AI赋能数据安全,为什么是最紧急的安全“To Do List”?
itomcoil 2025-01-15 14:07 10 浏览
当个人的生活、工作,甚至政府和企业的运转、社会的发展都被数据要素所影响和改变时,数据安全毋庸置疑地成为了首要考虑的话题。IDC认为,在2024年,数据安全将是全球网络安全最应该被重视的热点技术之一,但仅有不到一半的组织表示,已经系统地对所有数据资产实施初步的数据分类。
数据安全为什么越来越难?
第一个难点在于,大模型应用伴随着大量来源复杂的数据应用,产生了许多相关的暴露面、漏洞,这类风险隐藏在海量数据流转之下,难以被及时察觉。其次,人工智能技术的飞速发展也加剧了数据黑产的问题,攻击者也开始使用人工智能技术来加快非法获取数据的进程。
基于以上种种,构筑起有效的数据安全防护体系已然成为了当下数字化建设者们最紧急的安全“To Do List”。
一、AI时代,数据安全的“传统解法”正在失效
大模型已经落地于各行业的数字化生产中,不仅有大量不同来源、多样化的数据流转于应用的各个环节中,数字化生产和大模型训推中也在实时产生大量数据,数据的日益活跃让安全边界正在一步步被打破,潜在的暴露面和安全风险逐渐增多。与此同时,更多的攻击者将AI技术用于数据黑产、数据投毒等,无孔不入的自动化攻击行为让数据安全所面临的威胁愈加复杂和难以防守。
如今,传统模式的数据安全防护所面临的瓶颈主要集中在两个方面:
- 作为数据安全的基础能力,数据的发现和分类高度依赖人工矫正,不仅需要耗费大量人员和精力,还只能识别特定数据类型、对静态数据库表分类分级。在数据不断流动且类型多样的今天,传统模式的效率极低且有很大的局限性。
- 相比于网络安全的攻击研判,数据安全更贴近业务且没有特别显性的攻击特征,因此数据安全的风险是极难检测的,告警的研判也比网络攻击研判复杂数十倍。
在“传统解法”逐渐失效后,数据安全找到了新的思路——
IDC认为,应该探索和利用GenAI技术提升数据安全解决方案的智能化水平,例如通过GenAI技术增强安全产品在规则制定、策略更新、数据发现与分类、敏感数据保护等方面的能力。
新一代数据安全,需要以魔法打败魔法,用AI来打败AI带来的数据安全风险。
二、大模型×数据安全,新一代数据安全已到来
大模型为数据安全注入了新的防护力量,在面对极难处理的数据分类分级和数据安全风险检测研判两大难题,大模型赋能的数据安全都能更高效地应对。
在数据分类分级领域,IDC认为未来有“智能化程度加深”“动静结合成为常态”“分类分级平台化”三个趋势:
- 智能化程度加深:自动化分类分级已成为当前数据分类分级工具必不可少的能力,随着大模型的出现以及应用场景的不断落地,必然会朝着更加智能化方向演进
- 动静结合成为常态:数据不再是一成不变,实时的动态的数据在使用、加工处理过程中都存在未知性,未来需建立动态数据分类分级机制
- 分类分级平台化:数据分类分级平台将与数据加密、数据脱敏、访问控制等数据安全技术更紧密地结合,实现企业整体数据分类分级的安全管理。
大模型赋能下的数据分类分级,正在往这三个趋势不断靠拢。基于强大的理解能力和大量训练,大模型可以在数据信息与分类样例不充分的前提下,结合上下文对数据的真实含义进行拟人化的推理。即便在面对复杂含义和多样化的数据类型时,也能表现出远超传统人工打标分类的效率和准确率。除此之外,大模型遥遥领先的大数据处理能力也让分钟级调查任意数据成为现实,政企单独可以实时定位、追踪、掌握数据的使用情况,更适配AI时代“动静结合”的数据分类分级需求。
而在另一个更为棘手的风险检测难题上,由于安全边界模糊、数据流动性大,新一代的数据安全风险检测思路则需要摒弃过度依赖边界防护、缺乏智能化分析的传统做法,通过人工智能技术来达到媲美“人”的研判思维来关联异常行为的身份信息、上下文信息、历史行为等。
基于强大的泛化能力和高效的数据处理能力,大模型可以通过提前训练形成的安全规则库对已知安全风险场景数据内容、数据访问/操作/流转情况等进行实时安全分析,感知数据安全合规状态;对未知安全风险场景的行为或操作,通过机器学习、统计分析、特征关联分析等方法建立动态模型,结合身份信息、过往告警等做出准确、高效的分析研判,大大提高针对数据安全风险的检出率和研判的准确率。
IDC在调研中发现,众多数据安全厂商已经在运用机器学习、深度学习等技术来辅助进行敏感数据发现、数据分类分级、威胁分析等工作,数据安全治理的效率和准确性将进一步提升。其中已经有不少真实有效的落地应用,比如深信服最新发布的安全GPT4.0数据安全大模型,基于强大的跨行业数据识别能力和文本数据理解,只需一键即可完成动静态数据分类分级和流动可视,准确率高达90%,效率提升40倍。针对隐蔽性高、非常像正常业务行为的风险,可以实时监控异常行为、调查异常上下文信息,并通过对该用数主体的更多异常行为进行关联分析后进行风险的综合研判。在数据泄露、数据滥用、违规数据出境和超范围处理数据四大典型攻击场景中,安全GPT的检出率高达90%,准确率高达70%。
总体来看,大模型赋能的数据安全在分类分级上更智能高效,在安全风险检测和研判上更敏锐、更准确。可以预见,当我们在“To Do List”上将“AI赋能数据安全”这项任务划掉后,数据安全将从被动防御转变为一个主动、智能、适应动态变化的生态系统,帮助我们进入数据流动和使用安全、自由的信任时代。
相关推荐
- Python 上下文管理器魔法手册:with 语句的终极艺术
-
对话实录小白:(抓狂)我写了f=open("data.txt"),结果忘记关闭文件了!专家:(掏出魔法书)用with语句,文件自动关闭,永不泄露!上下文管理器基础三连击1.基...
