今年对CISO们来说充满挑战
,年终年网他们肩负着日益加重的总结责任,需要推动网络安全成为业务发展的络安助力,面临安全事件法律责任的全领趋势威胁,以及不断扩大的关键攻击面
。 随着一年即将结束,洞察CISO们回顾了塑造2024年安全格局的年终年网一些要点。 IANS Research的总结研究员
、Hunter Strategy的络安研发副总裁Jake Williams表示,AI颠覆了网络安全领域,免费模板全领趋势推动了新工具的关键开发,同时也让黑客和网络犯罪分子掌握了这种强大的洞察技术。 然而 ,年终年网对于那些匆忙采用AI的总结企业来说 ,这种未经充分测试的络安技术带来了自身的风险 ,反而创造了新的漏洞,而不是解决方案。 Williams曾与几家采用AI编码助手的企业合作,亿华云发现这些企业的试点团队交付代码的速度更快。“在大多数情况下,他们更广泛地部署了这些工具,通常没有为开发人员提供额外的培训 ,并且自使用AI编码助手以来 ,发现代码中的缺陷率更高。” 大多数团队在解决AI生成的代码中的问题时需要更长时间,然而,Williams指出,一些企业发现,建站模板如果仅将AI编码助手用于特定任务,如使用静态应用安全测试(SAST)发现的漏洞修复,并不会增加缺陷率。 问题不在于AI编码助手是否不好 ,而在于是否找到了合适的应用场景 。 AI生成的代码是一个狭窄
、高度结构化且易于衡量的应用场景——这是它擅长的任务。高防服务器考虑到这一应用中的问题,Williams认为,其他AI实施中可能存在不那么明显的问题。“我们在这里没有看到巨大的成功 ,这表明在我们的AI采用过程中,其他地方很可能存在难以衡量的隐藏失败。”他说
。 根据跟踪监管变化影响的hyperproof现场CISO Kayne McGladrey的说法
,美国证券交易委员会(SEC)2023年关于风险管理、源码库战略、治理和事件披露的规则为上市公司的安全领导者增加了更多法规和重大的报告要求 。 今年已经感受到了这一影响,因为企业的披露负担显著增加。 其中最受媒体关注的一项新规则是“重要性”要素,即要求在发现“重大”网络安全事件后的四个工作日内向SEC报告
。 问题在于该事件是否给企业及其股东带来了重大风险。如果是服务器租用