日前 OpenAI 内斗事件闹得沸沸扬扬,传闻其根本原因在于 AI 安全与 AI 商业化之间的矛盾。据悉,几名研究人员向董事会发出了一封有关 AI 模型 Q* 实现突破的信件,警告人工通用智能(AGI)或即将到来,进而导致 OpenAI CEO Sam Altman 因“不坦诚”(not candid)被罢免。
尽管如今事情已告一段落,但 AI 安全性已成为全球焦点。近日,美国和英国的网络安全机构共同发布了《安全 AI 系统开发指南》白皮书,旨在从设计阶段强化 AI 系统的安全性,以防范可能的安全风险。这份国际协议由美、英、德、法、日、韩等 18 个国家,联合微软、谷歌、OpenAI、Anthropic、Scale AI 等 23 个网络安全组织参与制定,包含了安全设计、安全开发、安全部署及安全操作和维护四个主要部分。
AI 对于网络安全来说是一把双刃剑,一方面它将带来新的安全威胁,另一方面它可以全方位提升网络安全,而对抗 AI 安全隐忧的唯一方法就是利用 AI 驱动的防护。本文将说明 AI 对网络安全的威胁,并分析微软、Palo Alto、Fortinet、CrowdStrike、Zscaler 这五家企业如何利用 AI 提升网络防护系统,助力投资者进一步了解网络安全板块。
AI 对网络安全有何威胁?
网络犯罪分子的技术变得越来越先进,微软安全主管 Vasu Jakkal 表示,“这是一个前所未有的威胁形势。” AI 危及网络安全主要呈现在两大方面:
- 网络攻击
黑客可以利用 AI 定制的网络钓鱼方法或复制恶意软件来创建更快、更有效和更大规模的网络入侵,窃取隐私信息。黑客也可以借助 AI 编程能力设计、编写和执行恶意代码与指令,在数字基础设施中破坏训练数据、错误分类信息,开展新的攻击面。
- 信息污染
AI 生成的超逼真机器人或深度伪造技术可能制造假新闻、个性化虚假信息,这或被有心人士利用操纵金融市场和破坏刑事司法体系。合成媒体的泛滥也将激化社会矛盾、干扰国家的情报机构,不仅损害人类决策,也威胁国家安全和公共安全。
根据 Statista 的数据,今年网络犯罪造成的损失总额将达到 11.5 万亿美元;到 2027 年,云迁移和联网设备的激增可能会使这一数字超过 23 万亿美元。因此,网络安全行业的重要性和价值愈发显现。
AI 如何提升网络安全?
Palo Alto、Fortinet、CrowdStrike、Zscaler 已是网络安全领域的资深企业,而微软今年在注资 OpenAI 后,也正式布局 AI 网络安全。他们主要利用 AI 打破人力限制,大幅加强监测、加速应对威胁。
微软(MSFT)
今年 3 月,微软在其首届“Microsoft Secure”大会上推出了一款定位于网络安全领域的新工具——Security Copilot,专门用于对情报威胁进行检测和解析。Security Copilot 凭借 AI 助手,辅助安全分析师更高效地调查,并为防御者提供急需的工具,快速检测和应对威胁。Security Copilot 在 Azure 云平台的超大规模基础设施上运行,提供企业级安全和隐私合规体验。
Palo Alto Networks(PANW)
Palo Alto 是全球领先的网络安全服务提供商之一。Palo Alto 的 Cortex XSIAM 平台正在采用扩展型安全智能和自动化管理,旨在驱动顶尖 AI 应用并显著加快威胁响应速度。XSIAM 只是 Palo Alto 的 AI 产品之一,他们也同时在为云安全、网络安全和安全运营的 35 种产品提供动力。目前,Palo Alto 的股票交易达到了历史新高,而 Palo Alto 在网络安全上押注 AI 等先进技术可能会推动其下一阶段的增长。
CrowdStrike(CRWD)
CrowdStrike 是一款基于云端处理的网络安全平台,其核心产品 Falcon 平台使用 AI、机器学习和行为分析来主动检测、预防和应对网络威胁。在过去十年中,CrowdStrike 凭借 Falcon 成为传统 AI 网络安全解决方案的开拓者。今年 5 月,CrowdStrike 新推出了 Charlotte AI,它与 ChatGPT 类似,只不过它只回答与 Falcon 平台相关的问题。Charlotte AI 可以识别和分类威胁、产生新的想法和见解,而且能够自动执行任务。这种 AI 分析可以帮助解决全球日益严重的网络安全专员短缺问题。
Zscaler(ZS)
Zscaler 是另一家与 CrowdStrike 类似,提供云安全服务的网络安全公司。不同的是,Zscaler 主要提供“零信任”工具,将每个人都视为潜在威胁。其互联网接入(Zscaler Internet Access)和私域接入( Zscaler Private Access )解决方案已经获得了联邦风险和授权管理计划(FedRAMP)授权。Zscaler的“零信任”解决方案提供全面的用户、数据和工作负载保护,相信将赢得来自全球政府机构和公司的更多业务。
Fortinet(FTNT)
长期以来,Fortinet 在网络安全市场上一直拥有独家秘密武器。它不仅设计防火墙,还制造为防火墙提供动力的专有芯片。不久前,Fortinet 正式进军网络安全的新领域,宣布与 Alphabet 旗下的谷歌云建立合作伙伴关系,以扩展其名为 Fortinet Universal SASE 的安全访问服务边缘(SASE)。
AI 网络安全板块值得投资吗?
