IBM Security全球副總裁:AI時代的安全——能力越大,責任越大

2020-12-12 CTI論壇

  IBM Security全球副總裁Bob Kalka在本屆網際網路安全大會(ISC 2020)中,向我們介紹了在即將到來的智能時代,要通過何種思路來應對未來智能安全環境中新攻擊手段與態勢。

  AI、大數據等新技術應用到安全領域之後,給安全帶來了新的思路,比如主動安全、零信任安全等等,但同時這些技術也會被攻擊者所利用。IBM Security全球副總裁Bob Kalka在本屆網際網路安全大會(ISC 2020)中,向我們介紹了在即將到來的智能時代,要通過何種思路來應對未來智能安全環境中新攻擊手段與態勢。

  Bob Kalka 是IBM Security的全球副總裁,負責管理IBM Security全球的技術人員。在其31年的職業生涯中,有26年是在幫助IBM發展安全業務。本文為Bob Kalka的觀點。

  智能安全的信任和透明

  智能安全是一個非常好的概念,它引申了關於AI在安全領域的討論。在IBM,我們採用的是信任和透明原則。AI、以及其他新技術的開發和部署,都要遵守這樣的原則。而且我們鼓勵所有技術公司,都應採用類似的原則。

  信任和透明原則有三個核心:

  一、AI的目的是增強,而不是取代人類的智慧。

  • 首先,我們更傾向於把AI說成增強智能,因為如果稱之為人工智慧的話,人們會認為機器人將會取代一些職業。在這一領域,IBM以Watson等為代表的AI研究,已經有數十年的歷史了。但我們並沒有發現一些職業已經被取代,AI只是幫助人們更好的完成自己的工作。
  • 其次,數據和洞察屬於其創造者。客戶不一定要放棄對自己數據的所有權。顯然,在這一點中,隱私尤其重要。
  • 第三,包括AI系統在內的新技術,必須透明且能被人理解。IBM採用了信任和透明的原則,這對於先進的技術研發非常重要。

  人工智慧 能力越大,責任越大

  如何把AI應用在正確的地方,在這裡又有三個關鍵點:

  第一關鍵點:AI發展的好,隨之而來的就是責任。

  第二關鍵點:我們應該把AI應用在合理的地方,比如網絡安全中威脅情報的獲取、分析和應用。威脅情報的來源可能有數百萬個,而只有約20%的來源是在網上有收錄和可搜索的。

  如何才能進行有效的威脅調查?今天大多數人的做法,是對這20%的數據進行手動搜索。大約在四年半之前 IBM就開始訓練Watson來獲取、分析和應用威脅情報。現在我們存儲的威脅來源數量已經超過了一百萬。

  有時候IBM的客戶四五秒就可以查到想要的來源,Watson會告訴你:

  「我認為這個應當是需要引起你注意的威脅:

  • 準確率大約為……、
  • 這是我導出這一結論所用的XX個來源、
  • 如果想查看詳情,可以點擊這裡……」
  • 這種能力,Watson的網絡安全能力是和IBM的 QRadar平臺互通的,這完全不同於IBM的競爭對手。有一個客戶說,通過應用AI,他們的威脅調查快了60倍。

  AI攻擊 全新的威脅形態

  很顯然,攻擊者群體也想利用AI,我們必須專注於保護AI模型本身。

  這裡也有三點:

  • 第一點:我們已經看到攻擊者在利用AI進行攻擊。AI讓他們獲得了巨大的回報,所以我們必須採取預防措施。
  • 第二點:攻擊者會攻擊AI模型,他們會一點一點的、不斷的把錯誤信息注入到模型當中,最終模型可能會出錯而給出錯誤的答案。不過這些技巧都被IBM的平臺一覽無餘,能夠完全知曉。
  • 第三點:對模型本身的盜取。顯然,如果你偷了別人的模型,你可以用他的AI。因此,IBM花費了大量的時間和精力,來確保這些問題或任何問題都不會發生。

  「零信任」的數據與隱私防控

  「零信任」其實這是一個很廣泛的話題,但我覺得我們必須要採用信任和透明原則。IBM希望所有的公司都如此,在正確的地方使用AI,因為只有在正確的地方,AI才能對增強人類智慧產生深遠的影響。最後,你必須要保護你的系統。

