近期,一起针对 PaperCut NG/MF 的安全事件引发关注。公开资料显示,威胁行为者结合AI智能体和自动化工具,对多个存在安全缺陷的系统展开利用,涉及近400家机构。
其中更值得关注的是速度:部分案例中数十秒即出现入侵行为,约7分钟出现管理员权限获取。
这说明,AI正在进一步压缩企业的安全响应窗口。
打开网易新闻 查看精彩图片
01、风险利用正在加速自动化
过去,目标发现、安全缺陷验证、凭证获取和权限提升,往往需要人工逐步完成。
现在,AI可以参与其中多个环节,让部分重复性操作更快、更连续。安全事件的自动化程度正在提升。
02、企业面对的是更短的响应窗口
过去,高风险安全缺陷公开后,企业通常还有一定时间完成确认、修复和升级。
随着AI参与分析和自动化执行,这个时间窗口可能进一步缩短。
过去按“天”处理的问题,正在逐步向“小时甚至分钟”响应转变。
打开网易新闻 查看精彩图片
03、响应链条需要重新检查
企业需要重点关注几个问题:
对外资产是否清楚?
安全缺陷能否及时修复?
账号异常能否快速识别?
风险出现后能否及时处置?
如果流程过长,问题可能不在于发现不了风险,而在于响应速度跟不上风险变化。
04、安全能力也需要同步提速
AI并没有改变账号、权限、系统缺陷这些基础安全问题,但正在改变风险发生和扩散的速度。
企业安全也需要从“发现问题”进一步走向:更早发现、更快判断、更及时处置。
AI正在改变安全事件的时间尺度,企业的发现、判断和处置能力,也需要随之提速。
打开网易新闻 查看精彩图片
热门跟贴