DC娱乐网

黑客25分钟就能攻陷企业:还能怎么防?

2020年7月,全球知名的可穿戴设备商佳明因遭遇WastedLocker勒索软件攻击,导致多个在线服务终端,其中受影响的

2020年7月,全球知名的可穿戴设备商佳明因遭遇WastedLocker勒索软件攻击,导致多个在线服务终端,其中受影响的包括GarminConnect,导致用户无法将手表中的数据成功同步到佳明Connect APP,黑客要求支付1000万美元赎回数据。

2025年11月14日,罗技确认遭受Clop勒索软件团伙攻击,导致约1.8TB数据外泄,罗技公司再声明中将事件归因为“第三方零日漏洞”,具体赎金暂未披露。

2021年,黑客平均攻破一家公司的时间通常为9天,2023年攻击周期缩短至2天,随着生成式AI的爆发,黑客已经用AI主动攻击,面对大多数企业仍停留在传统的被动防御,2025年黑客利用AI攻破一家公司只需要25分钟,就是你点了一杯外卖咖啡还没送到,黑客就已经完成了入侵、潜伏、提权到加密你核心数据的全过程。

当这些拥有顶级IT团队的科技巨头在黑客面前显得步履维艰,也可以看出网络安全的玩法发生了翻天覆地的变化,在日新月异的攻击手段面前,这些公司过去引以为傲的防御体系,正在失效。

究竟是那里出了问题?

派拓网络与IBM联合调研显示,大型企业平均使用来自29个厂商的83种安全工具,这种呈现碎片化的防御体系导致数据割裂,传统被动式打补丁的方式已经无法对抗利用AI实现高度自动化的黑客攻击,从编写恶意代码到生成深伪内容,黑客的攻击速度成指数级上升,企业必须要用AI对抗AI

破局之道

网络安全不是孤立的产品堆砌,而应该覆盖代码、云端、端点、网络的全生命周期防护,企业也需要从传统被动的打补丁模式转变为基于AI驱动的平台化网络安全战略。

企业员工大多在浏览器上使用生成式AI应用,通过部署派拓网络的企业级安全浏览器,可以从端点有效解决数据泄露的问题,实现无水印、敏感资料马赛克屏蔽,并防止拷贝传输。

从模型训练的数据安全到应用上线前的红队测试,再到运行时的实时防护,通过端到端的AI生态保护方案,可以确保企业在拥抱AI时“看得见、管的住”。

有些黑客会先窃取加密数据,等待未来量子计算机解密,就像先把打不开的保险箱偷回家,等未来破解加密的算力呈几何倍增长之后,在窃取加密数据,而派拓网络则直接引入后量子加密技术,即使量子计算也无法破解关键通信数据。

让机器自主防御

2025年被业界视为“代理式AI”的元年,企业正从单纯的算力基础建设转向深层应用阶段,相应的传统的安全运营中心也必须同步转向基于AI驱动的安全运营中心。

在派拓网络看来,未来安全运营将实现高度的自动化,在面对黑客AI主动攻击时,海量的警报人工很难快速的干预和处理,通过自动化调查和响应,将大幅降低响应时间,AI将辅助甚至替代人工完成初步的判断和处理,给人类分析师更多的时间专注于更复杂的威胁治理。

正因此,派拓网络近期一系列的收购动作就很好解释了这点,包括收购身份安全领导者CyberArk以及可观测性平台,通过这些收购行为派拓网络能为客户构建一个可实时感知、实时决策的“全景式”防御体系。

在AI智能体重塑商业逻辑的今天,本质不是限制,而是为了安全释放AI更多的潜能,真正能跑到AI时代终点的企业,一定是同时具备创新和安全理念的企业。

别等勒索信发到邮箱里,才想起该换把“智能锁”了。