字号 ·· | 护眼
商业内幕

人工智能正在引发严重的安全问题……同时也加剧了寻找这类高技能人才的压力。

网络安全可能是AI的下一个就业大爆发领域。Box首席执行官亚伦·莱维近日在X上发帖称,随着模型在发现和利用漏洞方面的能力日益增强,用于网络安全的AI“即将垂直起飞”。他告诉商业内幕网,这可能使网络安全成为“最热门的,如果不是最热门的,职位类别之一”。随着威胁成倍增加,企业需要能够对警报进行优先级排序、调查风险、推荐修复方案并实现自动化补救的系统。莱维表示,人类仍将负责监督和最高风险的决策。这位首席执行官表示,他预计该领域将迎来“大规模”投资,既包括技术本身,也包括使其有效运作所需的“专业操作人员”。莱维说:“由于正在被揭露的风险数量之多,将会有大量人才涌入这个行业。”莱维并非唯一做出这一预测的人。网络安全类股票正在蓬勃发展,美国劳工统计局预测,信息安全分析师这一该领域的核心职位,在2025年至2035年间将增长21%。该职位还被列为这一时期增长最快的20个职业之一。安全领域的领导者多年来一直警告称,威胁形势正在恶化。然而在过去一年里,这些担忧变得更加真实。Anthropic公司警告称,其Mythos模型可能被用于识别和利用软件漏洞。7月,OpenAI的模型访问了开源AI平台Hugging Face的内部数据集。此后,末日般的警告愈演愈烈。

最近,Anthropic公司的研究员Jacob Coxon辞职并公开表示,一些前沿实验室正在“拿我们的生命冒险”,这一言论引发了广泛争议。Cloudflare公司的首席安全官Grant Bourzikas通过电子邮件向Business Insider表示,人工智能(AI)并没有对网络安全领域带来渐进式的改变,而是极大地加速了网络攻击的速度。他解释说,过去需要几天或几小时才能发生的攻击现在可能在几秒钟内就发生,这使得安全团队几乎没有时间进行人工响应;因此,以机器速度进行防御已成为保障系统安全的“基本要求”。Bourzikas指出,由于缺乏相关专业技能,网络安全行业正面临严重的“人才短缺”问题。他写道:“对拥有深度AI和网络安全专业知识的工程师的争夺已经达到了白热化的程度。”多年来,安全团队一直被大量的安全警报所困扰,根本无法及时处理这些警报;不过AI的出现为这些团队提供了从“被动应对”转向“主动风险缓解”的机会。AI可以帮助处理一些重复性任务(如警报分类和数据汇总),从而缓解这一压力。在Cloudflare,Bourzikas的团队在过去九个月内部署了250多个AI安全系统,用于执行基础的安全防护工作,使员工能够专注于更主动的防御措施。他强调,安全专业人士的角色正在发生变化:保护企业安全不再仅仅意味着监控各种安全指标,而是需要确保模型流程、数据传输以及自动化系统免受诸如恶意代码注入和数据篡改等威胁。Bourzikas建议:“安全专业人士必须从单纯查看监控仪表盘转向构建具备弹性的、基于AI的防护系统。”曾任谷歌高管并在FBI工作多年的M.K. Palmore也表示,AI正在改变那些依赖大量数据审查和分析的工作岗位(例如安全运营中心的分析师)。

他说,如果人工智能能够对警报进行分类,那么一些入门级的工作可能会实现自动化,这将提高对网络安全新员工的要求,使他们需要具备判断力并拥有实际工作经验。与预计网络安全从业人员数量将持续增长的布尔齐卡斯(Bourzikas)不同,帕尔莫(Palmore)认为最终所需的人数可能会减少,而且他们从一开始就被要求具备不同且更高级的技能。此外,他还表示,紧跟最新技术发展将变得更加关键。风险咨询公司 Apogee Global RMS 的创始人帕尔莫说:“你必须学习并掌握一些东西,才能保持竞争力。”