微软提出“未来安全倡议”,宣布将“改善内部设计”防止黑客网络攻击

安全
Brad Smith 声称,在最近几个月微软内部得出了结论,黑客利用网络进行攻击的速度、规模与复杂性正不断提高,因此需要采取新的应对措施,以追求“新一代的网络安全保护”,“未来安全倡议”也因此诞生。

IT之家 11 月 3 日消息,微软总裁 Brad Smith 在昨日介绍了微软的“未来安全倡议”(Secure Future Initiative),其宣称微软将从三方面着手,以推动一个“安全的新世界”,包括着重基于 AI 的安全防御、强化基础软件工程,并推出更稳妥的国际规范,其中,前两方面涉及微软内部安全设计的变更。

Brad Smith 声称,在最近几个月微软内部得出了结论,黑客利用网络进行攻击的速度、规模与复杂性正不断提高,因此需要采取新的应对措施,以追求“新一代的网络安全保护”,“未来安全倡议”也因此诞生。

根据微软的统计,过去两年有 40%“国家级黑客”的攻击行动主要锁定了重大基础设施,例如电网、供水系统或医疗机构等,这些行业的服务中断,会带来可怕的后果;而微软所追踪的 123 个“勒索软件即服务”的黑客团队,自去年 9 月以来的攻击次数增加了 200% 以上。

▲ 图源 微软

此外,本次微软“安全未来倡议”中的重点还包含 AI,微软认为 AI 将彻底颠覆网络安全的“传统游戏规则”。这是因为无所不在、持续联网的用户设备建立了海量数据资料,传统人力难以检测传统网络攻击,但 AI 却能扮演“大海捞针”的角色。

IT之家发现,微软计划利用 AI 的速度来击败网络攻击,这是因为 AI 检测网络攻击的速度极快,令黑客组织难以进行分散式攻击。而微软当下测试中的 Security Copilot,便整合了大语言模型及安全模型,能够以最佳速度防范黑客攻击。

▲ 图源 微软

微软安全副总裁 Charlie Bell 则详细说明了微软内部软件工程的相关变更,包括软件开发的转型,采用新的用户令牌验证措施,及加快漏洞快速修复速度。

Charlie Bell 表示,微软将凭借“自动化”与“AI”,加速威胁建模,并扩大使用 C#、Python、Java 与 Rust 等安全语言,在编程语言层面便改善安全性,消除传统漏洞。微软预计未来缓解云端漏洞的所需时间,至少可以缩短 50%

微软“未来安全倡议”的最后一项是国际规范。其实微软在 2017 年,就曾呼吁全球应制定数字日内瓦公约(Digital Geneva Convention),以规范网络空间的行为准则。

这次 Brad Smith 重申,所有国家地区都应该公开承诺,不会在能源、水、食品及医疗等关键基础设施中植入漏洞,并应将云端服务视为重大基础设施。

责任编辑:姜华 来源: IT之家
相关推荐

2011-10-18 16:38:36

2010-09-28 12:56:16

2009-10-21 14:44:11

2010-03-02 09:53:51

2023-03-29 21:18:39

2011-09-06 13:46:34

黑客

2012-06-29 15:51:51

2015-07-23 09:15:07

2023-11-07 14:14:22

2021-06-25 14:41:42

网络安全

2010-09-09 08:50:03

2020-08-14 16:36:13

网络安全黑客技术

2017-05-24 17:14:06

网络安全机器学习人工智能

2021-03-05 11:36:13

安全数据

2022-06-14 08:46:25

安全网络漏洞

2021-07-07 11:04:51

网络安全网络安全技术周刊

2009-04-06 07:06:39

2011-07-28 14:27:51

2011-06-20 10:19:31

2014-03-10 09:43:31

点赞
收藏

51CTO技术栈公众号