  我想正確的理念是「共生」,任何沒有被數據保護和隱私控制的應用,就像不穿外套走入寒冬一樣。

  我去過中國很多次,記得有一次冬天,第一次去北京的長城,如果不穿外套出門,我估計挺不過15分鐘。網絡安全也是如此,這就是為什麼零信任模型受到了極大的歡迎。因為零信任模型,既注重數據保護,比如IBM的Guardium工具所做的;也注重身份管理,如誰能有權查看、以及有哪些操作權限,比如IBM Verify工具所做的。

  所以「零信任」現在發展的很快,因為我們必須做好數據保護和隱私控制。當然,這個話題業界已經討論的夠多的了,因為顯然世界各地的監管一直都很聚焦,很關注這兩種控制。現在客戶也希望在這裡能得到同樣的保護,這是這兩者之間很重要的共生關係。

  如何保護現有的開放技術

  IBM數十年來一直專注於開放技術,但其實是在去年收購Red Hat之後,IBM才算是真正開始考慮開放技術的未來。

  說到開放技術,可以從三個角度來看待它的網絡安全問題。

  首先,是網絡安全協議的開放。比如開放網絡安全聯盟(OCA)。這是IBM和 McAfee去年秋天成立的,現在已有20多名成員。IBM希望能夠找到方法,可以讓不同的網絡安全工具實現協同防禦。

  其次,是保護開放技術本身。Red Hat和IBM合併後,我們的專業知識不僅覆蓋了傳統環境,現在包括Kubernetes的DevOps環境、容器等新生環境以及DevSecOps框架也成了IBM的專長。

  最後,第三點是開放技術上構建安全防護。IBM正在致力於在基於開放雲的基礎架構上,構建所有新的創新網絡技術,即Red Hat和Red Hat OpenShift。這樣我們所提供的服務和產品就可以更強大、更便捷。

  以上,就是網絡安全與開放技術相互影響的三種情況。還是那句話,這要求技術開放和相互協作,要求對堆棧的保護,並在堆棧之上構建新的功能,就好像IBM的Cloud Pak for Security所做的。我們相信,網絡安全協作可以帶來共贏。

  網絡安全的協作帶來共贏

  IBM Security聚焦於三個方面的協作。

  首先,要與世界共享。IBM擁有全球領先的研究機構X-Force。IBM的X-Force安全技術團隊一旦有任何研究成果或發現,就會實時地共享給全世界。不論誰來查看IBM X-Force Exchange 的數據包,都是完全免費的。

  其次,與生態系統以及行業本身的協作。IBM支持STIX和TAXII協議,你可以把我們的分享,集成到你的威脅情報系統中,從而實現最佳分析效果。這是一種協作形式,免費分享IBM的研究成果。

  最後,IBM要確保在自己的產品、服務和解決方案的生態系統中促進內部協作。所以幾年前IBM發布了IBM Security APP Exchange。因為業務發展的太快,很多客戶都存在擴展應用集成接口的機會需求。但那樣太花時間,於是IBM決定提供一個應用平臺,有點像iPhone的APP Store,這有效的幫助企業輕鬆地實現 QRadar、Guardium以及Cloud Pak for Security等網絡安全工具的功能擴展。

  以上就是我所說的三個方面的協作,剛才我也說了,網絡安全的協作會帶來共贏。

  這對於智能時代的威脅與防護會非常有意義,下次見!

