赋予防御和进攻两方力量,但最近大型语言模型 (LLM) 和生成式 AI 的出现提出了新的问题,即现在和未来的优势在哪里。这场辩论的核心是“防御者的困境”,这是一个常见的真理,假设其他条件相同,网络攻击者比网络防御者更具优势。(这个真理值得注意,因为它挑战了人们经常接受的观点,即在传统军事战斗中,攻击者的数量必须远远超过根深蒂固的防御者。)考虑到管理一系列威胁和漏洞的复杂性,防御者必须始终正确,而攻击者只需正确一次即可进入。虽然并非所有人都认同这种逻辑,但任何意见分歧都不会影响成功管理大型复杂组织中网络风险所需的持续努力。1 防御者的任务很艰巨,而攻击者的进入门槛通常很低。