極光無限:用AI賦能安全 解決安全行業人才緊缺難題

2021-01-12 網易新聞

在消費品牌、半導體、醫療等火爆賽道外,過去多在「圈內」傳播的網絡安全行業,也正煥發出前所未有的活力。

數據和事件都成了這一觀點的佐證。在市場規模上,《2020年中國網絡安全產品統計報告》顯示,2019年國內網絡安全技術、產品與服務總收入約為523.09億元,同比增長25.37%。2018年網絡安全市場規模年複合增長率為28.98%,預計到2023年底,中國網絡安全市場規模將突破千億元。

另外從創投視角,僅在今年9月底,短短半月內就有多家網絡安全公司完成過億元融資,參與其中的投資方也從過去的專業型機構拓展到覆蓋面更廣的綜合型機構。

這一切都意味著,網絡安全似乎出圈了。

由上至下拆解,千億市場的想像力之下,在底層支撐大盤上漲的是與新技術結合的各類安全產品——有行業觀察人士曾告訴記者,這些緊跟技術趨勢的產品打破了以往客戶習慣性採購傳統安全產品的固化思維,也更能滿足客戶愈發多樣的安全訴求。

記者日前接觸到的網絡安全公司——「極光無限」也是一家這樣的公司,其成立於2019年,成立的目標是將AI技術和安全技術相結合,從漏洞挖掘和滲透測試這兩個安全訴求出發,用新型技術提升產品的效果和效率。

極光無限當前主打維陣和極光獵手兩款產品。其中,維陣是一款AI自動化漏洞挖掘系統,能夠用於軟體上線前的安全分析,滿足時下較流行的DevSecOps理念。極光獵手,是一款 AI 自動化滲透測試系統平臺,通過將滲透工具工程化、標準化,跳過繁瑣的手動測試過程,可滿足安全人員日常滲透測試的需要,降低滲透測試的技術門檻。

這兩款產品已基本完成打磨,近期會向市場推出。當然,打磨創新型產品並非易事,在「極光無限」戰略及產品負責人風寧眼中,打磨產品的難點主要在於成果轉化和人才積澱,目前公司的資金和人力投入已遠遠超過預期,同時在技術細節上也仍存在突破空間。

事實上,遠遠不止極光無限一家,人力是制約整個網絡安全市場進步的一大因素——記者觀察到,在多個行業會議上已有若干公司提出安全人才短缺的問題。360和獵聘發布的《2019年網絡安全行業人才發展研究報告》認為,近年來國內人才市場上網絡安全求職者數量增長緩慢,與人才需求的高速增長極端不匹配,造成了人才缺口不斷擴大。根據專家預測,2020年網絡安全人才缺口將達到140萬。

這也是極光無限打造將AI和安全結合的產品初衷之一,「安全行業入門門檻高,經驗豐富的人才缺乏,短時間內培養又不現實,這導致運維成本高昂。而極光無限的產品希望解決這一痛點。」風寧說。

以下是採訪部分(經記者編輯):

將AI與安全結合的目標

記者:看到公司成立於2019年,想請問當時公司創立的契機是?

極光無限風寧:當前人工智慧的落地應用算是百花齊放,其中比較成熟的是人臉識別領域,但是在網絡安全行業,還鮮少看到實際落地。我認為AI可以有力賦能網絡安全,所以我當時的判斷是,選定AI+網絡安全這一方向,依託圖神經網絡理論,打造AI自動化產品。

記者:極光無限是一家以安全技術為核心、AI技術為驅動的信息安全科技公司。這一理念是否可以做簡單介紹?

極光無限風寧:極光無限歸根結底是一家安全公司 ,所以核心是過硬的安全技術。另一方面,AI賦能,助推網絡安全智能化,所以AI是強有力的驅動。二者缺一不可,相輔相成,比重相當。

當前AI+安全比較大的問題在於人才問題。一是安全行業入門門檻高,經驗豐富的人才缺乏,短時間內培養人才又不現實;二是如何吸引AI頂尖人才加入到安全隊伍?相比於泛AI或者廣義上的人工智慧領域,安全行業小眾得多,且缺乏雄厚的資金實力,這就對吸引人才造成了一定難度。希望能有越來越多的頂尖AI人才加入到安全行業中來。

記者:既然AI和安全的結合受制於人才,那作為在該領域創業的公司,極光無限如何解決這一問題?

