4月26日,在公安部主办的关键信息基础设施等级保护研讨会上,360企业安全集团董事长齐向东表示,网络安全防御不能再绝对信任白名单,现在必须进入到第三代“查行为”的网络安全防护技术体系。
“从2015年开始,我们就判断网络安全技术进入一个创新颠覆期。传统的围墙式防护体系过时了,新的安全体系正在成长中。”齐向东表示,新安全体系应该是数据分析驱动、威胁情报和网络安全人才的共同体。
齐向东分析,第一代安全体系是“查黑”,主要是基于病毒库来进行查杀;第二代是“查白”,也就是360创新推出的白名单机制,这种机制收集了国内最全的白名单,只要一个文件不在白名单中,360云查杀引擎就会限制它的操作,并进行安全鉴定。
随着人类社会步入人工智能时代,以往靠黑名单、白名单的安全防御手段都失效了。“非黑即白很难在第一时间发现新的木马和病毒,存在滞后查杀的缺陷;非白即黑也存在‘混白’的问题,这些都会给网络带来巨大的安全隐患。”齐向东说。
齐向东表示,360发布的第三代“查行为”网络安全防护技术体系,是当前网络安全领域较为理想的解决方案。这个体系以尽可能全面地采集大数据为基础,以机器学习、人工智能的行为分析为核心,以威胁情报和应急响应为关键。具体来说,“查行为”主要分三方面的内容:第一,通过威胁情报,确定攻击行为;第二,通过机器学习,建立行为基线;第三,对超出基线的可疑行为,进行告警。
“经过几年努力,360目前已经建成了比较完备的第三代‘查行为’的核心技术体系,推出了态势感知系统、威胁情报分析、安全运营平台等一系列解决方案。”齐向东说。
记者了解到,目前包括迈克菲、卡巴斯基在内的安全厂商都在积极布局这一领域,借助大数据的力量来丰富、完善自身的产品体系和防御能力。惠普、IBM、华为等企业也都开始将这一防御技术引入到自身的产品体系中。
好文章,需要你的鼓励
随着员工自发使用生成式AI工具,CIO面临影子AI的挑战。报告显示43%的员工在个人设备上使用AI应用处理工作,25%在工作中使用未经批准的AI工具。专家建议通过六项策略管理影子AI:建立明确规则框架、持续监控和清单跟踪、加强数据保护和访问控制、明确风险承受度、营造透明信任文化、实施持续的角色化AI培训。目标是支持负责任的创新而非完全禁止。
哈佛、MIT联合研究揭示人类语言理解的神经机制,发现大脑通过"信息出口"将语言从核心系统传递至专业脑区实现深度理解。研究提出浅层与深层理解的区别,为人工智能发展提供重要启示,表明真正智能需要多系统协作而非单一优化。该发现可能改变我们对语言认知的理解。
英国正式推出DaRe2THINK数字平台,旨在简化NHS全科医生参与临床试验的流程。该平台由伯明翰大学和MHRA临床实践研究数据链开发,能够安全传输GP诊所与NHS试验研究人员之间的健康数据,减少医生的管理负担。平台利用NHS现有健康信息,安全筛查来自450多家诊所的1300万患者记录,并使用移动消息系统保持试验对象参与度,为传统上无法参与的人群开辟了研究机会。
腾讯混元等团队开发出革命性的AI视频生成自我评判系统PAVRM和训练方法PRFL,让AI能在创作过程中实时评估和改进视频质量,无需等到完成才反馈。该技术使视频动态表现提升56%,人体结构准确性提升21.5%,训练效率提升1.4倍,为AI视频生成质量带来质的飞跃。