相關焦點

  • 能力越大,責任越大?
    你在職場上或者其他場合有沒有被人調侃過,說諸如「能力越大責任越大嘛,多做點咯」這樣的話呢?
  • 能力越大,責任越大——阿里用行動詮釋企業擔當
    小刀馬記得當初看《蜘蛛俠》的時候,記憶最深的就是那句臺詞:能力越大,責任越大。對於企業和企業家來說,談到社會責任,以往更多地體現行善義捐上。進入網際網路時代之後,這種責任的體現和外延變得越來越寬泛,用挪威女首相埃爾娜索爾貝格點讚阿里巴巴的話說,那就是全球責任,超前擔當。
  • 百億國際創始人劉嘉羽:一個人能力越大,責任越大
    依靠著不服輸的勁頭,從學員做到美容師,又從店長做到區總、副總裁,之後開始自己創業。在美業摸爬滾打二十多年,她深知美業的艱辛:員工管理、客戶服務、品牌策劃……每一個都困擾著從業者。在劉嘉羽女士看來,一個人能力越大,責任越大。自己二十多年來從美業得到的太多,就一定要去承擔一些什麼。
  • 《蜘蛛俠》:能力越大,責任越大!
    是的,就是「能力越大,責任越大」。整部影片我認為很完美。即有商業片的各種元素,陰謀、打鬥、大特效、大場面,又有愛情片那種浪漫的情節,還有不算深刻,但頗有教育意義的主題,還附帶著對親情的描述。該有的都有,這樣的片子能不好看嗎?導演的拍攝手法也很現代,我說的現代,是指比較接近於現代電影的鏡頭運用。我不是專業人士,只能說看電影的過程中。
  • 能力越大責任越大,馬化騰、李彥宏這樣理解企業責任
    作者:龔進輝一直以來,「能力越大,責任越大」的道理深入人心,作為國內領先的兩家網際網路公司,騰訊、百度身上均肩負著沉甸甸的企業責任,更好地服務用戶和社會。近期,騰訊、百度兩大巨頭掌門人馬化騰、李彥宏分別撰文大談企業責任,引發行業熱議和深思。馬化騰認為,主體責任比社會責任格局更高,情懷更大,要求更實。這個「主體」不僅僅是作為企業法人意義上的主體,更是一種自覺的身份責任認同。「網際網路企業是現代化治理多元主體中的一元,我把它理解為一種『主人翁責任』。」
  • 蜘蛛俠:能力越大,責任越大!
    蜘蛛俠 :能力越大,責任越大!最喜歡的歐美超級英雄,比起漫威現在的超級英雄的個人英雄主義和自我,還是更喜歡蜘蛛俠這樣從未曝光過自己,永遠不為了什麼榮譽,只是為了責任而出現的超級英雄。如果有天世界不再需要英雄,也許蜘蛛俠是第一個可以坦然放棄他超能力和英雄身份的人吧。
  • 「能力越大,責任越大」企業如何保護用戶隱私?
    「能力越大,責任越大」作為用戶個人信息最直接的利用者和保護者,企業應該怎麼保護用戶隱私呢?杜絕明文密碼存儲作為服務眾多企業信息安全的一線技術專家,蔡玉光建議,企業要做好完整可靠的數據安全措施, 杜絕明文密碼存儲, 「這樣即便被黑也能降低損失」;對用戶數據交互點進行防禦, 如註冊登錄點加驗證碼等二步驗證方式, 增加不法分子「撞庫」(通過收集網際網路已洩露的用戶和密碼信息,嘗試批量登陸其他網站)攻擊的成本。
  • 「能力越大,責任越大」算不算道德綁架?
    ,責任越大,本身是一種變相的道德綁架。不過從個人發展角度,能力大的人會承擔更多責任,不是為了道德,是為了利益。 如果你站著對方的角度,去要求別人在能力大的時候就應該承擔更大的責任,那就有道德綁架的嫌疑了
  • 國防力量 國家責任:責任越大力量也需越大(圖)
    威武的中國人民解放軍三軍儀仗隊 [資料]  近年來,隨著中國經濟快速成長,綜合國力不斷增強,人們開始越來越多地聽到一句話:「希望中國成為一個負責任的大國。」作為一個負責任的大國,中國的「責任」到底有多大?
  • 黃崢激流勇退:能力越大 責任越大
    卸任CEO+降低股權7月1日,近期高歌猛進的拼多多突然宣布組織架構升級,創始人黃崢發布全員信,宣布了兩大重磅信息。第一是一系列重大的人事變動,黃崢卸任公司CEO職務,由公司聯合創始人、CTO陳磊接任。同時,公司任命高級副總裁朱健為公司首席法務官,任命馬靖為公司財務副總裁。
  • 「能力越大,責任越大」用英文如何說?
