国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

AI在現(xiàn)代威脅狩獵中的真實作用
2025-09-23   企業(yè)網(wǎng)D1Net

  如今,AI無處不在,它存在于你的收件箱、社交信息流,甚至你的汽車里。在網(wǎng)絡安全領域,它被吹捧為一種“靈丹妙藥”,最終能讓防御者跟上攻擊者的步伐。我見識過足夠多的炒作周期,深知事實遠非如此簡單。
  
  AI在威脅狩獵中的應用也不例外——它功能強大,但并非包治百病的良藥。
  
  不久前,許多公司出于對數(shù)據(jù)泄露和生產(chǎn)效率風險的擔憂,直接禁止使用ChatGPT等工具。開玩笑的,現(xiàn)在很多公司依然這么做。
  
  然而,時光飛逝,一年后的今天,CISO開始嘗試利用自主式AI實現(xiàn)工作流程自動化,并填補技能缺口。與此同時,攻擊者也沒閑著,他們利用AI優(yōu)化網(wǎng)絡釣魚誘餌、生成深度偽造內(nèi)容,甚至編寫數(shù)據(jù)勒索攻擊的部分腳本。
  
  但有一個重要區(qū)別:在攻擊中使用AI完成單個步驟,與AI主導整個攻擊行動截然不同。那種AI驅動的殺傷鏈超越人類防御者的設想,目前仍只是科幻而非現(xiàn)實。就目前而言,最有趣的情況發(fā)生在防御者一方,AI開始在人類主導的威脅狩獵中扮演實用的“副駕駛”角色。
  
  現(xiàn)實框架:TaHiTI
  
  AI在威脅狩獵中新興作用最有趣的方面之一,是英特爾471公司發(fā)布的報告,詳細介紹了他們?nèi)绾芜\用TaHiTI(Targeted Hunting integrating Threat Intelligence,即結合威脅情報的目標狩獵)來簡化和自動化威脅狩獵流程,該框架在金融領域開發(fā),將狩獵過程分為三個階段:啟動、狩獵和收尾。它不依賴于特定供應商,為原本可能混亂無序的工作提供了結構框架。
  
  英特爾471的高級威脅狩獵分析師Scott Poley指出,TaHiTI之所以有效,正是因為它反映了狩獵活動的周期性。你不能只測試一次假設——你需要不斷優(yōu)化它,在你的環(huán)境中運行,并反復迭代,直到區(qū)分出正常行為與真正的惡意行為。
  
  AI可以加速這一過程,但它無法取代將理論與現(xiàn)實區(qū)分開來的機構知識。
  
  智囊團,而非預言家
  
  當你開始狩獵時,AI可以幫助你對假設進行壓力測試,或將戰(zhàn)術映射到MITRE ATT&CK框架。Poley告訴我,AI如今最大的優(yōu)勢之一在于假設開發(fā)和加速研究,它可以通過呈現(xiàn)資深分析師已認可的相關行為或技術,為初級分析師提供助力,從而彌合技能差距。
  
  同時,他警告說,大型語言模型往往過于順從。為了讓AI保持誠實,他采用分步方法——先列出已知信息,然后讓模型驗證或挑戰(zhàn)這些信息。他說,這種對話式風格能帶來更好的見解,避免被誤導。
  
  查詢、聚類與上下文
  
  一旦深入其中,AI可以提供查詢模板,并比滾動搜索結果更快地指引你查閱文檔,這對初級分析師來說確實節(jié)省了時間,但Poley也指出,AI在語法或優(yōu)化方面常常表現(xiàn)不佳。他不得不親自糾正AI生成的查詢,并反饋正確的語法,而AI卻只是輕描淡寫地回應“這說得通”。
  
  AI真正大放異彩的地方在于信息豐富化。威脅狩獵往往存在視野狹窄的風險——過分關注單個工件或路徑。AI可以幫助拓寬視野,將活動與相鄰的威脅行為者技術聯(lián)系起來,或者揭示PowerShell中獵人可能忽略的別名。Poley將此描述為將小勝轉化為更完整狩獵的上下文信息。
  
  數(shù)據(jù)決定命運
  
  這里有一個殘酷的事實:如果你的日志只保留30天或60天,AI只會放大這些數(shù)據(jù)缺口。英特爾471的另一位高級威脅狩獵分析師Lee Archinal解釋說,保留期短的終端檢測與響應(EDR)數(shù)據(jù)會使良性但罕見的行為(如每月打開一次Word)看起來像異常。具有更長歷史記錄的安全信息和事件管理(SIEM)系統(tǒng)更有幫助,但仍需要人工調(diào)整以區(qū)分真實威脅與統(tǒng)計噪聲。
  