AI 浪潮持续火热,无疑是 2023 年最重大的发展之一。与此同时,企业们更加关注网络安全的维护。摩根士丹利的一项调查显示,今年第三季度,网络安全软件在所有 IT 产品类别中支出增幅最大。在 AI 极速进化的背景下,网络安全势必是未来五年的长期增长的市场。
从基本面来看,上述五家安全网络企业普遍获得看涨。在最新一季度的财报中,Fortinet 宣称由于安全网络业务放缓,因此业绩表现疲软,进而拖累股价。然而,其他网络安全企业在上一季度均表现可观,在 AI 助力下,未来有望加速增长。
AI 驱动的网络安全虽然大有增长空间,但投资者也应留意其与 AI 最新进程的相互发展、技术成本、变现途径等因素,全方位评估投资风险。
关于 Doo Prime
Doo Prime 是 Doo Group 都会控股集团旗下的互联网券商品牌,旨在为专业投资者提供全球证券、期货、货币对、贵金属、大宗商品和股票指数的差价合约交易产品,目前已为超过 200,000 个专业客户提供优质的交易经纪服务,每个月成交超过 100 万张交易订单。
Doo Prime 持有塞舌尔、毛里求斯和瓦努阿图的金融监管牌照。Doo Group 在达拉斯、悉尼、新加坡、香港、迪拜、吉隆坡等地设有运营中心。
凭借强大的金融科技基础设施、密切的合作伙伴关系、资深的技术团队,Doo Prime 始终为投资者提供安全可靠的交易环境、具有竞争力的交易成本、极速的交易执行通道,在 MT4、MT5、TradingView、Doo Prime InTrade 等多个行业领先的交易终端上提供超过 1 万种交易产品,支持 20 多种不同货币的存取款方式,7*24 小时的多语言客户服务。
Doo Prime 的愿景和使命是成为一家以金融科技为核心、国际领先的互联网券商,服务投资者,让全球金融产品投资成为一件简单的事情。
欲了解更多 Doo Prime 的信息,可通过以下方式联系我们:
电话
欧洲:+44 11 3733 5199
亚洲:+852 3704 4241
亚洲 — 新加坡:+65 6011 1415
亚洲 — 中国地区:+86 400 842 7539
邮箱
技术支持:[email protected]
客户经理:[email protected]
前瞻性声明
本文包含"前瞻性陈述" ,并且可以通过使用前瞻性术语来识别,例如"预期"、"相信"、"继续"、"可能"、"估计"、"期望"、"希望"、"打算"、"计划"、"潜在"、"预测"、"应该"或"将会"或其他类似形式或类似术语,但是缺少此类术语确实并不意味着声明不是前瞻性的,特别是关于 Doo Prime 的期望、信念、计划、目标、假设、未来事件或未来表现的声明,均通常被视为前瞻性声明。
Doo Prime 根据 Doo Prime 可用的所有当前信息以及 Doo Prime 当前的期望、假设、估计和预测提供了这些前瞻性声明。尽管 Doo Prime 认为这些期望、假设、估计和预测是合理的,但这些前瞻性陈述仅是预测,并且涉及已知和未知的风险与不确定性,其中许多是 Doo Prime 无法控制的。此类风险和不确定性可能导致结果、绩效或成就与前瞻性陈述所表达或暗示的结果大不相同。
Doo Prime 不对此类陈述的可靠性、准确性或完整性提供任何陈述或保证,Doo Prime 没有义务提供或发布任何前瞻性陈述的更新或修订。
风险披露
由于不可预测的市场变动、基础金融工具的价值和价格波动,金融工具的交易涉及高风险,可能会在短时间内产生超过投资者初始投资的巨额亏损。金融工具的过往表现并不表示其未来表现。对某些服务的投资应利用保证金或杠杆效应,交易价格相对较小的变动可能会对客户的投资产生不成比例的巨大影响,因此客户在利用时应做好承受巨大损失的准备该等交易设施。
在与 Doo Prime 等交易平台进行任何交易之前,客户需确保已阅读并完全理解各自金融工具的交易风险。如果客户不了解任何与交易和投资有关的风险,则应寻求独立的专业建议。请参考 Doo Prime 等的客户协议和风险披露声明了解更多。
免责声明
本信息仅供一般参考,仅供大众参考,不应被视为买卖任何金融工具的任何投资建议、推荐、要约或邀请。本文中显示的信息是在未参考或考虑任何特定接收者的投资目标或财务状况的情况下准备的。凡提及金融工具、指数或一揽子投资产品的过去表现,均不应视为其未来业绩的可靠指标。Doo Prime 与其控股公司、附属公司、子公司、关联公司、合作伙伴及其各自的员工、对所显示的信息不做任何陈述和保证,对于由于所提供信息的任何不正确和不完整、对于因任何与个人或客户投资相关的任何直接或间接交易或投资风险、损益,所导致的任何直接、间接、特殊或后果性的损失或损害,不承担任何责任。