张宝军
07-16 · 声迅电子
2026年7月7日,英国国家网络安全中心NCSC公布了Cyber Shield构想。NCSC与英国科学、创新和技术部正在开发这一蓝图,希望利用前沿AI和智能体技术,建立国家级、协同式的网络防御能力,用于识别、降低和处置网络风险。构想中的红方智能体和蓝方智能体可以分别发现系统弱点、识别威胁,并逐步参与自动化修复和实时响应。这说明,未来的网络防御可能逐渐形成「人机协同」的运行模式:安全人员确定策略、权限和责任边界,AI负责高速分析和执行部分任务,人类对高风险决策进行复核,并对最终结果承担责任。对于内部审计而言,审计范围也会随之扩大。过去关注的是人员有没有执行控制,今后还要评价AI执行了哪些控制,以及这些自动化活动能否被解释、被监控和被及时终。这也表明了审计需要关注如下风险点:1.权限和责任边界是否清楚:2.数据和资产基础是否可靠;3.模型判断是否可以验证;4.自动化响应是否具备安全制动机制;5.第三方和供应链风险是否得到管理:6.安全事件是否形成管理闭环。对内部审计而言,需要把关注范围从安全制度是否建立进一步延伸到AI防御体系如何作出决策、执行操作并接受监督。审计人员可以持续围绕那几个问题开展评价:如AI获得了哪些权限,使用了哪些数据,作出了哪些判断,谁负责复核,发生错误后如何停止和恢复。
发布于 北京
分享
评论
赞
未登录
友善发言
评论
加载中
下载脉脉APP,成就职业梦想
违法不良信息&未成年人有害信息举报电话/客服电话:400 065 0808
违法不良信息&未成年人有害信息举报邮箱/客服邮箱:maimai@taou.com
清朗系列专项行动相关违规信息举报电话:400 065 0808,举报邮箱:maimai@taou.com
个人/企业等被诽谤侮辱、人身权或知识产权等被侵犯、网络谣言的举报地址:maimai.cn/tousu | 涉企虚假不实信息举报投诉专区
京ICP备12005786号-1copyright©maimai.cn