谷歌安全高管:AI 攻防要靠自主防御,人类只需做监督者
philvenables · x · 2026-09-22
Google Cloud CISO Phil Venables 撰文讨论如何应对 AI 驱动的机器速度攻击:
- 基线控制仍是根本:AI 可以用来防御 AI,但不能替代持续加固的基础安全控制。
- 速度必要但不充分:AI 攻击者能生成大量新的攻击路径,按 Ashby 定律「只有多样性才能吸收多样性」,基于静态 playbook 的自动化防御即便再快也会被绕过;防御系统必须能生成新颖的响应,自主(autonomic)机制提供了这种能动性。
- 人类角色转变:从「人在环路中」手动分诊告警、执行脚本,转向「人在环路上」设定风险容忍度和运营边界,这将成为衡量安全运营成功的核心指标。
他预计未来的常态是应对成群协同的 agent 攻击者,防守方需要建立自己的 agent 化响应体系。
「漫话AGI」频道最新
- 开发者感叹:能力强的 agent 让大量流程与系统失去意义 — amankhan · 2026-09-22
- AI 自我剖析:超级智能为何离不开人类蓝领养活自己 — Joe0Bloggs · 2026-09-22
- Coinbase CEO 反驳 AI 末日论:放缓进步才会害死更多人 — thederbiedone · 2026-09-22
- 顶级增速公司创始人平均 45 岁,硅谷狂抢年轻人是错失良机 — RichardsonDx · 2026-09-22
- AI 替代搜索,美国头部新闻网站流量较 2024 峰值跌约 30% — Polymarket · 2026-09-22
- Gary Marcus:Lean 验证的数学进展,不能外推为通往 AGI 的证据 — GaryMarcus · 2026-09-22