(原标题:网安行业新纪元:AI引领,扬帆出海)
当前,我国新一代人工智能正在与实体经济深度融合,广泛应用于社会民生领域,激发创新活力和社会潜能。
“AI驱动安全是大势所趋,未来网络攻防就是得AI者得天下。谁能提前抓住AI变革的机遇,谁就能掌握网络空间安全的主动权。”奇安信集团董事长齐向东在6月5日召开的2024北京网络安全大会(BCS)上表示。
与此同时,随着人工智能技术的持续演进和广泛应用,网络安全企业迎来了崭新的发展契机。为了探索更为广阔的市场,众多企业正加速拓展海外市场。
会议期间,齐向东在接受21世纪经济报道等媒体采访时表示,当前,全球范围内正呈现出一个绝佳的网络安全市场全球化窗口,应当把握这一机遇,将资源和力量集中于此,以在国际市场上取得显著优势。
随着网络安全领域智能化产品落地,相关市场的规模快速增长。有关统计显示,网络安全领域的人工智能产品市场将从2017年的39.2亿美元增长到2025年的348.1亿美元,预测期内的复合年增长率为31.38%。
得AI者得安全
“各行各业网络化、数字化、智能化转型加速,以数据为关键要素的新产业,以人工智能为关键技术的新场景,面临的安全挑战更加复杂,各类攻击威胁与日俱增。”北京市政府副秘书长许心超表示。
在中央网信办网络安全协调局副局长王营康看来,随着人工智能技术的发展,攻击者可利用人工智能技术生成网络攻击和网络钓鱼工具等,网络安全从人人对抗、人机对抗逐渐向基于人工智能的攻防对抗演化。
根据奇安信发布的《2024人工智能安全报告》,AI既放大现有网络安全威胁,又引入了新型威胁,引发网络安全事件指数级增长。
其中,2023年基于AI的深度伪造欺诈暴增3000%,基于AI的钓鱼邮件数量增长了1000%。一项对IT行业领导者进行的关于ChatGPT等大模型的调查显示,安全性是受访者最关心的问题,71%的受访者认为生成式人工智能会给企业数据安全带来新的风险。
面对人工智能时代新的网络安全态势,2024年政府工作报告提到,“加强重点领域安全能力建设”“提高网络、数据等安全保障能力”。
那么,应当如何做好“AI驱动安全”?
在齐向东看来,要想达成上述目标,至少需要具备三大条件:其一,高质量的训练数据;其二,纵深防御的内生安全体系;其三,设备、体系具有统一的输入输出标准。
“攻击者突破安全防线有几个阶段,先突破单点设备、再突破防护体系。安全事件被发现后,还要想办法隐匿踪迹。”齐向东称,AI在网络安全领域的应用已经可以覆盖这几个阶段,并带来网络防护能力数十倍乃至上千倍的提升。
首先,在单点设备的检测上,人工智能依托算力资源和持续训练后的研判能力,打破了人力资源和效率边界,能减少90%的漏报,实现安全能力10倍级提升。
其次,在体系化防御上,AI不仅可以知道在什么场景下、去调哪个接口、取什么数据,还能根据实际变化进行动态调整,瞬时激发各个设备的安全能力,将遗漏的威胁从10%降低到千分之一,达到安全能力百倍级提升。
最后,在溯源和反制上,AI的逻辑推理、自我决策能力,可以帮助实现安全体系中不同产品的互操作,实现事件溯源和处置的高度智能化和自动化,处理时间从此前的一天缩短到分钟级甚至秒级,实现响应能力的千倍级提升。
据记者了解,“AI驱动安全”这一策略已经落地生花,多家网络安全企业持续打造AI赋能安全技术与产品。
网安企业出海新机遇
去年年底以来,网络安全上市公司面临着降薪裁员的压力,这既是市场竞争的必然结果,也是企业调整经营策略、降本的一种手段。
然而,随着人工智能技术的不断发展和普及,网络安全企业也看到了新的发展机遇。为了寻求更广阔的发展空间,不少企业开始积极出海拓展海外市场。
Wind数据显示,在32家网络安全成分股中,2023年取得海外收入的企业达到9家,较2022年新增了2家。
(2023年实现海外收入的网络安全企业 图片来源:Wind)
“网络安全领域的国际合作,应该是开启了一扇窗。”齐向东在接受21世纪经济报道记者等媒体采访时指出,其实更重要的是网络化、数据化、智能化的浪潮已经席卷全球,我国的信息技术、数据技术和网络技术以及相应的服务都处于世界领先水平。
在齐向东看来,我国在向网络化、数据化、智能化发展过程中,场景非常丰富,这些场景培育中国网络安全产业,在全球形成了领先优势。他认为,在网络安全技术、产品和服务方面,中国在全球至少位列前三甲。
值得注意的是,众多发展中国家在上一轮网络数据和信息技术带来的革命性产业变革方面比中国走得稍慢,相对来说应用场景比较落后,人工智能出现之后,会极大推动这些国家快速网络化、数据化和智能化,形成众多像中国一样的应用场景,为网络安全公司提供阵地支撑。
“突然爆发的市场为全球网络安全公司提供了市场的空间和舞台。”齐向东介绍道,在疫情之后,奇安信开始试水国际市场,取得了令自身较为满意的成果。
据悉,2023年10月9日,奇安信公告称,公司正式签下中国网络安全出海最大一单,为海外某国政府建设网络安全指挥系统,签约额近3亿元。
齐向东强调,经过三年的海外拓展实践验证,中国的网络安全行业在全球范围内已处于领先地位。因此,应当积极鼓励网络安全企业进一步拓展海外市场。
他认为,鉴于网络攻击行为的全球化特性,网络安全公司的市场布局和竞争态势应顺应这一趋势,实现全球化布局。当前,全球范围内正呈现出一个绝佳的网络安全市场全球化窗口,应当把握这一机遇,将资源和力量集中于此,以在国际市场上取得显著优势。