業界剛剛發布了一份安全警告。這是你的工具包。
今天,OpenAI、Anthropic、微軟和其他 100 多個組織公開呼籲採取集體行動加強網路防禦,並警告說,人工智慧正在以大多數防禦措施從未預料到的規模和速度,縮小漏洞被發現和被利用之間的差距。
Digital.ai該公司執行長德里克·霍爾特正在響應這一號召。以下是他本人的回應以及相應的行動指南。
執行長的一封公開信
“申請書必須成為辯護的一部分。”
閱讀 Derek Holt 對業界呼籲採取集體行動的完整回應,其中包括如何在零日漏洞數量超過修復速度的情況下保護您的應用程式的詳細資訊。 的努力。..
針對「呼籲採取集體行動加強網路防禦」—所有應用程式都必須成為防禦的一部分
來自執行長德里克·霍爾特的一封公開信 Digital.ai
昨天,OpenAI、Anthropic、微軟和100多個組織聯合發出緊急呼籲,要求集體行動加強網路防禦(鏈接核心訊息很明確:準備的時間窗口很短,而且正在關閉,因為人工智慧使得攻擊的速度、規模和複雜程度都達到了前所未有的水平。
這封信呼籲網路安全公司和技術合作夥伴持續測試針對前沿人工智慧技術的防禦措施,利用人工智慧增強現有工具,攜手彌補關鍵漏洞,並使安全資源有限的組織也能獲得先進的防護能力。應對這項挑戰需要整個安全生態系統的協調行動——從身分、基礎設施、網路和雲端環境,到運行在傳統邊界之外的應用程式。
Digital.ai 在應用層,它扮演著至關重要的角色。這項呼籲強化了我們二十多年來一直秉持的安全理念:當重要的軟體在組織無法控制的環境中運作時,該環境必須被視為敵對環境。行動應用程式、Web 應用程式或桌面應用程式可能不包含企業最寶貴的資料資產,但它們卻提供了攻擊這些資產的藍圖,並且越來越多地提供了攻擊路徑。它們的驗證流程、API、金鑰、第三方函式庫、SDK 以及與關鍵系統的連線都可能暴露漏洞,向攻擊者(包括人機攻擊者)展示企業的運作方式,並提供指向企業最寶貴資產所在位置的藍圖。
根據 Verizon 發布的《2026 年資料外洩調查報告》,人工智慧驅動的漏洞利用首次超越竊取憑證,成為該報告 19 年歷史上最主要的初始存取途徑。目前,31% 的資料外洩事件始於軟體漏洞利用,超過了長期以來佔據主導地位的竊取憑證和網路釣魚。
人工智慧正在從根本上改變攻擊的經濟模式和規模。
過去,對應用程式進行逆向工程需要專業知識、複雜的工具和大量時間。如今,人工智慧和智慧體能夠識別元件、重構應用程式邏輯、暴露 API、分析依賴關係、定位敏感函數,並以機器速度幫助解決漏洞。這不僅適用於“旗艦”應用程式。人工智慧使每個應用程式都面臨風險。
儘管攻擊以機器速度進行,漏洞修復仍然以人為速度進行。防禦者的工作流程基本上保持不變:發現漏洞、確定優先順序、分配任務、打補丁、測試、批准、發布和部署。借助編碼代理可以更快地產生補丁,但補丁交付仍然是一個瓶頸。而且,修復通常依賴外部維護者、軟體供應商、程式庫或客戶安裝更新。
這就造成了人工智慧時代最根本的網路安全問題:
你永遠無法比人工智慧更快發現並利用漏洞。
我們必須繼續尋找並修復所有漏洞,並且必須利用人工智慧來加速這一進程。我們還需要繼續在身分驗證、API保護、SBOM、持續監控等領域實施一系列廣泛的安全解決方案。但僅僅打補丁是遠遠不夠的。
彌合保護差距
從歷史上看,大多數應用程式都遵循一個簡單的安全週期:
找出漏洞,確定優先級,然後修復它們。
