最新消息

报告:只有三分之一的公司部署了防范生成式人工智能威胁的措施

写于2024年5月16日

93%的网络安全领导者表示,他们的公司已经部署了生成式人工智能, 然而,在使用该技术的企业中,有34%的企业没有建立防范安全威胁的措施, Splunk在一项调查中发现. 

大约三分之二的受访者(65%)表示,他们并不完全了解生成式人工智能的危害, 而44%的人认为它比云计算安全更重要, 斯普朗克调查完后说,650年高管. 

在多达16个行业中采用生成式人工智能的公司“希望确保他们利用了最佳实践, 但他们需要采取行动的速度意味着一些人忽视了可能的后果,Splunk SURGe安全策略师奥德拉·斯特里特曼在一份声明中说. 

从2017年到2023年,网络攻击平均每年飙升26%, 穆迪投资者服务公司(Moody 's Investors Service) 4月份的报告显示, 引用了马里兰大学的数据. 穆迪表示,这些数据可能被低估了,因为企业通常不需要报告网络攻击. 

随着网络安全风险的上升, 在中短期内,生成式人工智能可能会对攻击者有利, 穆迪表示. 

Splunk调查中45%的受访者表示,生成式人工智能给不法行为者带来了优势, 43%的人表示,该技术为网络安全防御者提供了优势. 

“防御者还是攻击者占据上风,很大程度上取决于组织的网络安全策略,斯特里特曼在回复记者提问的电子邮件中说. 

“实施资产清单和账户管理等基本控制的组织通常会看到最大的投资回报, 让我们更容易领先于对手, 他们中的许多人仍然依赖于可靠的技术,她写道。. 

各业务部门之间的协作是必不可少的防御手段, 她说, 注意到87%的安全团队涉及不同的公司部门, 包括54%的人与软件工程合作,实现设计安全实践. 

整体, 生成式人工智能为组织简化流程创造了新的机会, 提高工作效率,减少员工倦怠,斯特里特曼补充道. “辩护者似乎对新一代人工智能的用例持乐观态度.” 

她说,这项技术有助于挖掘数据,识别和分析网络安全风险. 在Splunk调查中,55%的受访者表示,有了生成式人工智能,他们可以在14天或更短的时间内检测到破坏性事件, 而在去年年初完成的调查中,这一比例为28%. 

“安全团队在继续整合生成式人工智能时,重要的是要记住让人类参与其中,斯特里特曼说. “人工智能是一个强大的工具, 但与人工智能相关的人类决策在抵御威胁时至关重要.” 

Splunk调查了美国的安全主管.S.,日本,美国.英国、法国、德国和其他四个国家.