諾貝爾獎(jiǎng)獲得者小說家阿納托爾·法蘭西(Anatole France)著名地指出:“明智地思考和愚蠢的行為是人的天性。”作為一個(gè)物種,我們天生具有(在我們的意識(shí)延伸的范圍內(nèi))我們廣闊無窮的宇宙中最高,最深刻的智力,知識(shí)和洞察力。但這并不等同于無所不知或絕對(duì)精確。
人類絕不是想象中的完美。我們感到壓力,感到壓力,生活發(fā)生,最后我們犯了錯(cuò)誤。實(shí)際上,它是如此不可避免,以至于它實(shí)際上已經(jīng)扎根到我們的DNA中。無論好壞,人性的這一方面都是完全自然的,而且是人們堅(jiān)決期望的。在大多數(shù)情況下,人們對(duì)矯正的頑固追求使人更容易陷入困境。但是從網(wǎng)絡(luò)安全的角度來看,這種意圖和過程發(fā)生得太慢了。在這個(gè)領(lǐng)域中,簡(jiǎn)單的錯(cuò)誤可能導(dǎo)致眨眼之間的可怕后果。
將其置于上下文中,簡(jiǎn)單的黑客攻擊或破壞就可能導(dǎo)致數(shù)十億美元的損失。徹底關(guān)閉關(guān)鍵基礎(chǔ)設(shè)施,例如電網(wǎng)和核電廠;機(jī)密政府信息的泄漏;公開發(fā)布數(shù)量無法量化的個(gè)人數(shù)據(jù)。在許多情況下,這些太真實(shí)的“假設(shè)”(經(jīng)濟(jì)崩潰,城市陷入混亂,國(guó)家安全受到損害或盜竊無數(shù)身份)都可能被重新定位為圍繞網(wǎng)絡(luò)安全的人為錯(cuò)誤。
面對(duì)如此多的風(fēng)險(xiǎn),許多CISO對(duì)員工保護(hù)數(shù)據(jù)的能力沒有信心并不令人驚訝。這是因?yàn)榇蠖鄶?shù)員工使用的大多數(shù)網(wǎng)絡(luò)安全解決方案都難以使用,并且會(huì)導(dǎo)致精心設(shè)計(jì)的變通辦法,從而開辟新的漏洞,以使員工僅能在工作中高效地工作。
惡意行為者不僅意識(shí)到這一點(diǎn);他們利用它來獲得最終的優(yōu)勢(shì)。員工只是人類,而社會(huì)工程師在利用我們的人性方面表現(xiàn)卓越。但是我們不希望員工拋棄他們太過珍貴的人性,以保護(hù)自己免受社會(huì)工程師的惡意攻擊。輸入人工智能(AI)的幫助之手,它可以使員工保持人類的生命,同時(shí)保護(hù)他們免受自己的人道侵害。由AI驅(qū)動(dòng)的自適應(yīng)安全性可以彌補(bǔ)我們知道可能會(huì)發(fā)生的人為錯(cuò)誤。
員工(包括我本人在內(nèi))需要幫助以確保工作場(chǎng)所的安全,因?yàn)槲覀兒苋菀追中暮捅黄垓_。目標(biāo)是永遠(yuǎn)不會(huì)犯錯(cuò)誤或使公司容易受到攻擊。但是正如法國(guó)所說,我們的智慧有時(shí)會(huì)被我們的野蠻,自發(fā),情感驅(qū)動(dòng)的行為所取代。
但是,真的可以信賴人工智能來彌補(bǔ)人為錯(cuò)誤嗎?好吧,這完全取決于誰回答這個(gè)問題以及他們對(duì)AI的看法。那些對(duì)AI持平庸看法的人并不深深扎根于科幻小說或好萊塢的比喻中,他們大多同意AI是捕獲和避免粗心的人為錯(cuò)誤的有效工具,因?yàn)樗皇苋诵院驼J(rèn)知的微弱或脆弱的負(fù)擔(dān)固有的理性極限。正如IBM的Ginni Rometty所說:“有人將其稱為人工智能,但現(xiàn)實(shí)是,這項(xiàng)技術(shù)將增強(qiáng)我們的能力。因此,我認(rèn)為,代替人工智能,我們將增強(qiáng)我們的智能。”
AI彌合了工作生產(chǎn)力和安全性之間的鴻溝,并實(shí)現(xiàn)了“隱形安全性”概念,該概念創(chuàng)建了防衛(wèi)線,從本質(zhì)上可以將其歸類為防人為自然。事實(shí)是,當(dāng)今的威脅向量現(xiàn)在以光速或人類人工智能的速度發(fā)生變化。在人工智能和機(jī)器學(xué)習(xí)的幫助下,員工具有強(qiáng)大的抵抗機(jī)會(huì),可以阻止惡意行為者竊取公司數(shù)據(jù),這些惡意行為者還利用這些高速模型和算法來實(shí)現(xiàn)其邪惡的目標(biāo)。