Shamater
07-01·AI领域创作者
Cyber能防住黑客吗?
公司新上 AI SOC 说能抓 APT!
上月信息安全推 AI 驱动的威胁检测(参考清华 CyberShield 思路 + 商业 SIEM 的 UEBA 模块),我拿 sqlmap 扫测试库 —— AI 规则标记"高频 UNION SELECT 模式 + 同 IP 多库探活"拦截并告警。但用中国菜刀改 User-Agent 混淆、低频手工注入它初版没拦(后期加特征学到)。跟安全大哥聊:AI 安全产品强在发现偏离基线的异常行为(账号半夜下大批量导出、API Key 异地调用),传统规则 WAF 拦已知 payload,两者互补。纯靠 AI 防"防住所有黑客"是神话——0day 社工钓鱼邮件附件仍是最常见突破口,AI 最多帮你早发现异常登录后的横向移动。所以答"能防住吗"——能提升检出率特别内部威胁和慢速 APT,但不能替代 WAF + 补丁 + 员工安全意识。把它当增效不是替身。
发布于 江西
分享
评论
1
未登录
友善发言
image-upload
评论
加载中