0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

芯盾时代助力企业构筑AI时代的网络安全防线

芯盾时代 来源:芯盾时代 2026-03-13 15:48 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

一直以来,“安全漏洞”都是企业与黑客攻防博弈的“主阵地”:黑客想方设法寻找漏洞,构建武器,缩短攻击时间;企业则千方百计扫描漏洞,力争在攻击到来前打好补丁。然而,随着黑客用上了AI武器,攻防的天平开始向着对企业不利的方向急剧倾斜。

IBM近日发布的《2026年X-Force威胁情报指数报告》(以下简称《报告》)揭示了一个令人胆寒的现实:在AI工具的加持下,攻击者能够以前所未有的速度利用基础安全漏洞发起攻击。由于许多漏洞无需凭证即可被利用,攻击者得以绕过人工干预的环节,直接从扫描阶段过渡到攻击执行,做到了“发现即利用”。在AI的“暴力提速”下,漏洞利用成为首要攻击媒介,占X-Force在2025年响应事件总数的40%。

面对防御周期被无限压缩的“闪电战”,企业应该如何升级网络安全防线,保障核心业务安全稳定运行?

漏洞、AI账号、供应链,企业网络安全的三大“命门”

通过对全球数千起真实案例的分析,IBM在《X-Force威胁情报指数报告》中总结出当前企业面临的三大核心威胁。

1. 漏洞利用成为首要攻击媒介

《报告》指出漏洞利用已经超过利用有效账户凭证发起攻击,成为X-Force在2025年响应事件中的首要媒介,占比高达40%。AI工具的普及是这一变化的主要推手。攻击者已广泛利用专用AI模型进行自动化漏洞扫描与利用代码(Exploit)的实时生成,发动攻击的周期显著缩短。

开放在互联网上的企业应用成为了攻击者的“集火对象”。《报告》显示,利用面向公众的软件与系统应用程序发起的攻击激增了44%,访问控制配置错误等基础安全漏洞已经成为网络攻击中最常见的突破口。

AI工具也降低了勒索的攻击门槛。《报告》显示,2025年活跃的勒索软件组织数量比上一年增加了49%,攻击者不断重复使用泄露的工具,依赖既定的攻击手段,并越来越多地利用AI来自动化操作。

2. AI平台成为身份安全的“新黑洞”

随着企业大规模接入大语言模型(LLM)和各种AI工具,AI身份安全问题在2025年集中爆发。《报告》指出,2025年,信息窃取类恶意软件导致超过30万个ChatGPT凭证泄露。

AI应用身份凭证泄露带来的不仅仅是账户被盗的风险,更涉及AI特有的安全问题。攻击者可以利用被盗凭证操纵AI输出结果、窃取对话中的敏感数据,或注入恶意提示。这凸显了企业全面评估内部AI应用情况,并强制执行强身份验证及条件访问控制的紧迫性。

3. 供应链攻击持续升级

当攻击者发现直接攻击大型企业难以得手,攻破其供应链上的一家小型服务商却轻而易举,必然会进行“战术迂回”,重点攻击供应商这一“侧翼防线”。《报告》显示,自2020年以来,针对大型供应链或第三方服务商的重大入侵事件增加了近四倍。这主要是由于攻击者利用了开发工作流和SaaS集成中的信任关系,以及CI/CD自动化中的漏洞。

随着AI驱动的编码工具加速软件开发,同时也可能引入未经充分审查的代码,预计到2026年,软件供应链和开源生态系统将面临更大的安全压力。

零信任为基,构筑AI时代的安全防线

针对IBM报告中揭示的漏洞利用、AI身份黑洞及供应链危机这三大“命门”,能够帮助企业收敛资源暴露面、提升身份与访问控制能力、阻断供应链攻击的零信任架构,成为企业升级网络安全防线的基石。

芯盾时代作为领先的零信任业务安全产品方案提供商,基于AI赋能的用户身份与访问管理平台(IAM)与零信任安全网关(SDP)为企业构建零信任安全架构,全面升级网络安全防线,以“身份”为核心重构安全边界,对每一次访问实施细粒度的动态访问控制,保障企业的数字化业务安全稳定运行。

