详细内容或原文请订阅后点击阅览
为什么在人工智能时代修补网络以抵御网络攻击“非常可怕”
美国官员警告说,随着网络威胁的加剧,某些操作系统必须持续可用且不能打补丁的长期信条变得越来越难以捍卫。
来源:美国防务快讯网坦帕——由于人工智能驱动的网络攻击激增,低级软件补丁已成为五角大楼和国防工业网络的一个大问题,且运行问题日益严重,这是本周美国国防情报局 DODIIS 节目的主要话题。
这里的多位发言者指出,漏洞被发现和利用的速度越来越快,供应商以前所未有的速度发布修复程序,而且政府网络不能在每次软件需要更新时就简单地离线。
美国国防信息系统局首席信息官 Roger Greenwell 描述了一个给负责修补的人员带来沉重负担的循环。
“让我夜不能寐的是认识到我们的对手正在利用这些功能来寻找我们的软件、行业软件和通用软件中的固有漏洞,”他说。 “这些天我们的员工需要非常努力地工作,以达到我们需要的修补速度。
“所有这些供应商都在深入研究他们的代码,发现漏洞,并以我们以前从未见过的速度推出补丁,”格林威尔说。 “你如何确保你确实将这些补丁应用到了所有东西上?您如何照顾您的员工,他们正在快速工作以保持领先地位。”
问题在于,安装补丁通常意味着中断支持情报、通信、指挥和控制以及其他不能轻易离线的任务的系统。
“我们无法承受停机时间,”格林威尔说,并补充说,答案越来越依赖于具有“立即动态修补能力”的弹性架构和行业产品。
负责情报部门的国务院首席信息官科林·汉基 (Colin Hankey) 表示,加快的节奏也正在改变网络安全风险的计算。
