lang icon En
Dec. 23, 2025, 9:15 a.m.
267

cabaran keselamatan AI: Mengapa Pasukan Keselamatan Siber Tradisional Mengalami Kesukaran Mengatasi Kerentanan AI

Brief news summary

Pakar keselamatan AI, Sander Schulhoff, menyoroti kekurangan kritikal dalam keselamatan siber: pasukan tradisional sering kekurangan kepakaran untuk mengendalikan kerentanan khusus AI, terutamanya dalam model bahasa besar yang gagal dalam cara yang tidak dapat diperbaiki oleh pembaikan perisian biasa. Walaupun pasukan ini mungkin dapat mengenal pasti kecacatan teknikal, mereka sering terlepas pandang bagaimana AI boleh dimanipulasi melalui bahasa untuk mencetuskan tindakan jahat. Schulhoff mendesak keperluan untuk profesional yang mahir dalam keselamatan AI dan keselamatan siber konvensional agar dapat mengurus risiko AI secara efektif, termasuk pengurusan kod berbahaya yang dijana oleh AI dengan selamat. Beliau mengkritik banyak syarikat permulaan keselamatan AI kerana menawarkan perlindungan yang cetek, dan meramalkan penyesuaian pasaran. Sementara itu, gergasi teknologi dan pelabur meningkatkan pelaburan dalam keselamatan AI, menyedari peningkatan risiko seiring pengintegrasian AI dengan infrastruktur awan. Contohnya, pengambilalihan Wiz oleh Google bernilai $32 bilion menegaskan permintaan yang semakin meningkat untuk penyelesaian keselamatan AI dan awan yang kukuh dalam persekitaran multi-awan yang kompleks.

Syarikat mungkin mempunyai pasukan keselamatan siber yang telah ditubuhkan, tetapi ramai yang masih tidak bersedia dengan cara AI sistem sebenarnya gagal, menurut seorang penyelidik keselamatan AI. Sander Schulhoff, pengarang salah satu panduan pertama mengenai kejuruteraan arahan (prompt engineering) dan seorang pakar tentang kelemahan sistem AI, menyatakan dalam satu episod terkini "Lenny's Podcast" yang dikeluarkan Ahad bahawa ramai organisasi kekurangan kakitangan berkemahiran yang diperlukan untuk memahami dan mengurangkan risiko keselamatan AI. Pasukan keselamatan siber tradisional dilatih untuk membetulkan pepijat dan mengendalikan kelemahan yang diketahui, tetapi AI berkelakuan berbeza. "Anda boleh membaiki pepijat, tetapi anda tidak boleh membaiki otak, " jelas Schulhoff, menekankan apa yang dilihatnya sebagai kekurangan asas antara pendekatan pasukan keselamatan dan bagaimana model bahasa besar gagal. "Ada perbezaan antara cara AI berfungsi dan keselamatan siber klasik, " tambahnya. Jurang ini menjadi ketara dalam pelaksanaan praktikal. Pakar keselamatan siber mungkin memeriksa sistem AI untuk isu teknikal tanpa mempertimbangkan: "Bagaimana jika seseorang memanipulasi AI untuk melakukan sesuatu yang tidak patut?" Schulhoff, yang menguruskan platform kejuruteraan arahan dan hackathon red-teaming AI, perhatikan. Berbeza dengan perisian konvensional, sistem AI boleh dipengaruhi melalui bahasa dan arahan halus, katanya. Schulhoff menyebut bahawa individu yang berpengalaman dalam keselamatan AI dan keselamatan siber tradisional akan tahu bagaimana untuk bertindak balas jika model AI dipermainkan sehingga menghasilkan kod berniat jahat—contohnya, dengan menjalankan kod dalam kontena terpencil bagi menghalang output AI daripada merosakkan sistem yang lebih luas. Beliau percaya bahawa konvergensi keselamatan AI dan keselamatan siber konvensional mewakili "kerjaya keselamatan masa hadapan. " Kemunculan syarikat permulaan keselamatan AI Schulhoff juga mengkritik banyak syarikat permulaan keselamatan AI kerana mempromosikan halangan yang gagal memberikan perlindungan sebenar.