1.业务资源“网络隐身”,避免漏洞被利用

芯盾时代SDP采用应用代理和SPA单包授权技术,由网关统一代理业务应用访问流量,同时对所有连接网关的设备、用户、应用进行预认证,不通过认证不开放端口,实现业务应用和网关“双重隐身”,有效收敛资源暴露面,从源头上阻断攻击者使用AI工具扫描业务应用。即使业务应用存在未及时修补的安全漏洞,攻击者也无法发现和利用,从而有效防范因漏洞利用导致的网络攻击。

1b34c25a-1de2-11f1-90a1-92fbcf53809c.png

芯盾时代SDP还具备加密传输和网络隔离功能,通过在客户端与网关之间建立加密隧道保证数据安全传输;在用户访问内网时,禁止其终端设备访问互联网,避免终端设备成为黑客进入内网的“跳板”。

2.强化AI凭证管控,远离凭证泄露

面对AI凭证泄露危机,芯盾时代IAM通过将AI应用纳入管理范畴,全面升级企业对AI应用的身份管理能力。借助IAM,企业能够统一管理AI应用的身份凭证、认证策略、访问权限、访问日志,打造覆盖用户全生命周期的管理闭环,避免AI应用游离于企业身份管理体系之外。

1b8f02a6-1de2-11f1-90a1-92fbcf53809c.png

芯盾时代IAM具备强大的身份认证能力。借助身份认证App,企业能够一站式实现全局多因素认证(MFA),通过短信验证码、动态口令、App扫码、指纹识别等方式提升身份认证的安全性,防范AI身份凭证的泄露和盗用。同时,借助AI技术,芯盾时代IAM综合面部识别、语音识别以及打字速度等信息,为每个用户生成独一无二的“行为指纹”。即使黑客利用窃取的合法凭据试图“登入”企业AI系统,IAM也能精准识别其行为偏离了用户基线,从而实时触发增强认证或直接阻断,防止AI应用沦为泄密黑洞。

3.落实“最小化授权”,防范供应链攻击

面对严峻的供应链攻击态势,芯盾时代SDP凭借自主研发的零信任切面安全能力,无需改造业务系统即可将权限管理细化至URL级,确保外包人员或合作伙伴只能访问其职能范围内的特定资源。即使供应链中的某个环节被黑客作为“特洛伊木马”植入内网,攻击者也会被锁定在极小的隔离单元内,无法进行横向移动或跨库攻击。

1bfde7ac-1de2-11f1-90a1-92fbcf53809c.png

借助AI技术,SDP可以持续学习和分析海量日志数据,为每个用户和设备建立动态的行为基线。一旦检测到偏离基线的异常活动,如用户在异常时间、地点登录,或访问了不常接触的应用,系统将立即发出警报并提供处置建议,阻断攻击者在内网横向移动。

针对敏感数据外泄风险,方案通过安全工作空间、动态脱敏与Web水印构筑“数据安全三把锁”。在终端设备中构建与本地完全隔离的安全环境,实现“数据不落地”;同时对手机号、银行卡等敏感信息进行动态脱敏,并为Web页面添加水印实现安全震慑与追溯,全方位满足金融等强监管行业的合规要求。

1c5554ba-1de2-11f1-90a1-92fbcf53809c.png

IBM在《报告》中强调,攻击者并没有发明新的攻击手段,而是利用AI加速了攻击进程。

面对来势汹汹的攻击者,企业必须转变思路,采取更主动的安全策略,利用AI驱动的零信任升级网络安全防线,才能打赢AI时代的网络攻防战,保证核心业务安全稳定运行。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3513

    浏览量

    63559
  • AI
    AI
    +关注

    关注

    91

    文章

    40941

    浏览量

    302523
  • 芯盾时代
    +关注

    关注

    0

    文章

    370

    浏览量

    2711

原文标题:漏洞利用率暴涨40%丨当黑客开了“加速挂”,企业如何打赢AI时代的网络攻防战?

