隨著數字化轉型加速,AI技術在各領域廣泛應用,網絡環境的復雜程度呈指數級攀升。網絡攻擊者利用AI技術,大幅降低網絡病毒制造門檻,并賦予病毒更高的隱蔽性和破壞力。各類AI驅動的病毒攻擊事件層出不窮,攻擊形勢愈演愈烈,給網絡空間安全帶來了極大的威脅。

AI病毒肆虐:2024年,新型勒索組織FunkSec借助AI單日生成數千變種病毒,3個月內攻擊80余家企業;日本“零基礎”黑客利用生成式AI制造勒索軟件被判刑,AI技術使“零基礎”黑客成為可能。
黑產工具鏈升級:據報道,WormGPT、PoisonGPT等惡意AI模型在地下論壇流通,攻擊者僅需支付少量費用即可獲取定制化攻擊工具。
AI賦能,安全產品升級
AI與安全的雙向賦能已成為網絡安全領域不可或缺的一環。面對AI賦能的病毒攻擊,讓防御速度超越攻擊進化,以智護智成為最佳的解決方案。目前,天融信已陸續發布多款融入AI技術的創新型產品,以安全防御“提質增效”為目標,使病毒攻擊無所遁形。

● 天融信下一代防火墻
防火墻內置AI安全檢測引擎,突破傳統規則庫限制,實現對未知威脅、隱蔽通道、DGA域名等高級威脅的檢測,阻截病毒隱蔽的攻擊行為。同時通過對海量黑白加密流量樣本的深度學習分析,利用機器學習模型實現對惡意加密流量的檢測、阻斷,有效遏制不法分子利用加密方式進行病毒攻擊。
● 天融信僵尸網絡木馬和蠕蟲監測與處置系統
系統采用固網惡意軟件程序智慧引擎、惡意TLS流量檢測智慧引擎、移動惡意程序快速檢測智慧引擎等九大AI檢測智慧引擎,在不依賴任何規則庫情況下,達到高效、精準的未知威脅檢測能力。
大模型賦能
基于AI賦能以及融合大模型的深度推理技術,天融信自研的天問大模型進一步提升了現有的安全產品和服務能力,通過服務接口為自有安全產品聯動賦能,構建更為智能化的安全運營防護體系,幫助客戶實現潛在威脅判斷、智能威脅分析等方面的跨越升級。
強強聯合,云邊端立體防御
依賴單一層面的防御無法有效應對復雜的病毒攻擊。天融信通過云網端協同,形成立體化的病毒防御體系。

天融信過濾網關系統在網關處建立屏障,主動檢測過濾網絡傳播的木馬、勒索病毒、挖礦病毒等;天融信下一代防火墻在網絡邊界嚴格訪問控制,并融合僵木蠕、加密流量檢測等多種安全防護能力,增強病毒防御力,同時,天融信下一代防火墻拓展融合騰訊安全威脅情報SDK,幫助客戶更加迅速地發現內外部各種已知、未知的病毒威脅,化被動為主動;天融信終端威脅防御系統依靠基因識別、虛擬沙盒、動態啟發掃描等技術結合,可精準識別各種已知、未知威脅,結合多層次主動防御技術,有效抵御各類流行病毒對國產終端的入侵;天融信自適應安全防御系統在云端部署,提供領先的基因識別等主動防御技術,有效抵御病毒對云端的入侵。
天融信通過構筑立體化的病毒防御體系,幫助客戶從云邊端層面全面檢測抵御已知和未知病毒入侵,另一方面通過AI技術打破病毒的隱蔽性和持續性,讓其無所遁形。

人工智能作為引領新一輪科技革命和產業變革的重要驅動力,已成為網絡空間安全發展的關鍵變量。未來,天融信將“AI+安全”融合發展,把人工智能技術充分融入到天融信的產品、技術、交互模式當中去,實現產品技術的升級,更好地服務客戶所需,助力各行業數智化轉型升級。
*圖片來源于網絡