人工智能热潮:是福是祸还是泡沫?25 年网络安全领导经验教会了我什么?

Senthil Muthu是一位全球网络安全战略家、首席信息安全官,也是 iCISO LLC 和 SITCA Pty Ltd 的创始人。

我亲历过数次技术“革命”。有些悄然重塑了行业格局,有些则昙花一现,最终在过度炒作下黯然落幕。二十多年来,我一直领导着全球企业和关键基础设施的网络安全和技术风险项目,这让我深刻体会到,当一项技术被同时描述为“不可避免”和“变革性”时,务必保持谨慎。

人工智能恰好处于这种矛盾之中。

我认为人工智能既非奇迹也非威胁,它并非单一事件,而是真正突破、未管控的风险和过高期望的综合体。它最终是福祉、祸患还是泡沫,几乎完全取决于 领导者如何管理它。

晋升

人工智能真正造福人类的地方

在网络安全领域,我看到人工智能确实能带来可防御的价值,但前提是必须有纪律地使用它。

几年前,我的团队被警报淹没。分析师们精疲力竭,响应速度缓慢,而领导层却希望在人员配置不变的情况下取得更好的业绩。引入人工智能驱动的异常检测并没有神奇地“解决”安全问题,但它做到了更重要的事:它让人们重新掌握了判断力。

分析人员不再疲于应对各种干扰信息,而是能够专注于决策。事件响应效率的提升并非因为机器比人更聪明,而是因为人们不再不堪重负。这种区别至关重要。

人工智能的优势就在于此——它并非取代专业知识,而是增强专业知识的倍增器。当领导者将人工智能视为增强而非自动化时,生产力的提升才能持续,信任也能得以维系。

人工智能何时会变成祸害

我也见过人工智能的阴暗面,通常是当人工智能的部署速度超过治理能力时的情况。

攻击者不会坐等政策辩论。他们已经开始利用生成式人工智能精心策划极具迷惑性的网络钓鱼活动,自动化侦察和探测防御系统,其规模之大,是传统安全模型根本无法应对的。在董事会上,我不得不解释,人工智能不仅能提高效率,还能大幅降低攻击者的成本。

更令人担忧的是,许多组织默认将人工智能系统视为可信赖的。但事实并非如此。模型本身带有偏见,可能被对抗性输入所操纵,而且通常像黑箱一样运行,一旦出现问题,高管们往往无法充分解释或辩护。

从领导层的角度来看,未管理的 AI 风险与未管理的财务或安全风险并无不同;它最终会表现为声誉损害、监管审查或运营失败。

人工智能是泡沫吗?

炒作的迹象显而易见。我曾参加过一些高管简报会,会上人工智能被当作万能解决方案来推销,完全脱离了业务成果和风险承受能力。在那种情况下,人工智能与其说是一种战略,不如说更像是高管们迫于压力不得不勾选的一个选项。

许多组织都在积极尝试,但却难以将试点成果转化为可衡量的价值。这种执行力上的差距是真实存在的。这并不意味着人工智能只是一时的风潮;而是意味着领导层的成熟度落后于技术能力。

我亲身经历了互联网泡沫。崩盘的并非互联网本身,而是不切实际的估值、薄弱的管理和糟糕的执行。人工智能的发展也将遵循类似的模式:尽管一些项目会惨遭失败,但其底层技术终将长存。

人工智能时代的战略领导力是什么样的?

我合作过的最有成效的领导者不会问:“我们能以多快的速度采用人工智能?”他们会问:“人工智能在哪些领域能发挥作用?”

这种心态会促使人们采取以下三个自律行动:

1.人工智能治理必须被视为董事会层面的责任,而非技术上的事后考虑。如果领导层无法阐明人工智能系统如何影响风险、问责制和决策,则不应部署该系统。

2.对人才的投资比对模式的投资更重要。那些注重员工技能提升并保留人工监督的组织,比那些一味追求全面自动化的组织更有优势。

3.安全必须从一开始就融入到系统中。在人工智能系统嵌入运营之后再进行控制措施的后期加装,成本高昂且往往效果不佳。管理过关键基础设施的领导者对此深有体会。

明确的判决

人工智能若能增强人类能力并受到合理引导,便是福祉;若速度凌驾于责任之上,则会成为祸患。诚然,部分市场存在泡沫式波动,但泡沫并不能否定根本性的变革。

人工智能并非专业知识的终点,而是对领导者判断力的考验。

最终成功的组织并非那些最快采用人工智能的组织,而是那些深思熟虑地部署人工智能、严格保障其安全并对结果负责的组织。以我的经验来看,这种差异决定了技术最终是成为优势还是劣势。

已显示 25%,查看完整内容需登录

您已阅读了文章的 25%,剩余 75% 内容需要登录后查看。

立即登录 注册账号

收藏
打赏
OpenAI希望创建一个生物识别社交网络来解决X公司的机器人问题。
上一篇
ChatGPT 现在会显示广告,但有一种免费的方法可以避免看到这些广告。
下一篇

发表评论

个人中心
xuanzhang
564 文章
0 评论
7 收藏

扫码分享

微信支付
支付宝