    今天的話題,如圖所示:沒錯,正是影片《蜘蛛俠》的一句「雞湯文」,也常常在許多場合被用於激勵一些有能力的人。
  • 影視推薦:能力越大,責任越大,蜘蛛俠:愛情故事
    童鞋們在老師的帶領下來到了科學實驗室,有位女老師「講解員」向童鞋們講解著,這些蜘蛛有神奇的基因修復能力、超高跳躍能力;這時,有人說少了一隻蜘蛛,看到自己的女神獨處,披得終於骨氣勇氣跟女孩說:我想~給你拍個照。她同意了,彼得正享受著拍妹子的樂趣,鑑於彼得的勇敢這個蜘蛛決定改造他的基因,妹子被人喊走了,蜘蛛扎了一下彼得的手腕就跑了,披得「啊」的一聲相機掉地上了。
  • 「能力越大,責任越大」盤點《蜘蛛俠》系列電影10大金句
    今天就來盤點電影中的經典臺詞,其中,Ben叔叔在死前說的那句:「能力越大,責任越大」,更是讓影迷們印象深刻。1.「能力越大,責任越大」2.「我們的選擇決定我們成為怎樣的人,而我們永遠有權利去做對的選擇」3.
  • 漫威蜘蛛俠:能力越大,責任越大
    真正的英雄不是正義凜然,力拔山兮氣蓋世;也不是家財萬貫,不知人間疾苦;而是身處泥濘,嘗盡辛酸苦辣,仍舊心懷大義,堅信能力愈大,責任愈大。託比飾演的蜘蛛俠就是如此。 我們不會覺得女孩子喜歡粉紅色是一件奇怪的事,但我們會好奇一米八的糙漢子喜歡粉色,這就是反差萌。
  • 能力越大,責任越大 《2017-2018網際網路行業CSR觀察報告》發布
    能力越大,責任越大 《2017-2018網際網路行業CSR觀察報告》發布網際網路發展新階段與「基礎設施時代」的新責任網際網路發展至今,早已滲透到生活的方方面面。網際網路+、行動支付、物聯網、大數據等等新業態,將塑造出企業社會責任的新特徵。2007年,阿里巴巴發布了第一份企業社會責任報告,此後一直宣稱「企業社會責任內生於商業模式」,例如,「農村淘寶戰略」為農村扶貧帶來了新思路,「高德地圖」的大數據分析,緩解了城市交通擁堵。網際網路行業發展日新月異,各種新興商業模式層出不窮,優勝劣汰之後,形成了一批規模化、集約化、專業化的商業模式。
  • 能力越大,責任越大,三版蜘蛛俠你最喜歡哪一個?
    再一次摔跤比賽上,他用自己的超級能力打敗了強大的對手。但是摔跤比賽的主辦人卻拒絕給彼得3000美元的比賽獎金,彼得因此懷恨在心。所以他放走了從主辦方辦公室逃走的竊賊,他卻不曾想到由於因為自己的一點私心的報復,給自己帶來了沉重的代價。正是他放走的那個竊賊在路上殺害了撫養自己長大的叔叔,叔叔臨死之前告訴他「能力越大,責任越大」。
  • 為什麼說「責任越大,能力越大」?
    漫威電影《蜘蛛俠》中,叔叔給小彼特說過一句經典臺詞「能力越大,責任越大」,正因為彼特放走了本應能抓到的劫匪,最終導致了本叔叔的死亡,才使彼特最終了解了這句話的意義,並且後來成為了蜘蛛俠一生恪守的信念:如果你有能力去幫助別人,你就有幫助別人的責任和義務。這就是你生存的意義,這不是選擇,而是責任。
  • 《蜘蛛俠》「能力越大,責任越大!」託比馬奎爾成就自我與經典!
    他恨自己沒有早日行俠仗義,並在悔恨中想起了舅舅跟他說過的一句話:「能力越大,那你的責任也就越大」。彼得將這句話銘記在心,他決定獻身於與罪惡的鬥爭之中。從此,在城市的每一個角落,只要有犯罪行為,蜘蛛俠就會從天而降,協助警方把罪犯繩之以法。
  • 能力越大,責任越大!
    01、餘承東預計,華為手機出貨量有望2019年四季度則有機會超過三星成為全球第一大手機公司,三星用Galaxy Note 9努力幫餘承東達到目標,三星手機的高管是HTC過去的嗎?三星Galaxy Note 9絕對對得起旗艦的定位,但是對不起售價。
  • 「羊晚快評」能力越大,責任越大
    「全民K歌」的直接運營方騰訊音樂娛樂無疑要負最大的責任。全民之謂,其視域不可謂小,眼光不可謂短,但是先進的技術、不俗的理念,落地後卻一地雞毛,顯然還是責任意識薄弱、心態急功近利所導致的。在騰訊的品牌下涉黃,無論如何,茲事體大。「能力越大,責任越大」,這是《蜘蛛俠》系列的經典臺詞。