点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:漏洞永远修不完,“带洞防护”成必然
首页> 网安频道> 要闻 > 正文

漏洞永远修不完,“带洞防护”成必然

来源:光明网2026-04-29 14:19

  奇安信发布《Mythos事件白皮书——政企网络安全纵深防御体系建设思考》(以下简称《白皮书》)。

  《白皮书》指出,Mythos直接点破了很多政企客户长期以来的一个误区:过去那种“发现漏洞、打补丁、再发现、再打补丁”的老办法,在AI批量化发动网络攻击的今天已经行不通了。

漏洞永远修不完,“带洞防护”成必然

  承认漏洞修不完,才是防守的开始

  《白皮书》表示,目前国内的AI安全模型确实有很强的实力,在漏洞挖掘这个领域已经走在世界前列。但必须承认,跟Mythos这种全球顶级的攻击模型相比,还存在代际的差距。

  既然黑客一定会用全球最厉害的AI武器来攻击,而防守方在短期内又不可能用更强的攻击模型完全压制住对方,那么“带着漏洞进行防御”就成了所有政企单位不得不面对的唯一现实选择。

漏洞永远修不完,“带洞防护”成必然

  依托内生安全,建设韧性的纵深防御

  面对当前情况,《白皮书》给出了答案——建一套“高位、中位、低位”三位一体的内生安全体系,最终形成具备韧性、能够应对极端情况应急的纵深防御。

  “三位一体”能力是实现纵深防御的关键,它的核心是把整个安全架构重新升级、理顺,让防护真正管用。用一个形象的比喻,就像给企业建一套完整的免疫系统:

  低位能力——先把基础打牢,把明显的窟窿堵上。

  对于广大政企机构,首先要做“查漏补缺”,把家底盘清楚,做好升级和替换,确保每一层防线——网络、终端、应用真的能用、好用。同时加速推进零信任与纵深防御的一体化融合,有效阻断攻击者的横向移动。这是“带洞防护”的物理基础。

  中位能力——用AI代替人盯屏幕,把响应速度提上来。

  如今AI攻击平均突破时间29分钟,最快能达到27秒。而传统靠人看告警、人工研判、层层审批走完一圈至少45分钟。因此用AI来驱动安全运营,是把攻防之间100倍的时间差拉平的唯一办法。

  高位能力——用AI主动挖自己的漏洞,让情报同步加固。

  既然漏洞修不完,那就主动用AI工具持续扫描自己的系统,把弱点提前找出来。找到以后,不一定要马上打补丁,而是把情报实时同步给防御体系,变成一条动态的阻断规则。这样一来,攻击者还没动手,防线已经针对这个新漏洞“打了疫苗”。这就是“带洞”状态下的动态免疫能力。

  《白皮书》指出,多家AI实验室预计在未来6到18个月内就会推出和Mythos能力差不多的模型。为此,奇安信呼吁广大政企单位必须立刻行动起来,把“高位、中位、低位”三位一体的内生安全体系建起来,这是在Mythos时代避免全局沦陷的唯一选择。(曾震宇)

[ 责编:李飞 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 探访平陆运河青年枢纽鱼道

  • 第28届上海国际电影节举办首日活动

独家策划

推荐阅读
祁连山下的甘肃省张掖市民乐县南古镇景会村,竞相开放的油菜花田与远山、道路、民居等交相辉映,构成一幅美丽的田园风景画卷
2026-06-13 18:33
宁夏中卫市沙坡头区,黄河蜿蜒流淌,与两岸的农田、村庄、道路、桥梁交相辉映,构成一幅动人的生态画卷
2026-06-13 18:33
2026年江西省第十七届运动会吉安市太极拳预选赛暨吉安市第六届太极拳比赛在峡江县举行。来自全市各县(市、区)17支代表队的300余名运动员,参与了男女个人与集体两个大项共10个小项的比拼
2026-06-13 18:33
农户驾驶大型收割机在山西省永济市红日农业虞乡农场基地加紧收割小麦。眼下,山西省运城市430多万亩小麦进入集中收割期,目前已完成收割面积50%以上
2026-06-13 18:33
6月13日是2026年文化和自然遗产日,今年的主题为"文物属于人民 服务人民"。连日来,各地文博场馆迎来参观热潮,游客与市民在珍贵文物前驻足凝视,沉浸式探寻历史脉络,近距离感受文化遗产风采与中华优秀传统文化的深厚魅力。
2026-06-13 18:33