国交互AI平台「聆心智能」获得千万元融资

硬科技星球

【设计指南】避免PCB板翘,合格的工程师选择这样设计!

华秋PCB

生产 PCB PCB设计

Redis事务、pub/sub、PipeLine-管道、benchmark性能测试详解

C++后台开发

redis 中间件 性能测试 后端开发 C++开发

带你了解基于Ploto构建自动驾驶平台

华为云开发者联盟

人工智能 自动驾驶 华为云 12 月 PK 榜

Getaverse - 基于Web3.0数字认证引擎协议的元宇宙生态服务平台

Geek_Web3

Web3 Daily #区块链# did web3

从一个 issue 出发,带你玩图数据库 NebulaGraph 内核开发

NebulaGraph

图数据库 开源贡献

StoneDB 首席架构师李浩:如何选择一款 HTAP 产品?

StoneDB

MySQL HTAP 数据库· StoneDB 12 月 PK 榜

聚焦稳定性,Dubbo 发版规划公布

Apache Dubbo

Java 开源 微服务 云原生 dubbo

数字先锋| 农业农村部大数据公共平台基座上线,天翼云擎起乡村振兴新希望!

天翼云开发者社区

架构训练营 模块一作业

提姆

网络安全之从原理看懂XSS

网络安全学海

黑客 网络安全 安全 信息安全 渗透测试

京东内部流传的MyBatis笔记,短小而精悍,处处是源码细节

小小怪下士

Java 源码 程序员 mybatis

TDH 社区版上新宽表数据库 Hyperbase,轻松实现海量数据的毫秒级精确检索

星环科技

数据库

Spring 事务失效的六种情况

江南一点雨

spring 事务

消息队列跨区域协同方案的演进

移动云大数据

kafka pulsar

小游戏的前世今生

FinFish

微信小程序 休闲游戏 小游戏 H5小游戏

iptables 命令和 iptables.service 服务的区别

山河已无恙

12月月更

基于训练和推理场景下的MindStudio高精度对比

华为云开发者联盟

人工智能 华为云 12 月 PK 榜

CNCF报告发现,分层防御是打击AI驱动的网络威胁的关键_云计算_InfoQ精选文章