  Archinal強調(diào),最好將AI視為一種簡化任務的工具,而非人類專業(yè)知識的替代品。你仍然需要一位分析師,他了解何時應用信息豐富化、你的環(huán)境中哪些基線重要,以及如何區(qū)分用戶行為的怪癖與真正的安全威脅。
  
  讓AI起草,讓人類決定
  
  沒人喜歡寫報告。AI非常擅長整理結構化摘要,包括高管摘要和技術細節(jié)。如果處理得當,這種一致性可以減輕利益相關者的認知負擔,并加快向安全運營中心(SOC)、事件響應(IR)和漏洞管理團隊的交接速度。
  
  這就是AI可以在不將組織置于風險之中的情況下,使威脅獵人更高效的地方。讓模型起草,然后讓人工編輯。
  
  未來之路
  
  展望未來,AI在回顧性分析和操作指南中的作用可能最具價值。用90天的日志數(shù)據(jù)對昨天的狩獵進行復盤,以發(fā)現(xiàn)趨勢或測試假設,這種繁重的工作正是為AI量身定制的。隨著時間的推移,這些歷史數(shù)據(jù)甚至可以訓練系統(tǒng)根據(jù)類似案例中的有效方法提出“下一步行動”。
  
  但自動化應該反映人類的決策,而非取代它們。Poley給我舉了一個生動的例子:在事件中,禁用某個賬戶可能會阻止攻擊者——但如果時機不當,也可能會破壞核心業(yè)務流程,這是一個沒有人類監(jiān)督就不應由AI做出的決定。
  
  有何啟示?AI將在威脅狩獵中長期存在,但它應該處于循環(huán)之中——而非觸發(fā)行動。利用它來擴展信息豐富化、聚類和報告功能。以TaHiTI等框架為支撐。最重要的是,將其視為“副駕駛”,而非“自動駕駛儀”。
  
