在人工智能时代,针对网络攻击进行网络修补为何令人感到‘非常可怕’

报告内容
已翻译

坦帕——由于人工智能驱动的网络攻击激增,低ly软件补丁已成为五角大楼和国防工业网络的一个大麻烦和日益严重的操作问题,这一话题在本周的国防情报局DODIIS展会上占据了主导地位。

多位发言者指出,漏洞被发现和利用的速度越来越快,供应商以空前的速度发布修复程序,而政府网络不能在每次软件需要更新时就简单地下线。

国防信息系统局首席信息官罗杰·格林韦尔描述了一个给负责补丁的人员带来沉重负担的循环。

“让我夜不能寐的是意识到我们的对手正在利用这些能力寻找我们软件、行业软件和常用软件中的固有漏洞,”他说。“我们需要补丁的速度让我们的员工最近非常辛苦。”

“所有这些供应商都在深入检查他们的代码,发现漏洞,以我们前所未见的速度发布补丁,”格林韦尔说。“你如何确保这些补丁实际上被应用到所有系统上?你如何照顾那些快速工作以保持领先的员工?”

问题在于,安装补丁往往意味着中断支持情报、通信、指挥和控制以及其他无法轻易离线的任务的系统。

“我们无法承受停机时间,”格林韦尔说,并补充说,解决方案越来越依赖于具有“能够在瞬间动态补丁”的弹性架构和行业产品。

负责其情报社区部分的国务院首席信息官科林·汉基表示,加速的节奏也在改变网络安全风险的计算。

“我们现在面临的补丁强度和安全警报强度要求我们接受比以往更多的风险,因为时间根本不够,”汉基说。“我们没有能力坐下来准确评估影响。这非常可怕,而且没有简单的答案。”

选择越来越多地是在快速应用修复程序而不完全理解其操作后果,或是让已知漏洞暴露。或者,正如汉基所说:“不打补丁你接受什么风险?”

还有另一个复杂因素:补丁本身可能无法解决问题。

国防情报局(DIA)首席信息官埃达切里尔“EP”马修指出了一个案例,其中DIA的网络安全工具识别了行业中的零日漏洞,并向一家无人供应商发出了警报。该公司几周后发布了补丁,但根据马修的说法,另一项扫描显示“该补丁无效,不有效”,迫使官员在漏洞最终修复之前再次联系供应商。

美国战略司令部副首席信息官伊丽莎白·杜拉姆-鲁伊斯将补丁视为基本的准备要求。她表示,在俄乌冲突开始时,官员们“挣扎”于系统是否可以安全地中断进行更新。

“最初的想法是我们将停止打补丁,”杜拉姆-鲁伊斯说。她补充说,这种想法是不可行的,最终他们决定成立一个专门团队,负责审查每个授权的服务中断……

分类信息
地区
北美
分析域
信息域
主要分类 / 次要分类
信息作战 / 后勤保障
SALUTE 报告
规模
未指定
活动
由于网络攻击而在修补软件方面面临日益增加的操作挑战
地点
坦帕
单位
国防信息系统局、国务院、国防情报局、美国战略司令部、美国运输司令部
时间
近期
装备
网络安全工具软件补丁
摘要

国防信息系统局及坦帕的其他军事组织在修补软件方面面临越来越大的挑战,这主要是由于人工智能驱动的网络攻击的增加。官员们强调了漏洞被迅速发现的情况,以及需要具备弹性架构以在不造成系统停机的情况下进行修补。修补的紧迫性迫使人们重新评估网络安全风险计算,因为在应用修复与理解其操作影响之间的平衡变得更加复杂。

关键事实
  • 网络攻击因人工智能能力而增加。
  • 修补软件对防御网络来说变得更加具有挑战性。
  • 漏洞被发现和利用的速度比以往更快。
  • 需要具备弹性架构以在不造成停机的情况下进行修补。
  • 由于修补速度的加快,网络安全风险计算正在发生变化。

相关实体