跳至主要内容

网络安全

2026年5月21日

   

智能体时代的安全

随着AI驱动的威胁加剧,网络安全必须Become更快、更具预测性,并且更具协作性。

Google 徽标
Ann Johnson profile photo

Ann Johnson

Executive Vice President, Security Solutions, Mastercard

上个月,当Anthropic首次宣布其新的网络安全生成式AI模型Claude Mythos时,在网络安全社区引发了广泛关注和讨论。据报道,Mythos 在各大操作系统和网络浏览器中发现了新的漏洞。被认为公开发布太危险了。

如果安全专家们还没有注意到,那么眼前就有一个清晰的例子,那就是一个新安全时代正盯着他们。

近年来人工智能热潮中,技术发展周期正在变得越来越快,同时风险也变得更高。金融系统、供应链和网络安全基础设施现在都更加紧密地联系在一起了。数十亿台设备已上线。所有这些动态正在创建一个更广阔、更复杂的网络安全战场,并导致从孤立事件转向系统性压力。

攻击比以往任何时候都更以机器般的速度进行。现在的防御必须同样迅速。组织必须发展以应对这个时刻,并专注于几个关键领域。

 

保护小型参与者,从而保护所有人

各种规模的企业、政府和非营利组织都是全球数字生态系统的一部分。这意味着我们每个人都需要对彼此负责,并相互保护。这不仅是正确的做法,而且也绝对有必要以防止攻击蔓延。一旦网络犯罪分子攻破任何组织的系统,他们就可以利用窃取的机密和个人数据扩大攻击范围。

规模更大的公司可以轻松Access精密的工具和庞大的网络安全团队,以便他们能够应对新的人工智能创新。小型组织则不然,这使得它们更容易受到 AI 驱动的攻击。对于那些无法使用前沿工具或无力负担自身防御的群体,大企业有责任挺身而出,予以支持。这种协作方式现在比以往任何时候都更需要了。

 

以设计确保安全

将机器人程序挡在我们的系统之外,曾经是任何安全体系中显而易见的一部分。现在就不那么简单了。

随着AI智能代理进入我们的生活,人们将同意不同类型的代理代表他们行事,例如软件代理完成业务任务和商务代理进行购买。这一 智能代理商务的发展 也许是支付领域历史上最深刻的变革之一。网络安全团队需要能够区分良性 AI 智能体和恶意 AI 智能体。通过新标准和控制措施,例如“了解您的代理 (KYA)”以编目和追踪机器人、“了解您的商家 (KYM)”以将合法网站与欺诈网站区分开来,甚至是我称之为“了解您的欺诈者 (KYF)”的措施,这都有可能实现——即密切关注潜在对手、分析欺诈信号和威胁情报数据,并在为时已晚之前做出响应。

管理僵尸流量是未来安全工作中的一个关键新要素,但这远非唯一。网络安全团队还需要在组织内部更紧密地合作,以强化 “secure by design” 的理念。这意味着我们通过在编码和开发过程中和产品发布前识别软件和硬件漏洞来防止数据泄露。毕竟,黑客无法利用不存在的漏洞。

 

利用AI打击AI

许多组织仍然手动修补其软件。与此同时,可信威胁的数量正在增长,因为人工智能模型可以快速发现更多漏洞。

组织需要使其补丁系统更加自动化,以加速此过程,并更高效地确定应优先修补哪些可信威胁。由于 AI,攻击时间已从数天缩短到数小时,使得这种改变至关重要。

除了自动化补丁之外,组织还需要充分利用 AI 驱动的预测智能和持续监控,以更快地应对威胁。

 

养成良好的网络安全习惯

违规行为最常由三个相同的问题引起——被盗凭据、未打补丁的漏洞和异常——几十年来一直如此。

尽管AI带来了诸多变化,许多相同的基本网络安全流程仍然必不可少。这些包括强大的数据保护和保留计划、对旧系统的审查以及减少技术债务。这项工作日复一日,不甚光鲜,却是保护数字生态系统所必需的。

 

今后

Mythos 给网络安全行业带来了重要提醒,即市场动态已发生巨变。在这个新的智能体时代,行业必须从被动转向主动预测——通过协作、早期预警和更快的协调——以保持领先一步。

 

在 AI、网络安全和商业的交汇处

安·约翰逊,万事达卡安全解决方案负责人,分享了她的职业生涯、对人工智能和网络安全的看法,以及对全球支付未来的展望。