(《澳纽网》综合编译报道)
在网络安全防御领域,人工智能正被寄予厚望,但一项最新研究却给这股热潮泼了一盆冷水。知名密码管理公司1Password发布的研究报告显示,AI在修复软件漏洞时,失败率竟高达74%。
这项研究结果无疑为那些急于将AI全面融入网络安全体系的企业敲响了警钟。研究指出,尽管AI在处理大量数据和识别模式方面具有显著优势,但在实际应用场景中,其自动修复漏洞的能力远未达到可靠水平。高达四分之三的失败率意味着,依赖AI进行关键安全修补可能会给系统留下严重隐患。
分析人士认为,这一现象背后有多重原因。软件漏洞往往复杂且上下文相关,AI可能难以完全理解漏洞产生的具体环境和业务逻辑,导致其提出的修复方案“治标不治本”甚至完全无效。此外,AI模型自身的局限性,如训练数据偏差或对新型攻击手段的认知不足,也限制了其修复效果。
1Password的这项警告,正值全球企业加速部署AI安全工具之际。许多安全团队正尝试利用AI自动化处理漏洞扫描、风险评估和补丁管理等繁琐任务,以缓解安全人才短缺的压力。然而,新研究结果表明,在AI技术完全成熟之前,完全放手让机器主导安全修复工作,风险极高。
专家建议,当前更稳妥的策略应是“人机协作”。将AI作为辅助工具,用于初步筛查和风险评估,而关键的漏洞修复决策和验证仍需由经验丰富的安全工程师把关。企业在拥抱AI带来的效率提升时,必须对其局限性保持清醒认识,避免因过度信任而埋下更大的安全隐患。
这项研究为业界提供了重要参考,提醒大家在追求技术创新的同时,切勿忽视安全根基的稳固性。
📰 查看英文原文
© 澳纽网原创/编译 | 欢迎分享转发,禁止未经授权的复制及使用。侵权必究。