网络安全 频道

AI越聪明,基础安全越要“加固”——Orange Cyberdefense的智能防御之道

  近期,OpenAI智能体在内部安全测试中“逃离沙盒”并主动攻击外部平台的事件,引发了行业的广泛热议。有人惊呼“AI失控”,有人担忧“终结者来临”。但Orange Cyberdefense全球安全研究主管Charl van der Walt在采访中给出了一个冷静而务实的判断:“AI没有改变威胁的本质,它只是放大了既有漏洞。越是在AI时代,基础安全越要加固。”

  ▲Orange Cyberdefense全球安全研究主管Charl van der Walt

  这一判断基于对全球威胁态势的长期跟踪。Charl指出,攻击者始终在追随技术红利,而AI无疑是最新的红利来源。但仔细拆解近期AI相关攻击事件,所用技术均为已知的入侵手法——漏洞是已知的,横向移动方式是已知的,数据外泄路径也是已知的。这意味着,标准的安全控制措施(如及时打补丁、严格的访问控制、网络分段、日志审计)完全能够有效拦截。问题不在于AI太“聪明”,而在于许多企业连基础防护都尚未做到位。

  勒索攻击持续攀升,制造业与中小企业承压最重

  在AI放大攻击效率的同时,传统的勒索软件威胁并未消退。Orange Cyberdefense《Security Navigator 2026》报告显示,全球勒索受害者数量自2020年以来增至三倍,制造业中小企业是受害最集中的群体。在中国,勒索事件在2026年出现明显增长,制造业占比过半。

  制造业何以成为重灾区?核心原因有三:制造业体量巨大,攻击者的“机会主义”天然使之成为靶心;制造业安全成熟度普遍偏低,OT环境漏洞长期得不到修补;以及制造业停产成本极高,企业倾向于支付赎金快速复工,变相刺激了攻击者的持续投入。

  值得警惕的是,AI正在缩短攻击者从漏洞发现到利用实施的时间窗口。过去攻击者完成一次完整攻击链路需要数天甚至数周,如今在AI辅助下可压缩至数十小时。这对企业检测与响应能力提出了前所未有的时效要求。

  应对之道:三大方向 + 一个核心原则

  面对AI驱动的威胁升级,Orange Cyberdefense提出了三大创新方向:

  第一,防御新型AI驱动威胁。 包括针对代理式AI攻击的检测与拦截能力,这要求安全团队理解AI模型的行为模式,而非仅依赖传统的签名或规则匹配。

  第二,全面保护自身AI资产。 企业引入大模型后,模型接口、训练数据、提示词注入等环节均构成新的攻击面,需建立针对AI资产的安全防护体系。

  第三,在安全运营中规范使用AI工具。 这是Orange自身实践最为深入的方向。Orange Cyberdefense已在全球CyberSOC中集成其合作伙伴的生成式AI工具Qevlar,该工具可对接不同SIEM平台,将分析师完成一次威胁调查的时间从90分钟缩短至15分钟,即可生成包含管理层摘要和详细技术细节的完整报告,准确率达90%,可自动处理80%的中低危告警,仅20%的事件需人工介入。

  但贯穿上述三大方向的一个核心原则是:AI工具不能替代基础安全实践。 Charl特别警示:“复杂性是安全的敌人。AI智能体带来了极高的复杂度,而业内对这种复杂度的理解还远远不够。企业应更高效、更一致地在全环境落地安全基础实践,而不是用AI去掩盖基础缺失。”

  合规出海:从“可选项”变为“必选项”

  除了攻击威胁,企业面临的另一重压力来自监管。各地数据保护法规和行业合规要求日趋严格,尤其对于出海的中国企业而言,合规已从“加分项”变为“否决项”。

  Orange Cyberdefense亚太区安全业务负责人Philip Lee以中国汽车企业出海为例进行了说明:欧洲市场要求车载紧急呼叫SIM卡必须合规接入,Orange可帮助客户搭建完整的合规IoT运营体系,同时提供适配《网络弹性法案》《数字服务法案》等法规的咨询服务。企业只需与Orange单一服务商合作,即可覆盖网络连接、安全防护、合规适配全环节。

  ▲Orange Cyberdefense亚太区安全业务负责人Philip Lee

  Orange还推出了“合规护盾”服务,帮助客户识别全球数据(含中国境内)的安全与隐私风险,尤其适用于同时需要满足本地网络安全法和海外多国法规的跨国运营场景。

  Orange独特价值:全栈能力 + 本地深耕 + 全球协同 + 中立身份

  在服务落地层面,Orange展现了四个独特优势:

  全栈一体化交付。 凭借电信运营商+安全服务商双重身份,Orange可同时提供网络连接(专线、SD-WAN、MPLS)和安全架构(SSE零信任、XDR检测响应),端到端统一交付,降低企业多供应商整合的复杂度。

  中国本地深耕。 Orange在华运营超过40年,上海CyberSOC拥有40名分析师,全球统一标准本地落地。与华为长达15年的深度合作,使其在中外设备兼容与迁移上拥有独特实操经验,能够帮助客户在合规前提下完成平滑过渡。

  全球服务网络。 Orange全球33个CyberSOC协同联动,威胁情报实时共享,可帮助中国企业在全球任何分支机构实现一致的检测与响应能力,同时为硬件设备厂商提供全球分发、部署和运维支持。

  中立身份的地缘政治优势。 Orange作为欧洲运营商,身份相对中立性,受地缘紧张局势的制约相对较小,其独特的第三方视角,能够为客户提供重要的安全保证。中欧之间的经济政治合作持续向好,Orange的这一“欧洲身份”正是客户选择的关键理由之一。

  结语

  AI越聪明,基础安全越要加固——这不是一句口号,而是基于真实威胁态势的理性结论。企业无需因AI恐慌而推翻现有策略,更不应在追逐热点的过程中忽略了安全的基本功。用AI提升效率,用合规降低风险,用全球化资源赋能本地业务,方能在AI时代守住安全的底线:保障人、经济与社会运行的稳定与连续。

0
相关文章