Skip to main content

網絡安全

2026 年 5 月 21 日

   

代理時代下的安全

隨著AI驅動的威脅加速,網路安全必須Become更快速、更具預測性並更具協作性。

Google 標誌
Ann Johnson profile photo

Ann Johnson

Executive Vice President, Security Solutions, Mastercard

上個月,當 Anthropic 首次宣布 Claude Mythos,其新的網路安全生成式 AI 模型時,它引起了網路安全界的廣泛關注和討論。據報 Mythos 在每個主要的作業系統和網頁瀏覽器中發現了新的安全漏洞。被認為公開發布太危險了。

如果安全專家此前尚未留意,這就是新時代安全問題活生生擺在他們眼前的一個明確例子。

近年人工智能熱潮下,科技發展週期加快,利害關係亦隨之大大提升。金融系統、供應鏈以及網絡安全基礎設施都變得更加緊密連接。數十億部裝置已連線至網絡。所有這些動態正在創造一個更廣泛、更複雜的網路安全戰場,並導致從孤立事件轉向系統性壓力。

較以往任何時候都更,網路攻擊正以機器速度發展。防禦現在必須同樣快速。機構必須透過專注於數個關鍵領域,來順應當前發展。

 

保障小型參與者以保障所有人

各種規模的企業、政府和非牟利組織,都是全球數碼生態系統的一部分。這表示我們需要互相負責並互相保護。這不單是正確的做法,更是阻止攻擊蔓延的絕對必要。網絡犯罪分子一旦入侵任何機構的系統,他們就可以利用竊取的機密和個人資料以擴大其攻擊範圍。

大型公司可輕易Access先進工具及龐大的網絡團隊,以應對新的 AI 創新。規模較小的機構並沒有,令它們更容易受到 AI 驅動攻擊。對於未能 Access 尖端工具或無力負擔本身防禦的機構,較具規模的業者責無旁貸,應挺身而出支援他們。這種合作方針現在比以往任何時候都更需要。

 

設計為本,確保安全

將機器人程式排除在我們的系統之外,曾是任何安全機制顯而易見的一部分。現在並非那麼簡單。

隨著 AI 代理進入我們的生活,人們將會同意不同類型的代理代表他們運作,例如軟體代理完成業務,以及商務代理進行購買。這種自主商務代理的發展或許是支付歷史上最深遠的變革之一。網路安全團隊需要能夠辨別好的 AI 代理與有害 AI 代理之間的好壞。這可以透過新的標準和控制措施實現,例如了解你的代理人 (KYA) 以編目和追蹤機械人、了解你的商戶 (KYM) 以區分合法網站和詐騙網站,甚至是我喜歡稱之為了解你的詐騙者 (KYF)——密切留意潛在的對手、分析詐騙訊號和威脅情報數據,並在為時已晚之前作出回應。

管理機械人流量是未來安全工作中的一個關鍵新環節,但這遠非唯一。網路安全團隊也需要在其組織內部更密切地合作,以加強“設計安全”這個概念。這意味著我們透過在編碼和開發過程中以及產品發佈之前識別軟件和硬件漏洞來防止洩露。畢竟,黑客不能利用不存在的漏洞。

 

使用 AI 對抗 AI

許多機構仍然手動修補他們的軟件。與此同時,可信威脅的數量正在增加,因為 AI 模型可以迅速發現更多漏洞。

機構需要將更多的修補系統自動化,以加快此流程,並更有效地判斷他們應該優先處理哪些可信威脅以進行修補。由於 AI,漏洞利用時間已從數天縮短至數小時,讓這項變革變得至關重要。

除了自動化修補程式之外,組織必須倚重人工智能驅動的預測情報及持續監控,以更迅速地應對威脅。

 

保持良好網絡衞生

資料外洩最常由三個相同問題—被盜的憑證、未修補的漏洞以及異常情況—引起,而數十年來一直如此。

雖然 AI 帶來許多改變,但許多相同的基本網絡安全流程仍然需要。這包括穩健的資料保護和保留計劃、舊有系統檢討以及減少技術債。這項日復一日進行、不起眼的工作,是保護數碼生態系統不可或缺的一環。

 

今後

Mythos 為網絡安全行業提供了重要的提醒,指出動態已發生劇烈變化。在這個新的代理式時代,業界必須從被動轉向預測,透過協作、預警和更快的協調,才能保持領先。

 

在 AI、網路安全和商務的十字路口

Mastercard 安全解決方案主管 Ann Johnson 分享她的職業生涯、對 AI 和網絡安全的看法,以及對全球支付未來發展的見解。