看板 Soft_Job 關於我們 聯絡資訊
Agentic AI流行之後,我覺得在公司裡面做資安真的很困難。 攻擊者可以用10個AI代理,按照所有常見攻擊方式與弱點 逐一嘗試。反正就算AI產生的結 果不穩定,100次有一次成功就可以。 防禦者比較難用AI代理來幫忙改設定,因為結果不穩定,100次有一次錯誤,還是會被罵死 。 對方可以找100隻猴子來攻擊,但是反過來,找100隻猴子來防守,真的太危險。 最後變成人要Review 100隻猴子的修改建議,而這樣的認知負擔真的很重。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 42.72.86.48 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Soft_Job/M.1785133286.A.2F5.html
labbat: 你做防禦性安全驗證有錢拿,對方沒錢拿,這就是區別了 07/27 14:53
labbat: 除非你公司的資安是不准驗證的 07/27 14:54
viper9709: 推這篇 07/27 17:12
kurtsgm: 真的是這樣 07/27 18:32
dream1124: 兩方資訊其實不對稱,因此只要從硬體、網路等層面隔離 07/27 20:16
dream1124: 或封死還是有一定的效果。目前雖然某些攻擊的速度可能 07/27 20:17
dream1124: 更快,但因為有前述狀況,所以我覺得效果也是被誇大的 07/27 20:18
gino0717: 以後robot AI也發展起來 人形機器人跑來你家把你敲昏 07/27 22:54
gino0717: 然後把網路線插回去 07/27 22:54