今天在Google Cloud Next上,该公司宣布对其安全产品线进行几项新的生成式人工智能增强功能,以便通过简单地用简单的语言提问来更轻松地从大量安全数据中找到信息。
谷歌云安全用户体验负责人Steph Hay表示,这些新功能旨在事半功倍。“我们真的在努力通过生成式人工智能来增强安全性,以减轻威胁,特别是防止我们的从业者今天面临的下游影响,以减少安全团队必须管理不断增长的攻击面的辛劳,并真正弥合网络人才差距,”Hay在上周的新闻发布会上说。
“人工智能使安全团队能够通过生成人工智能摘要来描述威胁,通过搜索安全数据中的模式来确定团队是否成为目标或公司已成为目标,最后,通过建议采取行动来应对主动威胁并主动改善安全状况,“她说。
首先,谷歌去年以54亿美元的价格收购了安全情报工具微软;这是一个沉重的代价,但它为客户提供了有关安全威胁的宝贵数据,他们可以将其用于防御可能的攻击。但它通常是大量的数据,即使您是高技能的专业人员,也很难找到对您的组织最重要的数据块。
为了帮助解决这个问题,该公司正在Mandiant Threat Intelligence中引入Duet AI,通过提供相关摘要来帮助安全团队了解他们所看到的大量信息,以帮助快速掌握特定威胁的性质。然而,这是否有用,将取决于摘要的深度和质量,以及不太熟练的分析师对他们所获得的信息的理解程度。
用于编年史安全运营的 Duet AI 可帮助团队提出更深层次的问题,即特定威胁是否对您的公司构成威胁,更重要的是,如何在不了解工具使用的语言语法的情况下响应特定威胁。这些答案的有用性可能取决于从业者是否提出了好的问题,以及模型给出的摘要和建议的质量。
Duet AI,谷歌的人工智能助手套件,在谷歌云中扩展
最后,安全指挥中心中的 Duet AI 使经验不足的安全分析师能够通过提供对安全发现、潜在攻击路径和可能采取的主动操作的分析来提出问题,以了解对公司运营的威胁的性质。
所有这些功能都在利用生成式人工智能来帮助团队更好地了解安全威胁的性质,尤其是那些经验较少的人,他们可能需要提升才能了解正在发生的事情。根据答案的质量,它有可能使每个分析师都变得更好一点。
谷歌的Duet AI成为会议助手,文档摘要器和聊天伴侣
当然,幻觉问题,即大型语言模型在没有明确答案时编造的东西,在安全性方面可能是一个巨大的问题,但谷歌云顶点人工智能的AI/ML产品负责人Nenshad Bardoliwalla表示,根据这些安全工具提供的信息,提供一个更有限的数据集可以帮助缓解这个问题。 至少在某种程度上。
“我们相信,在权威来源上建立一套全面的接地能力是我们可以提供控制幻觉问题并使使用这些系统更值得信赖的方法的一种方式,”Bardoliwalla说。
这三款与安全相关的Duet AI产品现已提供预览版,并将于今年晚些时候发布。