  攻擊者也在嘗試使用AI,但防御者有機會更負責任、更有效地利用它。區(qū)別將在于我們對其局限性的理解程度,以及我們在讓AI保持受控狀態(tài)方面的自律性。

熱詞搜索:AI 威脅狩獵

上一篇:Gartner發(fā)布推動自主業(yè)務發(fā)展的主要新興技術
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
麻豆国产欧美日韩综合精品二区| 麻豆精品视频在线观看视频| xnxx国产精品| 日韩网站在线看片你懂的| 在线视频国内一区二区| 日本道在线观看一区二区| 91尤物视频在线观看| 91天堂素人约啪| 91美女在线看| 欧美三级日韩在线| 欧美日韩三级视频| 欧美一区二区美女| 久久久精品免费观看| 国产欧美日本一区二区三区| 国产精品久久久99| 亚洲卡通欧美制服中文| 亚洲尤物视频在线| 男人的天堂久久精品| 久久精品国产在热久久| 国产在线不卡视频| 成人精品高清在线| 日本伦理一区二区| 日韩亚洲欧美一区| 中文字幕精品一区二区三区精品| 亚洲精品网站在线观看| 午夜欧美一区二区三区在线播放| 日本伊人午夜精品| 成人网在线播放| 精品视频一区二区不卡| 亚洲精品一区二区三区在线观看| 国产日产欧产精品推荐色 | 欧美三级日韩三级国产三级| 宅男在线国产精品| 国产视频一区二区在线| 午夜日韩在线观看| 成人av电影在线网| 欧美一区二区三区思思人| 亚洲国产岛国毛片在线| 亚洲国产一二三| 国产成人av电影| 欧美精三区欧美精三区| 欧美激情在线免费观看| 亚洲h在线观看| fc2成人免费人成在线观看播放| 欧美日韩久久久| 国产女同性恋一区二区| 五月天精品一区二区三区| 成人午夜短视频| 日韩精品中午字幕| 亚洲成国产人片在线观看| 高清av一区二区| 精品国产乱码久久久久久牛牛| 亚洲最新在线观看| 99久久综合国产精品| 精品成人一区二区三区四区| 亚洲va欧美va国产va天堂影院| 成人av高清在线| 国产午夜亚洲精品不卡| 日韩电影在线一区二区| 在线亚洲一区观看| 国产精品久久国产精麻豆99网站| 九九精品一区二区| 日韩午夜中文字幕| 蜜桃精品视频在线观看| 欧美精品在欧美一区二区少妇| 亚洲欧美日韩国产另类专区| proumb性欧美在线观看| 国产婷婷色一区二区三区| 国产一区二区福利| xvideos.蜜桃一区二区| 国内久久婷婷综合| 日韩视频一区二区| 九九视频精品免费| 精品国产91乱码一区二区三区| 午夜精品一区在线观看| 欧美喷潮久久久xxxxx| 午夜精品福利视频网站 | 亚洲国产三级在线| 日本久久一区二区| 亚洲老司机在线| 欧美三级欧美一级| 日韩成人免费电影| 欧美www视频| 久久99国产精品麻豆| 精品欧美一区二区三区精品久久| 极品少妇一区二区三区精品视频 | www国产精品av| 激情久久五月天| 国产日韩欧美麻豆| av一区二区三区在线| 成人欧美一区二区三区小说| 91国产成人在线| 婷婷激情综合网| 欧美videos大乳护士334| 国产剧情av麻豆香蕉精品| 国产精品久久久久影院色老大| 99精品久久久久久| 视频一区二区不卡| 久久久久久久久久久黄色| av一区二区三区黑人| 亚洲成人黄色小说| 337p日本欧洲亚洲大胆色噜噜| 成人app软件下载大全免费| 亚洲乱码中文字幕| 日韩视频一区在线观看| 成人激情视频网站| 日韩精品欧美成人高清一区二区| 久久婷婷综合激情| 91看片淫黄大片一级在线观看| 婷婷六月综合亚洲| 日本一区二区三区高清不卡 | 日韩高清不卡在线| 国产亚洲欧美日韩在线一区| 日本黄色一区二区| 精品在线一区二区| 亚洲一线二线三线久久久| 久久久精品免费免费| 欧美日韩三级视频| 成人网在线免费视频| 免费精品视频最新在线| 亚洲免费观看视频| 亚洲精品一区二区三区影院| 欧美日韩精品一区二区天天拍小说| 国产精品一二三四区| 日韩高清一区二区| 一区二区三区四区在线免费观看| 精品国产麻豆免费人成网站| 欧美视频精品在线观看| 成人一二三区视频| 韩国v欧美v日本v亚洲v| 天堂精品中文字幕在线| 亚洲欧美激情插| 国产日韩欧美综合在线| 精品理论电影在线| 欧美精品久久99久久在免费线| 91原创在线视频| av亚洲产国偷v产偷v自拍| 国产精品中文欧美| 男女性色大片免费观看一区二区 | 国产精品久久一级| 精品捆绑美女sm三区| 欧美一级淫片007| 欧美日韩五月天| 欧美日韩一区二区三区不卡| 91高清视频免费看| 91影院在线免费观看| 99久久精品国产一区| 成人三级伦理片| 成人精品国产一区二区4080| 国产电影精品久久禁18| 国产在线一区观看| 国内一区二区在线| 国产精品亚洲成人| 成人网在线播放| 99国产精品久久久| 日本精品一区二区三区高清 | 久久久噜噜噜久噜久久综合| 久久在线观看免费| 国产日韩欧美在线一区| 中文文精品字幕一区二区| 国产欧美一区二区精品久导航 | 欧美区视频在线观看| 欧美精品久久99久久在免费线| 欧美高清视频不卡网| 欧美一级久久久久久久大片| 日韩欧美在线影院| 久久精品人人做| 最好看的中文字幕久久| 亚洲成人一区在线| 麻豆成人免费电影| 成人听书哪个软件好| 欧美手机在线视频| 日韩欧美视频一区| 欧美激情综合网| 亚洲综合免费观看高清完整版在线| 亚洲图片欧美色图| 精品无人区卡一卡二卡三乱码免费卡| 国产精品一二三在| 日本高清视频一区二区| 日韩欧美在线观看一区二区三区| 国产欧美一区在线| 一级日本不卡的影视| 美洲天堂一区二卡三卡四卡视频| 国产成人激情av| 在线欧美日韩精品| 日韩你懂的在线观看| 中文字幕视频一区二区三区久| 亚洲福利一二三区| 国产精品一卡二| 777午夜精品免费视频| 国产精品网友自拍| 日本网站在线观看一区二区三区| 成人免费电影视频| 欧美一级理论性理论a| 亚洲老妇xxxxxx| 国产精品自拍一区| 9191国产精品| 亚洲色图另类专区| 国产精品一区二区久久精品爱涩 | 成人午夜免费av|