人工智能(AI)發(fā)展對互聯(lián)網(wǎng)安全行業(yè)提出更多挑戰(zhàn),但同時(shí)也成為網(wǎng)絡(luò)安全行業(yè)當(dāng)前最大的推動力量之一。“AI肯定是一把雙刃劍,”易安聯(lián)創(chuàng)始人兼總經(jīng)理?xiàng)钫龣?quán)告訴記者,“會有黑客用AI進(jìn)行攻擊是事實(shí),但現(xiàn)在行業(yè)內(nèi)更多是用AI大模型為傳統(tǒng)網(wǎng)絡(luò)安全中的病毒庫、漏洞庫、協(xié)議庫提供解決方案?!?/span>
但這并非互聯(lián)網(wǎng)安全技術(shù)發(fā)展的最終目標(biāo)。多位行業(yè)專家表示,大模型技術(shù)成熟的標(biāo)志恰恰是大模型能“隱形”于各類產(chǎn)品之中,與智能體框架、工作流軟件等技術(shù)深度融合,形成針對不同場景的個(gè)性化產(chǎn)品,實(shí)現(xiàn)真正的行業(yè)革命。
從模型開發(fā)走向場景應(yīng)用
AI大模型技術(shù)集中爆發(fā),“百模大戰(zhàn)”引爆市場已經(jīng)近兩年。市場對大模型的狂熱逐漸淡去,更多依托大模型研發(fā)的應(yīng)用悄然出現(xiàn),春風(fēng)化雨般進(jìn)入了各個(gè)行業(yè)。
“大模型將成AI時(shí)代基礎(chǔ)設(shè)施”的說法已得到行業(yè)普遍認(rèn)同,不少專家也提到,當(dāng)前是從大模型開發(fā)走向場景應(yīng)用的關(guān)鍵時(shí)期。
行業(yè)專家表示,“百模大戰(zhàn)”后,以通用大模型為開發(fā)目標(biāo)的企業(yè)已是少數(shù)。多數(shù)大模型企業(yè)將轉(zhuǎn)向開發(fā)金融、醫(yī)療等垂直領(lǐng)域的大模型;向開發(fā)者提供通用模型,降低AI使用門檻;將大模型結(jié)合其他技術(shù)開發(fā)新的應(yīng)用三個(gè)細(xì)分方向。
零一萬物API平臺負(fù)責(zé)人藍(lán)雨川表示,隨著大模型技術(shù)變得更加完善、價(jià)格有所下降,開發(fā)者可以找到豐富的工具鏈條搭建各式各樣的應(yīng)用。模型廠商除了提供性價(jià)比更高的基礎(chǔ)模型之外,也為細(xì)分領(lǐng)域的開發(fā)者們提供了更多深度應(yīng)用的解決方案。
百度智能云泛科技行業(yè)解決方案總監(jiān)栗偉也認(rèn)為,大模型使用價(jià)格的下降,極大地降低了創(chuàng)業(yè)者的準(zhǔn)入門檻,“給開發(fā)者一些時(shí)間,必然會有更多采用大模型的超級應(yīng)用和組件涌現(xiàn)出來。”
百度創(chuàng)始人、董事長兼CEO李彥宏此前在2023年中關(guān)村論壇演講時(shí)表示,未來所有的應(yīng)用都將基于大模型進(jìn)行開發(fā),大模型會深度融合到實(shí)體經(jīng)濟(jì)當(dāng)中去,賦能千行百業(yè),每個(gè)行業(yè)都應(yīng)該有屬于自己的大模型,助力中國經(jīng)濟(jì)高質(zhì)量發(fā)展。
提升安全防護(hù)效率
互聯(lián)網(wǎng)安全行業(yè)同樣需要大模型進(jìn)行賦能,以解決其他行業(yè)中AI技術(shù)帶來的新風(fēng)險(xiǎn)。
數(shù)據(jù)顯示,2023年我國網(wǎng)絡(luò)安全產(chǎn)業(yè)規(guī)模約2200億元,上市企業(yè)達(dá)28家,產(chǎn)業(yè)綜合實(shí)力顯著增強(qiáng)。工業(yè)和信息化部網(wǎng)絡(luò)安全管理局局長隋靜表示,“AI+安全”將激發(fā)更多網(wǎng)絡(luò)安全防護(hù)新需求,進(jìn)一步拓展網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展新空間。