極光無限風寧:我們的團隊其實有著較深的網絡安全經驗。同時,我們還接觸到了莫斯科國立大學數學系的資源。這類人才能力很強,同時性價比也高,為我們提供了不少支持。

用AI技術提升漏洞挖掘和滲透測試的效率

記者:即將推出的兩款產品,維陣和極光獵手的研發邏輯以及各自解決的問題是什麼?

極光無限風寧:我前面提到了人才問題,安全行業入門門檻高,經驗豐富的人才缺乏,短時間內培養人才又不現實,這就導致安全需求旺盛,但沒有足夠的人才來滿足需求,運維成本高昂。極光無限的這兩款產品,維陣和極光獵手,都是圍繞這個痛點打造的。

維陣是一款AI自動化漏洞挖掘系統,能夠快速有效地發現未知漏洞,漏洞準確率高達98%,可用於軟體上線前的安全分析。

極光獵手是一款功能強大的 AI 自動化滲透測試系統平臺,通過將滲透工具工程化、標準化,跳過繁瑣的手動測試過程,傻瓜式操作進行安全測試,可以滿足安全人員日常滲透測試的需要,降低滲透測試技術門檻。

兩款產品在滿足上述功能的同時,都能夠通過短時培訓來批量培養人才,有效降低企業安全運維成本。

記者:關於維陣,看起來有些類似代碼審計類產品。你覺得維陣和這類產品相比的差別和特點是?

極光無限風寧:維陣本質上可以類比於代碼審計,但過程完全不同。代碼審計,審計的是原始碼。而維陣進行審計的代碼並非原始碼,比如C/C++代碼,而是彙編代碼,這也是與審計類產品不同的地方。維陣深入到作業系統中程序的執行邏輯層面進行漏洞挖掘,特點就是準確度高,誤報和漏報的情況很少。隨著AI學習的進度越來越快,發現漏洞的速度也會越來越快。

記者:當前研發這一產品的難點是什麼?

極光無限風寧:難點主要在於成果轉化問題,目前資金和人力投入,已遠遠超過預期。

研究成果如何一步步轉化成實際可用的產品,這一點是困擾網絡安全漏洞挖掘方向的一大難題,AI自動化漏洞挖掘這個方向,並沒有先例來參考,我們只能往這個方向死磕到底。剛也提到,我們集合了莫斯科大學數學和AI方面的教授和博士,以及國內在漏洞挖掘方面的專家配合工作,來解決產學研的問題。

回到研究本身,將AI應用於二進位漏洞檢測方向上很多難點無法迴避,比如二進位中大量的地址偏移如何編碼?標籤數據的缺失如何儘量彌補?數據集中存在噪聲如何進行訓練?數據集極度不平衡該如何解決?深層圖神經網絡過度平滑的問題如何緩解?等等。這些問題中的每一個問題都值得花時間做大量的研究,很多是AI方向的普遍性問題。我們也不敢說把這些問題都解決了,只能說基於目前的研究,我們拿出來了一個能夠真正落地的版本。後續我們也會繼續深入研究相關問題,未來條件允許,會把我們的一部分方案以論文的形式發表出來,與業界和學界進行交流。

記者:將AI技術和安全技術相結合,應該非常依賴數據基礎和自身經驗積累,想請問公司當前的積澱情況是?

極光無限風寧:第一,我們現在正在招賢納士。第二,公司也在讓一些業內同行進行體驗,請他們對產品功能提出建議。通過他們了解產品的功能是否受歡迎,以及了解大家更深度的功能需求點。當然在經驗的抽象過程中,也需要不斷和經驗豐富的人才合作,從而得到更深層次的經驗積累。

靈活配置產品和服務,多層次滿足客戶需求

記者:現在這兩款產品還未正式推出,未來公司計劃中的目標客群畫像是?

