生成性人工智能和后来的代理人工智能将使组织能够开发新的防御能力,并应对自动化攻击。 防御者通过网络智能和AI模式识别重新获得优势,从反应转向预测性防御。代理人工智能将自动化DevSecOps流程,管理漏洞而无需人工干预。同时,未经授权使用的AI,被称为影子AI,成为一个严重威胁,需要明确的使用政策。 一次重大的AI生成攻击将导致安全支出的增加,将其转变为高优先级。此外,组织将经历由无判断力的AI代理造成的操作失败。攻击者将完全自动化操作,而零日漏洞将变得更加频繁。 组织必须将AI视为一种基本的安全能力,将自动化与治理和人工监督相结合,以在这一新环境中取得成功。