2024年网络攻击态势呈现持续扩大和专业化趋势,攻防对抗强度增加。生成式AI技术发展带来显著“双刃剑”效应,扩增攻击面,但也推动防御体系升级。
攻击态势:
- 暴露面威胁:CVE漏洞数量持续上升,高危漏洞占比高,Web应用、API及办公终端漏洞利用占比高,攻击路径重构为“暴露面突破→应用层渗透→终端横向移动”。
- Web威胁:T级DDoS攻击常态化,勒索型DDoS产业化,东南亚地区DDoS攻击增长;AI应用漏洞攻击激增;国产软件漏洞攻击多发于特定行业;漏洞利用呈现“双轨固化”趋势。
- 办公网络威胁:攻击规模和复杂度加剧,多分支机构风险更突出,数据泄露加剧,外部入侵和内部泄露均呈上升趋势。
- 主机威胁:资源占用型攻击仍占主旋律,弱口令问题依然是头号风险,超80%入侵事件应用持久化技术,超96%安全事件使用防御绕过技术。
- AI基础设施威胁:AI浪潮下网络风险升级,AI系统自身风险包括IT设施传统风险和AI特有风险,AI技术不当利用风险加剧。
安全技术变革:
- Web安全:从规则对抗演进到智能体攻防,需建设语义增强型WAF架构和自动化安全运营中枢。
- 办公安全:IT建设管理趋势为安全一体化防护,数据泄露纵深防御需多场景匹配平衡安全和体验,办公安全与AI技术融合增强数据保护。
- 安全运营:逐步迈向智能化,“风险驱动安全运营”理念持续升级,聚焦资产、脆弱性、威胁三要素构建动态防御体系。
安全策略:
- AI时代下的风险管理范式升级:资产维度从数字资产到AI模型升级,脆弱性维度AI引入新的攻击面,威胁维度AI驱动的攻击范式升级,需构建“主动预测-动态响应-智能防御”的智能驱动的动态风险管理体系。
- 体系化主动安全的技术跃迁:Web安全建议建设WAAP+AI的纵深防御架构;办公安全建议深化SASE架构,建设体系化主动办公安全OE;借助AI+安全运营托管,实现“主动免疫”。
- 大模型体系化安全建设思路:筑牢大模型安全底座,构建全栈防护闭环;分区分域构建大模型安全纵深防御体系,包括模型基础设施防护域、模型应用防护域以及模型数据防护域。
研究结论:
企业安全建设需向“A驱动的体系化主动安全升级,核心聚焦智能驱动的动态风险管理。建议以“暴露面收敛-纵深防御-智能运营”为核心路径,以WAAP、SASE等动态弹性的安全架构为核心,融入AI技术提升攻防效能以及云端MSS运营的效率,实现安全能力与业务发展的深度协同和无缝融合。未来,网络安全博奔将加速向认知维度升级,唯有构建动态、弹性且与业务深度协同的体系化主动安全能力,方能在AI时代抵御持续演进的威胁,护航数字生态的稳健发展。