極光無限風寧:先講維陣。首先這款產品可能會切各個軟體廠商,幫這類客戶在使用之前發現安全風險安全問題;第二是金融、政府客戶,現在隨著網絡環境的變化,同時大家也產生了遠程辦公的需求,對軟體的安全性也愈發看重。

至於極光獵手,第一針對網信辦、公安等客戶,滿足他們網絡資產執法檢查的需求。第二是各類安全廠商(如各個地市安全廠商),我們可以和他們進行合作,由於我們的產品效率很高,所以大家可以一起完成更多的項目。第三是針對大型企業,他們可能在全國乃至全球都有許多的資產,當這類公司需要高效進行安全風險檢查時,我們的產品也可以高效完成檢查。

記者:這兩款產品的交付方式和收費方式是怎樣的?

極光無限風寧:維陣這款產品,我們的交付方式根據客戶自身的情況作了分類。首先,客戶可以通過在線註冊帳號的形式快速為軟體做檢查,如果客戶能力較強,檢查出的問題就可以由自身的團隊解決,但如果客戶需要幫助,我們可以派出自己的專家修復。這是SaaS+服務的方式。當然,如果客戶希望我們來幫忙做全套的檢查和服務,我們也可以提供。

極光獵手也是產品+服務的方式。

第一,我們可以提供雲化的安全檢測平臺,也就是SaaS模式,客戶按月/季度/年等周期購買服務,共享伺服器的計算和網絡資源。只需簡單步驟註冊成為我們的付費用戶,就可對資產做持續化的監控。

第二,對於有獨立部署需求的情況,極光獵手也可以作為產品出售,我們提供產品部署及升級支持,比如地域性安全集成公司就比較適合這一模式。

第三,我們也可以和其他安全公司合作,為他們提供安全檢查的支持,幫助對方解決安全檢查人員不足、短期工作量過大的問題,雙方共同分利潤。

記者:整體來看,你覺得具備怎樣特徵的網絡安全產品適合以SaaS形態交付?

極光無限風寧:SaaS形態的網絡安全產品,首先需要具備標準功能,做到和本地化差別不大的效果,這樣才能SaaS化。我們提供了多種形態的服務方式,可以根據客戶的具體需要滿足差異化的訴求。

記者:作為安全行業的老兵,你覺得當前觀察到行業正在產生的變化是什麼?針對這些變化,公司制定了怎樣的計劃?

極光無限風寧:比較明顯的變化是,決策層領導專業性越來越強,辨別把控能力越來越高。相比於宣傳層面的聲音,他們更傾向於實戰成果。這就對廠商在技術層面和實戰能力方面,提出了更高的要求。

近期也就是10月中旬,我們會正式發布維陣和極光獵手兩款產品,實戰成果等待大家來檢驗。這兩款產品都是SaaS平臺化交付模式,對客戶來說也是一個新的嘗試。極光無限的長期規劃,依然會堅持AI+網絡安全的方向,持續深耕,不斷探索。

