韩国安防企业竞逐自主AI安全模型

IT时代网9月17日消息,据Chosun报道,韩国安防企业正陆续推出利用 AI 检测、分析并响应网络威胁的安全模型。相关竞争已经不再停留在给既有产品增加 AI 功能,而是让 AI 推断攻击流程并提出调查与响应策略,业内把这一方向称为“自主安全”。

据韩国安防行业介绍,安博士(AhnLab)在前一天公开了新一代 AI 集成安全平台 AhnLab AI Plus。平台的核心设计,是把分散在各个产品中的数据连接成单一安全上下文,并让多个 AI 智能体分工执行安全运营。它建立在“Security Data Fabric”之上,用于规范化和连接由该公司产品与第三方安全产品生成的终端、网络、云等数据。

按官方披露的规模,安博士的智能体 AI 安全方案基于超过2.5PB 的安全数据、13类安全专用 AI 模型以及供 AI 智能体使用的60种安全任务工具。围绕这套能力,公司把产品与服务重整为两条线:AhnLab AI Plus Endpoint 以软件即服务方式整合终端防护与威胁检测响应,AhnLab AI Plus SecOps 则连接各类安全信号,管理预防、调查与响应。

另有企业选择了不同的切入口。RaonSecure 将于9月30日举办 SecU Seminar,公开5款智能体 AI 安全解决方案,涉及 AI 智能体的身份与权限管理、风险行为管控,以及用 AI 检测和响应安全威胁。该公司把开发国家移动身份证过程中积累的分布式身份认证(DID)技术扩展到 AI 领域,为每个智能体赋予可验证的数字身份,并建立对授权主体与允许任务范围的验证和追踪机制。

专注于 Web 与云安全的 Monitorapp 推出了 GenAI Security,用于防止生成式 AI 使用过程中的信息泄露。该方案分析员工输入 AI 的提示词上下文,检测并阻断提示注入、AI 滥用以及个人信息与企业机密泄露,并按部门和任务应用不同的安全策略,近期还把管理范围扩展到开发者的 AI 使用环境。擅长攻击性安全的 ENKI WhiteHat 开发了 Offen AI DAST,可分析 Web 服务结构生成攻击场景、验证漏洞的实际可利用性,并把从诊断到实施检查、报告生成的流程自动化;从事安全监测与分析的 Igloo 则通过把大语言模型与安全工作流结合的 AiR,支持安全数据搜索、分析与威胁评估。

与全球 AI 企业合作的路径也在出现。S2W 近期加入了由 OpenAI 主导的 AI 网络安全协作项目 Daybreak Defense Network,该项目利用 OpenAI 的前沿模型和应用安全智能体 Codex Security,支持漏洞发现、风险评估以及安全补丁的生成与测试,S2W 计划把自身的安全专用语言模型与网络威胁数据同相关技术结合来完成安全任务。政府层面,Naver Cloud 联合体在9月3日被选为韩国科学技术信息通信部“网络安全专用 AI 基础模型”项目的实施机构,联合体由 Naver Cloud 主导,成员包括 LG CNS、LG AI Research、韩国航空宇宙产业(KAI)、首尔大学与 KAIST 等。项目计划基于 Naver Cloud 的 HyperCLOVA X 与 LG AI Research 的 Exaone,采用混合专家(MoE)架构开发7000亿参数的巨型安全专用模型,并针对韩国国内的安全环境做优化。

有安防行业人士表示,AI 安全威胁不断增长的同时,韩国国内技术也在快速推进;AI 安全的竞争力不只看模型性能,还取决于积累的威胁数据与安全工具如何有机整合。企业眼下推进的技术,已经不只是把 AI 功能塞进既有产品,也包括保护 AI 系统本身。

编辑:林一舟

THE END