Google AI Threat Defense

2023年7月31日,日本谷歌云举办了“Google AI Threat Defense”新闻发布会。谷歌云日本代表三上智子、谷歌云安全与Mandiant首席技术官斯蒂夫·雷赞、谷歌云日本执行董事兼客户工程主管渕野大辅出席了本次活动。特别嘉宾为IDC日本网络与安全研究经理山下頼行,围绕AI时代的网络安全现状及未来对策进行了深入探讨。

“Google AI Threat Defense”是谷歌针对AI发展带来的网络安全风险,结合自身运营经验,为客户提供的解决方案。谷歌每月处理数万份安全报告,借助AI技术将处理时间缩短了90%以上。该方案于今年5月发布,已与日本NEC、日立制作所、富士通等企业,以及全球的NTT数据、德勤、埃森哲等合作伙伴展开合作。

发布会现场

三上智子强调了企业对网络安全威胁的高度关注,指出“AI驱动的网络安全威胁引发了强烈的危机感,客户需求非常旺盛”。她还透露,具备AI代码修复功能的代理工具“CodeMender”已提前部署给主要大型银行进行验证,显示该技术在日本市场的稳步推进。

随后,山下頼行介绍了日本网络安全的现状及企业关注重点。今年3月调查显示,勒索软件仍是最大担忧,但4月起,前沿AI带来的威胁成为焦点。尤其在大型企业中,AI生成代码的漏洞成为重大隐患。随着AI漏洞发现能力提升,企业面临“补丁浪潮”,大量修复程序涌现,人工处理难以跟上,自动化需求日益迫切。然而,约半数用户尚未接受安全运营自动化。

网络安全现状

山下指出,解决方案需满足三大信任要素:自动响应的可解释性、人与AI的合理分工、以及透明的绩效展示。

信任要素

雷赞和渕野则详细介绍了基于AI的防御措施。雷赞提醒,攻击者同样利用AI,漏洞被发现到被攻击的时间已缩短至1.6天,防御者必须借助AI提升响应速度。

AI防御策略

渕野结合谷歌内部测试,提出实现AI防御的三大要素:“模型”、“代理(驱动装置)”和“安全装置(哈尼斯)”,特别强调限制代理运行并获取操作痕迹的重要性。

防御要素

他还指出,仅靠AI扫描会发现大量漏洞,无法全部修复,因此漏洞的可视化和优先级排序至关重要。

漏洞管理

雷赞补充道,防御者对自身环境和网络拥有更多上下文信息,这赋予了防御方一定优势。

防御优势

问答环节中,谷歌表示该方案不仅限于谷歌云环境,也支持多云环境运行。与其他安全产品的关系则是补充和优化现有安全投资。

渕野强调,与竞争对手相比,谷歌方案不仅仅是扫描和打补丁,更注重漏洞优先级排序和高效生产力,这也是谷歌内部已实践的成熟方法。