相關焦點

  • 2020京麒網絡安全大會召開,京東安全發布企業安全作業系統賦能生態
    新基建,京東企業安全作業系統賦能生態  會上,京東安全發布了全新的企業安全作業系統,該作業系統為一整套安全能力構建及安全運營的底層標準框架,具有「原生、統一運營、數據驅動、開放」四大特性,可提供安全能力構建需要的基礎服務,包括統一接入管理組件、資產管理組件、運營可視化組件、基礎大數據平臺組件及AI組件等,能夠幫助京東的生態夥伴快速完成安全能力智能聯動和能力共建
  • 這家創企用AI化解安全難題
    二、用AI防火牆、編譯器解鎖AI安全難題  瑞萊智慧RealAI孵化自清華人工智慧研究院,深耕安全、可靠、可信、可擴展的第三代人工智慧,已經推出涉及隱私保護、AI「防火牆」、深度偽造檢測工具等多類涉及AI安全的平臺產品。
  • 360亮相河南省教育系統網絡安全高峰論壇,揭秘教育行業安全能力破...
    張攀表示,網絡安全更需要轉變理念,從合規到實戰、從被動到主動、從靜態到動態,用新理念和新框架全副武裝,才能真正有效提升網絡安全的防護能力。面對越來越趨於專業化、規模化的黑客組織攻擊,多行業淪為重災區,教育行業尤為顯著。
  • 亞略特明廚亮灶解決方案發布,AI行為識別賦能食品安全監管
    亞略特明廚亮灶解決方案發布,AI行為識別賦能食品安全監管  在近期舉辦的亞略特「聚力•共贏 共話新智能」合作夥伴大會上,亞略特的AI行為識別場景化產品——「AI+明廚亮灶」解決方案首次公開亮相
  • 百度VR實訓課堂頻亮相 VR技術為安全賦能
    本屆CSA大會延續「網絡安全同擔、網絡生活共享」主題,通過集結國內外網絡安全領軍企業,結合論壇、網絡安全技術競賽、新品發布等同期活動,多角度全方位展示最前沿的網絡信息安全技術及產品。百度VR搭乘百度安全受邀參加了此次展會。VR實訓課堂 賦能安全的創新理念CSA大會經過4年的發展,已成為集網絡安全技術推廣、網絡安全技術展示、網絡安全技術應用、網絡安全技術教育於一體的平臺。
  • 極光(JG.US)與全球領先新能源汽車品牌合作,賦能智能駕駛
    (原標題:極光(JG.US)與全球領先新能源汽車品牌合作,賦能智能駕駛)
  • 易寶支付的產業賦能之路:從支付到行業交易解決方案
    近年來,賦能成為熱詞。無論是銀行,還是科技公司,或者是服務型企業,無一不在強調自己為誰而賦能,將其作為企業競爭力的優先體現。究其原因,是企業級服務的需求日趨強烈,當產業網際網路開始從消費網際網路手中接過「接力棒」,為企業客戶賦能,成為一眾科技、金融公司的必然選擇。
  • 共話5G安全,亞信安全亮相電信和網際網路行業盛會
    2020年12月22日-23日,由中國通信企業協會、中國信息通信研究院主辦的2020年(第十屆)電信和網際網路行業網絡安全年會將在廣州市舉辦。年會以「創新 協同 推動——共築新基建網絡安全」為主題,從行業角度關注電信和網際網路行業網絡安全發展態勢。
  • 邁向第三代AI需突破「三關」 多方聯手讓AI更安全
    在9日舉行的論壇上,由清華大學人工智慧研究院孵化、張鈸擔任首席科學家的瑞萊智慧RealAI推出基於第三代人工智慧技術的解決方案,並發布隱私保護機器學習平臺RealSecure和人工智慧安全平臺RealSafe2.0版。
  • 傳音:人才賦能 攜手邁向無限可能
    今年,傳音控股及旗下深圳傳音製造有限公司、深圳傳音通訊有限公司經深圳市南山區政府調研和評選,獲得由深圳市南山區人力資源局授予的「高層次創新型人才實訓基地」,成為創新型人才培養的重點企業,此次掛牌再一次標誌著對傳音在人才引進和培養等方面戰略的肯定。
  • Gravitylink推出鈦靈AI市場,深入解決行業痛點,加速AI落地應用
    在算力和算法技術發展迅猛的同時,人工智慧行業又面臨應用場景不明確、算法碎片化、研發成本極高等諸多市場挑戰,難以落地實際應用場景之中。可見,要深入解決行業痛點,加速AI落地應用是所有AI行業都應思考的問題。
  • Gravitylink 推出鈦靈 AI 市場,深入解決行業痛點,加速 AI 落地應用