對於某些「旗艦」應用,業界通常會增加安全加固、防篡改控制、運行時保護和其他防禦措施,以便在發現和修復漏洞時提供更多緩衝時間。而對於大多數應用,則不會採取這些保護措施,企業只能依靠漏洞修補程式來領先攻擊者。
2025 年在 IEEE 歐洲安全與隱私研討會上發表的一項同行評審研究分析了 2,646 款適用於 Android 和 iOS 系統的熱門應用程式。研究結果顯示:僅有 4.7% 的 Android 應用程式和 0.2% 的 iOS 應用程式實現了所有評估的安全保護措施。此外,24.1% 的 Android 應用程式和 85% 的 iOS 應用程式僅使用了不到一半的建議安全技術。
基於這項研究和更廣泛的行業證據,我們估計,大約只有十分之一的應用程式得到了有效的安全加固,而只有大約四十分之一的應用程式得到了全面的保護。由於這項研究針對的是流行的跨平台應用程式——這些應用程式可能比更廣泛的應用程式市場獲得更多的安全投資——因此整體情況可能更糟。
這種差距已無法持續。在人工智慧和智能體時代,每個應用程式都必須受到保護。
組織必須假定可利用的漏洞將持續存在,攻擊者將以機器速度發現並利用這些漏洞,而修復措施往往為時已晚。為了在這種新環境下生存,應用程式必須積極參與自身防禦——能夠隱藏敏感邏輯、抵抗篡改、檢測惡意環境、抵禦攻擊者的攻擊並以機器速度做出回應。
這是轉向始終在線、具有人工智慧彈性的應用防禦模式。
Digital.ai 正在動員
為了響應這項集體行動的呼籲, Digital.ai 正在三個領域進行動員。
首先,我們正在幫助現有全球客戶擴展其應用程式組合的保護範圍。安全加固不能再局限於早期威脅時代被指定為「最關鍵」的少數應用程式。我們正在讓客戶更輕鬆、更經濟地將保護擴展到所有行動、Web 和桌面應用程式。
其次,我們正在與那些傳統上不重視應用層保護的組織合作。許多組織意識到了這種風險,但卻缺乏時間、專業知識或能力來大規模地加強應用程式。我們致力於讓那些傳統上不重視應用層保護的組織也能獲得先進的應用防禦能力。例如,我們的快速保護代理程式(Quick Protect Agent)等功能無需複雜的應用安全技能即可提供應用防禦。隨著代理威脅的不斷增加,我們將繼續加快在該領域的投資和創新。
我們的目標很簡單:減少將應用程式從暴露狀態轉變為防禦狀態所需的專業知識、精力和時間。
第三,我們將加速與整個網路安全生態系統的合作。任何單一供應商、企業、政府或前沿人工智慧公司都無法獨自關閉這扇窗。取得進展需要分享情報、持續測試防禦措施、負責任地使用先進人工智慧、建立強有力的合作夥伴關係,以及明確衡量防護措施在實際環境中有效性的標準。
Digital.ai二十多年來,我們的團隊一直在為應用程式突破傳統安全邊界運作、攻擊以機器速度發生的時代做準備。如今,這個世界已經到來,現在正是採取行動的時候。
我們已準備好將我們的技術、專業知識、客戶關係和全球影響力投入這項共同努力。
應用程式現在就是防線,它必須迅速成為防禦的一部分。
德里克霍爾特
Chief Executive Officer
Digital.ai
來源
在這段短片中,Derek 分析了業界發出的警告對您的應用程式組合意味著什麼,以及為什麼始終在線、具有 AI 彈性的防禦不再是可選項。
找出你的立場
大多數組織實際上並不清楚他們的應用程式有多大的風險。
免費評估您的申請資料,確切了解您的不足之處以及彌補這些不足需要做些什麼。
查看警告背後的數據
想全面了解人工智慧如何改變攻擊格局?我們最新的威脅報告詳細分析了各種策略、趨勢和… 科技統一電力公司 推動這項轉變.