十年匠心定制 · 商业建站与技术教学双线并行 咨询热线:400-886-1026 service@lmnt.cn
ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

Arista提前预警:AI驱动安全检测将引发大量漏洞披露

Arista提前预警:AI驱动安全检测将引发大量漏洞披露 Arista Networks近日采取了一项不同寻常的举措提前通知客户下周将发布多份安全公告涉及Arista EOS和VeloCloud产品。该公司表示由于将AI引入漏洞检测流程此次安全更新的数量将高于以往提前通知旨在帮助客户做好应对准备。Arista总裁兼首席技术官Kenneth Duda与网络安全领域副总裁兼首席信息安全官Jason Bevis在一篇博客文章中写道我们提前公告这一消息是为了让你们的团队有所准备。在未来至少几个月内随着我们持续解决新工具发现的问题预计安全公告的发布数量将有所提升并以批量形式发布。我们知道有规律的发布节奏比毫无预警、零散发布的公告更便于团队规划、人员安排以及纳入现有的变更管控流程。完整的公告详情——包括具体的CVE信息、严重性评分、受影响版本及修复建议——将于9月9日在Arista安全公告页面正式发布。两位作者写道对于接下来的情况我们可以明确告知在未来一周内请关注Arista发布的第一批安全公告每份公告都将附带软件修复方案和修复指南。我们建议您立即订阅我们的安全公告确保信息不会以意外的方式出现在收件箱中并使用CloudVision的合规仪表板在公告发布后第一时间开展分类处理。Duda和Bevis还表示我们知道提前告知安全团队将有更多公告但按计划发布是一件不寻常的事情。我们这样做是因为我们希望你们从我们这里听到这个消息并有时间提前规划而不是以措手不及的方式得知。这正是我们在AI加速安全新时代中所追求的合作方式我们会持续与你们保持开放的沟通。AI赋能安全工作Arista高管表示此次公告数量激增源于近期与Anthropic、谷歌、OpenAI等机构的合作——将基础模型的AI安全能力整合进Arista现有的软件安全流程。两位作者写道通过使用Mythos和Daybreak等模型以及作为关键基础设施供应商提前参与Project Glasswing等合作项目我们已将AI驱动的漏洞发现与评估能力叠加到现有的安全漏洞管理流程之上。这使得安全审查流程更加全面并以更快的机器速度运行。我们正在主动利用这一能力在他人之前发现自身软件中的漏洞。我们正进入一个前沿AI能够在数分钟内发现并利用软件漏洞的时代而不再需要数月时间。这种能力是把双刃剑它是我们AI安全工作得以奏效的原因也正因如此全球应用和基础设施软件行业披露的漏洞数量将大幅攀升而打补丁、碰运气的策略根本无法应对这一节奏。两位作者还指出处于这场攻防前线的从业人员已经承受着巨大压力他们要应对来自数十家厂商的公告筛选出真正影响自身环境的问题并在那些从未设计为停机的网络上寻找维护窗口。他们理应拥有更好的工具和架构这也是我们对您的持续承诺不仅仅是提供更多安全公告而是以一种真正可规划的方式交付安全公告背后是我们二十年来构建于Arista EOS中的架构优势以及旨在限制特定漏洞危害范围的各项能力。回顾过去一年Arista的安全公告记录其平均每月发布约两份。下周具体会发布多少份尚不明朗Arista仅表示预计本次发布将包含多份公告涉及Arista EOS和VeloCloud。QAQ1Arista为何要提前通知客户安全公告发布AArista提前通知客户是因为本次安全公告数量远高于以往属于非常规情况。公司希望客户有充足时间提前规划、安排人员并将其纳入现有的变更管控流程而不是在毫无准备的情况下突然收到大量安全警报。这也体现了Arista所倡导的与客户保持开放透明合作的理念。Q2Arista EOS和VeloCloud的安全公告具体什么时候发布包含哪些内容A完整的安全公告将于9月9日在Arista官方安全公告页面发布每份公告将包含具体的CVE信息、严重性评分、受影响版本及对应的修复方案和修复指南。Arista建议用户提前订阅安全公告并通过CloudVision的合规仪表板及时开展漏洞分类处理。Q3Arista是如何利用AI来发现软件漏洞的AArista与Anthropic、谷歌、OpenAI等机构合作将基础模型的AI能力整合到现有的安全漏洞管理流程中借助Mythos、Daybreak等模型以及Project Glasswing等合作项目实现AI驱动的漏洞自动发现与评估。相比传统方式这一流程审查更全面、速度更快能够主动在外部发现漏洞之前识别自身软件中的安全问题。
返回列表