    在算力和算法技術發展迅猛的同時,人工智慧行業又面臨應用場景不明確、算法碎片化、研發成本極高等諸多市場挑戰,難以落地實際應用場景之中。可見,要深入解決行業痛點,加速AI落地應用是所有AI行業都應思考的問題。
  • 點燃「雲+AI」的烽火,照亮網絡安全的月之暗面
    這些自動化的攻擊方式,用傳統的人工響應更新的應對方式,效率低不說,市面上也根本沒有足夠多的專業人才。而與具備高安全能力的頭部網際網路企業、大型商業銀行等等不同,為自動化攻擊所困擾的多是中等技術水平的機構,比如製造企業、省市政府、機場等等,以及中小規模企業。
  • 2020百度雲智峰會:發布和升級金融等多個行業解決方案 全面賦能...
    例如,百度與貴州省貴陽市政府籤署戰略合作協議,與貴陽經開區舉行工業網際網路項目籤約儀式,打造國家級AI工業網際網路平臺;與中國太保旗下太保產險聯合發布車輛智能定損產品「太·AI」,將AI用在汽車定損、理賠等環節;與浦發銀行推出了全新的辦公協同平臺,幫助企業更好地完成工作流、知識流和通訊流的整合;與山東電力合作智能巡檢,輕鬆實現戶外各種複雜場景下的安全巡檢,為輸電線路安全穩定運行提供可靠保障。
  • 地平線AI晶片,為千萬行業AI賦能帶來全新價值
    Ftqesmc總結一下,我們會以晶片加算法為核心,打造一個最高效、性價比的AI平臺,然後在這個平臺上通過不同的交互層次賦能客戶和行業,建立起一個生態。讓大家在地平線的平臺上提供更好的服務和盈利。FtqesmcQ:您認為AI行業現在存在泡沫嗎?是否會出現一輪洗牌?
  • 網絡信息安全產業「新政」帶來什麼?創新、人才、產業服務是關鍵
    在他看來,剛剛發布的《成都市加快網絡信息安全產業高質量發展的若干政策》,恰好是成都鼓勵信息安全企業發展的信號。作為行業從業者,四川省信創集約化保障中心總經理王力認為,新政確立了成都的發展目標,即聚力打造中國網絡信息安全之城,這也是成都在新興技術領域應當抓住的發展亮點。
  • 舜源科技AI系統部署解決方案賦能工業智慧安全管控
    石油化工等高危行業的工業安全場景需求石油化工、能源發電、油氣開採、礦產開採、建築施工、電力傳輸這類工業高危行業,在企業的安全生產過程中,常常因為人、物、環境的不安全行為或狀態引發安全事故,一旦出現意外,給企業及員工所造成的財產損失和生命風險是難以估量,甚至是致命的。在這些行業中,由於行業周期性和工藝特殊性,人的作業一般不容易與生產作業系統的信息或處理技術產生交集,這對於企業的現場信息處理、分析、快速反應能力提出了更高的要求。
  • 加速行業場景落地,鯨智WhaleDI發布「雲邊端」普惠AI解決方案
    目前,"5G+雲+AI"正快速推動產業數位化的進程,但落地過程中仍然面臨AI生產效率低、實施成本高、價值難兌現、產業規模小等問題,為此,鯨智WhaleDI提出以「雲邊端協同、軟硬一體化、多場景賦能、效率型生態」為核心的普惠
  • 玖富布局AI公司「九狐智能」發力T.E科技賦能持牌機構
    人工智慧正加速各行業的融合創新,深耕技術成為當下科技企業的發力重點。九狐智能作為玖富集團旗下專注於為持牌金融機構以及實體行業提供人工智慧解決方案的科技企業,主攻智能算法、智能語音、人臉識別、知識圖譜以及智能對話機器人技術,已經在多個行業產生具體應用,並研發了新一代的「小狐」智能模擬機器人!
  • 中國移動舉辦可信賦能網絡安全峰會
    人民網昆明12月8日電 (程浩)「禾雲安全賦能體系是中國移動通信研究院長期自主研發的成果,集研究院安全能力為一體,在保障中國移動內部網絡安全的同時,以安全服務的形式向產業界賦能。」12月7日,以「禾雲神話 智護未來」為主題的中國移動可信賦能網絡研討暨網絡安全峰會在昆明舉辦,中國移動通信研究院院長張同須在致辭時說。此次峰會由中國移動通信研究院和中國移動通信集團雲南有限公司共同主辦,邀請到產、學、研、用等各界嘉賓齊聚昆明,共同探討數字經濟時代新基建背景下的網絡安全挑戰與機遇,推動「5G+安全」體系建設,共建網絡安全生態。