2024 数字安全十大技术趋势预测
2023 年是技术爆发的一年,ChatGPT、量子计算、常温超导体争相刷新眼球;2023 年是风云变幻的一年,局部战争、网络战、全球经济震荡交替冲击……无数个值得记忆的瞬间,都对网络安全行业产生着深远影响。通过观察 2023 年的国际国内环境局势,盘点 2023 年重大的技术发展变革,结合 2023 年全球安全行业发展现状,国际安全智库对 2024 年的数字安全技术发展趋势做出十大预测。
1. 安全大模型(Sec-LLM)迎来爆发期
作为大语言模型(Large Language Model - LLM)的爆发年,2023 年仅在国内就先后出现了十几家安全企业发布基于大模型的安全运营平台。Forrester 2023 年的调查报告强调,生成式 AI 需要的不仅仅是通用的大模型。因为即使是经过最仔细的微调和提示语的大模型也不足以构建和安全运行大多数需要专业知识的应用场景。
据国际安全智库的观察,今年国内主流的安全大模型,多赋能于安全运营场景中的检测效率(检出率&准确率)与响应联动效率。随着大模型及其应用的迅速发展,明年预计还将在数据治理、流量分析等应用场景,有更多的细分垂域(即场景化)大模型的出现。
该领域必备的能力基础是大数据、大算力、海量样本、分析技术以及庞大安全知识库等。代表性安全厂商包括微软的 Microsoft Security Copilot、360 数字安全的 360 安全智脑、谷歌的 Google Cloud Security AI Workbench 等。未来,安全大模型将不仅仅是一个问答工具,而是成为安全分析师的智能助手,能够自动编写查询语句、解释告警日志、甚至自动生成修复脚本。
2. 人工智能安全引发更多关注
虽然安全大模型位列十大技术预测之首,拥有无限的未来应用前景,但作为硬币的另一面,AI 自身的安全也成为业内关注的热点。很多专业用户对大模型'一本正经地胡说八道'十分头痛,而针对 AI/ML 的推理攻击、数据投毒、提取和规避等攻击方式,以及可能对社会产生的不良影响,更是让专业用户投出了更多的不信任票。
根据 Gartner 2023 年发布的一项调查,34% 的组织已经在使用或实施人工智能应用程序安全工具,26% 的受访者表示,他们正在实施或使用隐私增强技术,ModelOps(25%)或模型监控,以减轻生成式 AI 带来的风险,超过一半(56%)的受访者曾研究和探索过此类解决方案。
为此,无论出于监管部门的要求还是实际应用的需求,AI 安全成为明年众多大模型供应商与运营商(包括通用大模型和安全垂域大模型)必须关注的基本问题。这包括对抗样本防御、模型水印技术、以及输入输出的内容过滤机制。
该领域需要兼具对合规和攻防的经验积累、高级别攻防专家、智能化 AI 分析技术、海量安全大数据视野等。代表性安全厂商有 360 数字安全的大模式安全防护解决方案、HiddenLayer 的 RSAC Sandbox 2023 年度冠军方案、ProtectAI 的 A 轮融资项目等。
3. 数据安全继续保持热度第一
数据作为第五大生产要素,其蕴藏的价值已经毋庸置疑,因此如何将价值良性释放的问题成为焦点。从 2022 年开始,数据安全就已在国内数十个数字安全领域中位列融资数量第一。进入 2023 年,仅就国内来说,'数据二十条'与'数据资产入表'(《企业数据资源相关会计处理暂行规定》,2024 年 1 月 1 日起施行),将数据安全的强合规要求按下了倒计时加速键。
再看国际方面,以色列数据安全初创公司 Cyera 在今年 6 月 B 轮融资 1 亿美元;2016 年成立的美国数据安全初创公司 OneTrust 于今年 7 月份融资 1.5 亿美元,估值升至 45 亿美元;Palo Alto Network 在 10 月以 4 亿美元收购以色列数据安全公司 Dig Security……据国内调研机构数世咨询最新统计,2023 年度全球网络安全投融资市场,数据安全融资数量仍将位列第一。
该领域必备的能力基础为数据治理、风险分析和整体安全方案。随着数据跨境传输法规的完善,数据分类分级将成为企业合规的基石。创新型安全厂商如 OneTrust 的数据隐私与合规治理、360 数字安全的面向数字化业务场景的数据安全运营方案、霍因科技的数据安全基础设施解决方案等都在积极布局。
4. 勒索软件已成数字世界最大威胁之一
勒索软件已经成为数字世界中的最大威胁之一。从破坏数据到窃取数据,再到售卖数据和泄露数据,甚至会令生产经营停滞,产生重大经济名誉损失。由于巨大的经济利益和使用便利,勒索软件已经形成从编写人到代理人,再到分发者和'钱骡'等完备的运转链条,'勒索软件即服务(Ransomware as a Service)'已经成为全球最大的黑灰产商业模式之一。
知名安全公司 sophos 发布的《2023 勒索软件态势报告》显示,66% 的机构在过去一年中遭受过勒索软件攻击。其中,76% 的攻击导致数据被加密。受害机构为此而付出的平均成本为 182 万美元。
防御勒索软件需要综合性的安全体系,对此,业内各安全厂商也发展出了不同的技术防御路线,如文件系统级防篡改、系统进程实时检测,以及数据库系统恢复等手段。此外,定期离线备份和演练恢复流程也是关键措施。
该领域必备的能力基础为恶意软件的快速识别和漏洞情报的丰富资源,同时能为客户提供数字安全保险兜底服务等。代表性安全厂商有 360 数字安全的基于 360 安全云的防勒索解决方案、Halcyon.ai 的 AI 赋能的反勒索引擎、亚信安全的防勒索治理体系等。
5. 网络战提升 APT 防护需求
与传统武器相比,数字武器的成本低、实施易、见效快,隐蔽性高、防护困难,对于数字化依赖程度较深的国家,遭受数字打击的后果损失不可估量。从 2022 年的俄乌战争到 2023 年的巴以战争,国家级的网络攻防对抗从桌面下的遮遮掩掩变成了现代战争的有机组成部分,甚至是必要的战争手段之一。当今世界各经济政治主体的分割对峙局势,更是极大的加重了对 APT 的攻防两面需求。