文章出处:【微信号:trusfort,微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    时代助力金融机构守住合规底线

    时代作为领先的业务安全产品方案提供商,拥有强大的自主研发能力,构建了全线自主可控、高度契合信创要求的产品矩阵,在金融行业拥有大量成功案例,能够
    的头像 发表于 03-27 14:57 394次阅读

    时代助力中国建筑构建数字化转型安全体系

    时代再度中标中国建筑!时代基于双方前期的合作建设成果,进一步优化升级统一身份认证平台,实
    的头像 发表于 03-24 17:28 1113次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b><b class='flag-5'>助力</b>中国建筑构建数字化转型<b class='flag-5'>安全</b>体系

    时代助力中国电信某省分公司打造零信任业务安全解决方案

    时代中标中国电信某省分公司,通过充分融合AI技术的零信任业务安全解决方案,从身份、设备和行为多维度为客户筑牢
    的头像 发表于 03-17 16:47 647次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b><b class='flag-5'>助力</b>中国电信某省分公司打造零信任业务<b class='flag-5'>安全</b>解决方案

    时代助力江苏长江商业银行构建身份安全防护体系

    时代中标江苏长江商业银行!时代用户身份与访问管理(IAM)以零信任
    的头像 发表于 03-11 16:57 1189次阅读

    时代助力中科院苏州纳米所建立零信任安全架构

    ,实现对身份信息、身份认证、访问权限、审计日志的统一管理,推动网络安全建设从“网络中心化”转向“身份中心化”,为我国纳米科技前沿研究构筑起更坚固、更智能的安全防线
    的头像 发表于 01-28 09:09 812次阅读

    时代入选CCIA联盟第三版网络安全专用产品指南

    近日,中国网络安全产业联盟(CCIA)正式发布了《网络安全专用产品指南》(第三版)。时代作为领先的零信任业务
    的头像 发表于 01-09 15:02 551次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b>入选CCIA联盟第三版<b class='flag-5'>网络安全</b>专用产品指南

    时代助力辽宁某银行提升移动端安全防护能力

    时代中标辽宁某银行!时代设备指纹技术具备高精度的设备识别能力,通过基于自主研发的算法,结
    的头像 发表于 10-31 09:48 681次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b><b class='flag-5'>助力</b>辽宁某银行提升移动端<b class='flag-5'>安全防</b>护能力

    时代助力中国电子建设智能身份安全防护体系

    时代中标中国电子信息产业集团有限公司(简称:中国电子)!时代基于零信任
    的头像 发表于 09-03 18:00 1516次阅读

    戴尔科技助力企业构建安全防御体系

    随着业务系统越铺越广,攻击面也在不断扩大,在这个安全与业务关系更紧密的时代企业该如何构筑 更主动、更智能的安全防线
    的头像 发表于 08-13 15:23 1230次阅读

    时代助力中电港构建身份安全防护体系

    时代中标深圳中电港技术股份有限公司(以下简称:中电港),通过自研的身份管理与访问控制(IAM),结合
    的头像 发表于 08-07 14:16 1320次阅读

    时代助力企业终端安全防护迈入智能化时代

    终端安全企业网络安全的基石,也是抵御电信网络诈骗的第一道防线。无论是构建零信任安全架构、保证核心数据
    的头像 发表于 08-07 14:12 1177次阅读

    时代中标全球家居品牌企业

    时代中标全球家居品牌企业时代运用零信任
    的头像 发表于 07-17 10:05 1166次阅读

    时代助力赣州银行构建全渠道数字安全防护体系

    时代中标赣州银行,基于自主研发的设备指纹产品,通过集成运营商UAID能力实现跨渠道设备ID统一,并具备实时风险监测、反欺诈拦截等功能,有效解决 “数据孤岛” 和黑灰产攻击等风险,为赣州银行构建全渠道数字
    的头像 发表于 05-22 09:21 1007次阅读

    时代连续十一次入选安全牛《中国网络安全行业全景图》

    近日,国内知名网络安全媒体安全牛正式发布《中国网络安全行业全景图(第十二版)》(以下简称“全景图”)。
    的头像 发表于 05-07 10:53 3844次阅读

    时代全场景身份治理解决方案助力企业提升业务安全

    时代中标某人寿保险,持续深化业务安全项目合作。时代
    的头像 发表于 05-07 10:29 996次阅读