日本TISI株式会社于15日宣布,针对日益复杂和高级的前沿AI滥用所带来的网络攻击风险,启动了一项新型安全运营平台“AI Security Control Plane”的开发工作。该平台利用AI技术,旨在加速和提升金融领域内漏洞应对的效率。首个最小可行产品(MVP)版本将于9月30日上线,具备为客户提供价值的基础功能。
AI Security Control Plane整合了漏洞信息、系统基础设施配置、应用程序资源、安全诊断结果及攻击态势等多种关键数据,依托AI持续分析,实现漏洞应对的全流程管理。通过AI的持续分析、优先级建议及应对支持,显著缩短漏洞处理周期。
该平台作为日本TISI旗下数字支付解决方案品牌“PAYCIERGE”下一代支付平台战略的一部分,将被集成到该支付平台中,确保在AI时代背景下的支付安全。
AI Security Control Plane通过跨领域整合多种安全信息,利用AI对风险进行综合评估,帮助解决传统人工难以处理的大量信息,支持安全运营中问题优先级的判定,提升决策的精准度和效率。平台实现了从诊断、分析到对策制定的日常工作流程,缩短了从发现漏洞到开始应对的时间,最短可达2天(基于日本TISI的验证数据)。
平台采用“human-in-the-loop”模式,AI代理提出应对方案选项,经人工审批后执行修复、验证和应用,满足金融机构特有的审批流程和审计需求。此举既保证了自动化的快速响应,也兼顾了关键基础设施所需的管理性,确保安全运营的透明度和可控性。
日本TISI结合其在关键任务领域的建设与运营经验,以及合作企业的先进技术,提供不仅限于产品导入的全面AI安全解决方案。
在持续漏洞与风险验证方面,TISI与株式会社AgenticSec合作;在实现AI驱动的综合可观测性方面,则与Datadog Japan合同会社携手。利用Amazon Bedrock的全托管平台构建生成式AI应用及代理,结合Amazon Quick的仪表盘和AI聊天支持功能,TISI与亚马逊网络服务日本公司合作,推动安全运营的整合。
日本TISI计划在AI Security Control Plane的MVP版本投入运行后,基于实际运营不断提升功能和运营模型,重点推广至金融机构,并计划未来向其他对安全要求极高的行业扩展。


