1. 首先不用惊慌和焦虑,对安全来说是好事。
2. AI现在看来是受控的工具。但如果你赋予智能体无限的权利,从根本上就是违反安全原则的操作。
3. 尽早发现漏洞,总比潜在威胁但自己不知道强很多。
4. 如果有影响到你的场景,立即去应急。切断被利用途径(例如,限制网络访问范围、禁止某些用户、程序的执行、卸载相关程序、模块等等)是有效的操作。打热补丁或者迁移业务、修复漏洞。
5. 又说到供应链和安全管理了。胡乱从网上下载程序、拷贝代码片段,这种模式该结束了。
6. 现阶段基础安全做的好的重要性体现出来了。基线如何定制的、有没有最小的攻击面、最小的权限访问控制、重要系统怎么隔离的、基础安全设备和安全软件有没有及时更新配置等等。
7. 以前那种东一榔头、西一棒子的安全建设随着发展也要相应的做出改变。
8. 代码层面漏洞总是可以解决的。危险的是理论、算法、硬件层面,在根据理论发展的产品和技术中植入后门和漏洞,自己不理解也就没法解决。不能一味的复制别人的产品,给你一个芝麻,别人得到的是西瓜。