写点什么

代理 AI 扩展到 SecOps 领域,减轻了人的负担

作者:Matt Foster

  • 2025-09-03
    北京
  • 本文字数:1209 字

    阅读完需:约 4 分钟

大小:615.03K时长:03:29
代理AI扩展到SecOps领域,减轻了人的负担

代理 AI 开始重塑恶意软件检测及更广泛的安全操作。这些系统并不是用来取代人类,而是用来承担一些低价值的工作,从分类告警到对可疑文件进行逆向工程。在历史上,这些工作一直束缚着分析师。

 

微软的 Ire 项目是一个近期备受瞩目的例子。该代理系统能够自主逆向工程软件,并且最近生成了第一个由AI撰写的“定罪”证据,足以使 Windows Defender 阻止一个高级持续性威胁(APT)。

 

在受控测试中,它在 Windows 驱动程序数据集上实现了 0.98 的精确度和 0.83 的召回率,在 Defender 遥测数据上大约实现了 89%的精确度,不过召回率下降到了 25%。这种权衡使得 Ire 最适合用于分类。在这种情况下,最小化误报可能比捕获每个恶意文件更有价值。

 

该公司还预览了一个钓鱼分类代理。它处理用户报告的电子邮件,并为安全团队生成自然语言描述的理由。

 

其他供应商也在朝着同样的方向努力。CrowdStrike将Charlotte AI嵌入到了其Falcon平台中,借助上下文说明实现了自动分类。ReliaQuest的GreyMatter平台整合了代理 AI,可以自动执行跨集成安全工具的检测、调查和响应。

 

研究团队也在做出贡献。谷歌的Big Sleep代理揭露了一个关键的 SQLite 漏洞(CVE-2025-6965),而其 Sec-Gemini 模型正在增强威胁和根因分析取证工作流

 

尽管它们针对的问题不同,从恶意软件分析到钓鱼检测到取证工作流,这些系统的设计理念是类似的。它们不仅仅是生成一个分类,而且还生成结构化输出供分析师审查,使透明度成为其操作的核心部分。

 

一个决定性的特征是它们生成的证据链。这些代理不是简单地发出一个是或否的结论,而是生成支持工件、摘要、原因或结构化报告,供分析人员查看。


图 1:项目 Ire 证据链

 

很多安全团队已经在采用 AI 代理。7 月份ISC²引用的一项调查发现,30%的安全团队已经将代理 AI 整合到操作中,主要针对一级和二级分类。另有 42%正在评估代理 AI 的采用。

 

这一点在行业报告中也有所反映。福布斯Axios的报道表明,企业正使用它们新安装的代理来优先处理告警,释放分析师的时间,让他们从事更高价值的工作。

 

对于从业者来说,这些工具的价值在于它们可以增强现有的流程——帮助减少告警疲劳并加速调查,同时将判断和高风险决策留给人类专家来完成。

 

代理 AI 的必要性还体现在提升自动化水平上。安全团队面临着告警量持续增长和熟练分析师长期短缺的问题,这使得自动化低价值任务成了优先事项。

 

但安全风险影响了人们的采用热情。最近,一份在安全背景下对大型语言模型的分析警告说,代理 AI 存在幻觉、上下文意识有限及推理弱等问题,部署在实时检测流程中时会导致召回率降低。

 

此外,行业专家警告说,如果在没有监督的情况下部署高精确度代理系统,可能会产生新的盲点

 

综上所述,上述发展动态表明,未来代理 AI 将成为安全管道中的一个标准强化层:规模化分析、提高一致性和处理重复性工作,而人类仍将负责监督和高风险决策。

 

声明:本文为 InfoQ 翻译,未经许可禁止转载。

 

原文链接:

https://www.infoq.com/news/2025/09/secops-ai/

2025-09-03 16:001

评论

发布
暂无评论

对比分析数仓中行列存的特性

华为云开发者联盟

数据库 后端 华为云 华为云开发者联盟 企业号 3 月 PK 榜

LLaMA快速上手指南

Baihai IDP

人工智能 自然语言处理 AI ChatGPT 白海科技

火山引擎DataTester:一个A/B测试,将一款游戏的核心收益提升了8%

字节跳动数据平台

大数据 游戏 AB testing实战 企业号 3 月 PK 榜

Amazon Global Accelerator 的新增功能 — 互联网协议版本 6(IPv6)支持

亚马逊云科技 (Amazon Web Services)

互联网 亚马逊云科技

限时促销,火山引擎ByteHouse为企业带来一波数智升级福利!

字节跳动数据平台

数据仓库 云原生 促销 特惠 企业号 3 月 PK 榜

【值得收藏】9种让你受益终身的数据分析思维

博文视点Broadview

别再硬面了!这份Java面试通关手册才是你急需的

Java java面试 Java八股文 Java面试题 Java面试八股文

基于Redis、Netty、Websocket实现红包雨活动

知识蒸馏、轻量化模型架构、剪枝…几种深度学习模型压缩方法

华为云开发者联盟

人工智能 华为云 华为云开发者联盟 企业号 3 月 PK 榜

详解AQS的7个同步组件

华为云开发者联盟

后端 开发 华为云 华为云开发者联盟 企业号 3 月 PK 榜

GreatSQL 8.0.25-17今日发布

GreatSQL

greatsql greatsql社区

5个高并发导致数仓资源类报错分析

华为云开发者联盟

数据库 后端 华为云 华为云开发者联盟 企业号 3 月 PK 榜

async 与 Thread 的错误结合

newbe36524

C#

爱了!不愧是GitHub上标星115K的Java教程,全程干货,只讲重点

Java

社交软件的月活利器:从UGC到互娱

曲多多(嗨翻屋)版权音乐

互联网 软件 社交 科技 社交媒体

架构实战营模块八作业

程序员小张

「架构实战营」

LED显示屏闪烁原因及解决办法

Dylan

LED灯闪烁 LED显示屏 全彩LED显示屏

巧用预测,多触点促业务可持续增长

HarmonyOS SDK

HMS Core

Databend query result cache 设计与实现

Databend

爆款歌曲的养成背后,是哪些因素在推动?

曲多多(嗨翻屋)版权音乐

娱乐 音乐 娱乐社交 热门 华语音乐

全面图像编辑:ON1 Photo RAW 2023激活版

真大的脸盆

Mac 图像处理 Mac 软件 图像编辑 raw

ios系统修复软件:Fix My iPhone 激活版

真大的脸盆

ios Mac 系统修复 Mac 软件

从零打造你的前端开发脚手架

南城FE

前端 js 前端工程化 脚手架

早有尔闻 | 海尔智家牵头IEEE智能家居语音国际标准

Openlab_cosmoplat

工业互联网 开源社区 智慧生活

“一键飞桨”,轻松实现飞桨框架和套件的下载安装!

飞桨PaddlePaddle

框架 飞桨

GrowingIO企业级产品能力:四大需求,充分满足

极客天地

Matlab常用图像处理命令108例(三)

timerring

图像处理

如何科学管理技术团队的研发交付速率?

LigaAI

DevOps 研发效能 技术管理 效能度量 企业号 3 月 PK 榜

基于 Flink 流计算实现的股票交易实时资产应用

Apache Flink

大数据 flink 实时计算

聚焦企业数据生命周期全链路 火山引擎数智平台VeDI发布《数据智能知识图谱》

字节跳动数据平台

大数据 字节跳动 云服务 数据产品 企业号 3 月 PK 榜

这款 IDEA 插件太好用了,堪称日志管理神器!

程序知音

代理AI扩展到SecOps领域,减轻了人的负担_AI&大模型_InfoQ精选文章