Kerana sistem AI boleh dipengaruhi melalui pelbagai taktik, dakwaan bahawa alat ini boleh "menangkap semua" adalah menipu. "Ini sama sekali tidak benar, " katanya, meramalkan pembetulan pasaran di mana "hasil pendapatan akan berkurangan secara drastik untuk halangan-halangan ini dan syarikat-syarikat red-teaming automatik. " Syarikat permulaan keselamatan AI telah mendapat manfaat daripada minat pelabur yang kukuh. Kedua-dua syarikat Teknologi Besar dan firma modal ventura telah melabur secara besar-besaran dalam sektor ini kerana syarikat sibuk untuk mengamankan sistem AI mereka. Pada bulan Mac, Google membeli syarikat keselamatan siber Wiz dengan nilai $32 bilion untuk memperkukuh perkhidmatan keselamatan awan (cloud security). CEO Google, Sundar Pichai, mengakui bahawa AI memperkenalkan "risiko baharu" pada masa apabila persekitaran multi-awan dan hibrid semakin meluas. "Dalam konteks ini, organisasi mencari penyelesaian keselamatan siber yang menambah baik keselamatan awan merentasi pelbagai awan, " tambah beliau.


Watch video about

cabaran keselamatan AI: Mengapa Pasukan Keselamatan Siber Tradisional Mengalami Kesukaran Mengatasi Kerentanan AI

Try our premium solution and start getting clients — at no cost to you

I'm your Content Creator.
Let’s make a post or video and publish it on any social media — ready?

Language

Hot news

Dec. 23, 2025, 9:30 a.m.

Danny Sullivan dan John Mueller daripada Google t…

John Mueller dari Google mengendalikan Danny Sullivan, juga dari Google, dalam podcast Search Off the Record untuk membincangkan "Fikiran tentang SEO & SEO untuk AI

Dec. 23, 2025, 9:26 a.m.

Lexus mencuba AI generatif dalam kandungan pemasa…

Ringkasan Mendalam: Lexus telah melancarkan kempen pemasaran musim perayaan yang dicipta menggunakan kecerdasan buatan generatif, menurut satu kenyataan

Dec. 23, 2025, 9:16 a.m.

Tahun 2025 adalah tahun di mana video yang dihasi…

Pada tahun 2025, media sosial mengalami transformasi yang mendalam apabila video yang dihasilkan oleh AI dengan pantas menguasai platform seperti YouTube, TikTok, Instagram, dan Facebook.

Dec. 23, 2025, 9:07 a.m.

PertamaFT: Ledakan hutang AI mendorong jualan bon…

Satu komponen penting laman ini gagal dimuatkan.

Dec. 23, 2025, 5:21 a.m.

Perubahan Kerjaya pada tahun 2026? Kerja AI yang …

Gambar oleh Paulina Ochoa, Digital Journal Seiring dengan banyaknya orang yang mengusahakan kerjaya yang menggunakan teknologi AI, sejauh mana aksesibiliti posisi-posisi ini? Kajian baru oleh platform pembelajaran digital EIT Campus mengenal pasti pekerjaan AI yang paling mudah dimasuki di Eropah menjelang 2026, menunjukkan bahawa beberapa jawatan hanya memerlukan latihan selama 3-6 bulan tanpa memerlukan ijazah dalam bidang sains komputer

Dec. 23, 2025, 5:20 a.m.

AI dalam Permainan Video: Meningkatkan Realisme d…

Industri permainan video sedang mengalami perubahan pesat melalui integrasi teknologi kecerdasan buatan (AI), yang secara asas mengubah cara permainan dibangun dan pengalaman pemain terhadapnya.

Dec. 23, 2025, 5:15 a.m.

Induk Google membeli syarikat pakar tenaga pusat …

Alphabet Inc., syarikat induk Google, mengumumkan perjanjian untuk mengakuisisi Intersect, sebuah syarikat penyelesaian tenaga pusat data, dengan nilai sebanyak $4.75 bilion.

All news

AI Company

Launch your AI-powered team to automate Marketing, Sales & Growth

and get clients on autopilot — from social media and search engines. No ads needed

Begin getting your first leads today