- 【验证码逆向专栏】某安登录流程详解与验证码逆向分析与识别
-
声明本文章中所有内容仅供学习交流使用,不用于其他任何目的,不提供完整代码,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!本文章未经许可禁...
- Python常用内置模块介绍——文件与系统操作详解
-
Python提供了多个强大的内置模块用于文件和系统操作,下面我将详细介绍最常用的几个模块及其核心功能。1.os模块-操作系统交互os模块提供了与操作系统交互的接口,包括文件/目录操作、进程管理、环...
- 21-Python-文件操作
-
在Python中,文件操作是非常重要的一部分,它允许我们读取、写入和修改文件。下面将详细讲解Python文件操作的各个方面,并给出相应的示例。1-打开文件在Python中,使用`open()`函数来打...
- Python 开发工程师必会的 5 个文件操作库
-
在Python开发的世界里,文件操作是一项基础且高频的任务。从日常的数据处理到复杂的项目部署,熟练掌握文件操作库能让我们的开发工作事半功倍。本文和大家聊聊我眼中开发必备的5个文件操作库,它们各...
- 你应该知道的 50 个 Python 单行代码
-
使用Python总是可以轻松完成一些特定任务,这让人惊奇。一些比较繁琐的任务可以使用Python在单行代码中完成。下面是我收集的50个Python单行代码实例。1.移位词:猜字母的个...
- Python10个了不起的10个库,用于文件操作、接口测试
-
日常接口测试中需要大量的操作文件,譬如:用户登录信息、数据库信息等等。了解下方10个文件操作库,可以快速提升在工作中的效率。os:提供了与操作系统交互的功能,包括文件和目录操作、进程管理等。示例代码参...
- 手把手教你开发智能备份神器,小白也能30分钟搞定!
-
一、你的电脑是不是也总在“重复备份”?每次备份文件夹时,是不是总觉得“好麻烦”?特别是遇到几十G的文件库,整个备份过程像在坐过山车——明明大部分文件都没改,却还要从头来一遍!今天,我用Python开发...
- 几行代码教你zip打包
-
01准备有时我们不想去手动一个个去操作,然后傻等他打包完,python依赖库zipfile很方便地帮助我们封装了解压压缩,shutil用于文件目录处理,方法类似于linux命令。1、安装pipin...
- Python操作目录
-
获取当前工作目录获取执行命令的位置路径拼接路径拆分文件重命名删除文件复制文件遍历文件夹下的文件判断文件是否存在判断目录是否存在获取当前工作目录importsysprint(sys.path[0]...
- Python 开发工程师必会的 5 个系统命令操作库
-
当我们需要编写自动化脚本、部署工具、监控程序时,熟练操作系统命令几乎是必备技能。今天就来聊聊我在实际项目中高频使用的5个系统命令操作库,这些可都是能让你效率翻倍的"瑞士军刀"。一...
- 文件备份用Python,照着复制粘贴代码就可以了
-
引言在日常开发和运维工作中,数据安全尤为重要,定期备份重要文件是防范数据丢失的有效手段之一。本文将详细介绍如何使用Python实现一个简单的定时备份脚本,该脚本可以按照设定周期自动将指定文件夹或文件复...
- 2025年必学的Python自动化办公的15个实用脚本
-
2025年必学的Python自动化办公的6个实用脚本及其代码示例。这些脚本涵盖了文件备份、邮件通知、网页抓取、报告生成、数据处理和团队协作等多个场景,帮助用户高效完成日常办公任务。1.自动备份文件自...
- 一天学一点,今天学习掌握Python:异常处理与文件操作全攻略
-
这一笔记记录了我学习python的异常和文件的操作,这也是针对Python异常和文件操作教程的进一步优化建议和注意事项:异常处理优化1.避免过度捕获异常o不要为了捕获异常而捕获异常,应根据实际需求...
- 「亲测可用」如何用python脚本批量旋转图片为任意角度?
-
最近在训练图片方向分类器,需要对原始图片进行批量旋转操作,那如何用python脚本实现批量旋转图片为任意角度呢?此处,以将我的头像旋转90度为例进行演示。实现图片批量旋转的python源代码如下:#-...
- 一周热门
- 最近发表
- 标签列表
-
- ps图案在哪里 (33)
- super().__init__ (33)
- python 获取日期 (34)
- 0xa (36)
- super().__init__()详解 (33)
- python安装包在哪里找 (33)
- linux查看python版本信息 (35)
- python怎么改成中文 (35)
- php文件怎么在浏览器运行 (33)
- eval在python中的意思 (33)
- python安装opencv库 (35)
- python div (34)
- sticky css (33)
- python中random.randint()函数 (34)
- python去掉字符串中的指定字符 (33)
- python入门经典100题 (34)
- anaconda安装路径 (34)
- yield和return的区别 (33)
- 1到10的阶乘之和是多少 (35)
- python安装sklearn库 (33)
- dom和bom区别 (33)
- js 替换指定位置的字符 (33)
- python判断元素是否存在 (33)
- sorted key (33)
- shutil.copy() (33)