近兩年,深信服、360集團(tuán)、奇安信、安恒信息、綠盟科技、天融信等多家網(wǎng)絡(luò)安全公司紛紛發(fā)布網(wǎng)絡(luò)安全大模型產(chǎn)品,部分過去基于深度學(xué)習(xí)技術(shù)開發(fā)網(wǎng)絡(luò)安全產(chǎn)品的公司也轉(zhuǎn)向AIGC大模型的技術(shù)路線。
行業(yè)人士表示,大模型被寄予厚望,是因?yàn)榻鉀Q了多年來困擾網(wǎng)絡(luò)安全行業(yè)的攻防不對等、專業(yè)人員嚴(yán)重不足的問題。網(wǎng)絡(luò)安全行業(yè)中,攻擊者可以隨時(shí)進(jìn)行攻擊,防守者則需要7X24小時(shí)設(shè)防;攻擊者有一次成功即宣告成功,而防守者一次失敗則失敗。加之在當(dāng)前數(shù)字化轉(zhuǎn)型背景下,需要防守的目標(biāo)眾多,專業(yè)人士嚴(yán)重不足,難以滿足構(gòu)建網(wǎng)絡(luò)安全防線的需求。
楊正權(quán)告訴記者,現(xiàn)在行業(yè)內(nèi)普遍通過AI大模型為傳統(tǒng)網(wǎng)絡(luò)安全中的病毒庫、漏洞庫、協(xié)議庫問題提供解決方案。安全產(chǎn)品的核心是安全大腦,在過去,行業(yè)普遍在安全大腦模塊中采用比較固定的防守策略,但隨著AI大模型技術(shù)的發(fā)展,未來安全大腦中的操作中心必然會被大模型所取代。
山石網(wǎng)科相關(guān)負(fù)責(zé)人在接受采訪時(shí)表示,自2022年開始,公司程序員就已經(jīng)開始借助AI進(jìn)行代碼編寫、進(jìn)行漏洞分析測試,極大地提升了技術(shù)人員的工作效率。
Palo Alto Networks中國區(qū)技術(shù)總監(jiān)李臻提到,將大模型應(yīng)用在安全行業(yè)中可以加速SOC(Security Operations Center)工作流程,自動觸發(fā)并整合警報(bào)事件,評估和控制影響,進(jìn)行初步補(bǔ)救。這減少了分析師75%的工作量,并將事件平均響應(yīng)時(shí)間降低了90%。隨著人工智能算力和模型不斷演進(jìn),大模型在網(wǎng)絡(luò)安全中將從現(xiàn)階段得力助手的位置逐漸發(fā)展成全自動化自主運(yùn)營,并最終實(shí)現(xiàn)自學(xué)習(xí)、自適應(yīng)的自主安全。
融入工作流程
數(shù)說安全發(fā)布的《2024年安全大模型技術(shù)與市場研究報(bào)告》指出,當(dāng)前安全大模型在各應(yīng)用場景下的效果差異較大,在數(shù)據(jù)分類分級場景下取得的效果最好,有幾十倍的工作效率提升;在安全運(yùn)營場景下,大模型效果和供應(yīng)商安全大模型訓(xùn)練數(shù)據(jù)集與用戶使用場景的匹配程度、供應(yīng)商的技術(shù)水平都有關(guān)系。
而提升大模型使用效果的關(guān)鍵,并非在于大模型本身參數(shù)量。多位行業(yè)專家表示,大模型技術(shù)真正成熟的標(biāo)志恰恰是大模型能夠“隱形”于各類產(chǎn)品之中,與智能體框架、工作流軟件等技術(shù)相結(jié)合,才能在保障AI技術(shù)可信度的同時(shí),最大程度將大模型的卓越能力發(fā)揮出來。如果沒有工作流軟件和智能體框架等配套支持,“大模型+AI”產(chǎn)品將很難真正實(shí)現(xiàn)質(zhì)的飛躍。
資訊來源:中國工信新聞網(wǎng),轉(zhuǎn)載自《中國證券報(bào)》