2025年值得关注的6个人工智能相关安全趋势

2025年值得关注的6个人工智能相关安全趋势

人工智能工具将在未来一年为组织带来显著的生产力和效率效益,但也会加剧隐私、治理和安全风险。

​​AI安全

大多数行业分析师预计,企业将在明年加快努力,在各种用例中利用生成式人工智能 (GenAI) 和大型语言模型 (LLM)。

典型的例子包括客户支持欺诈检测内容创建数据分析知识管理,以及越来越多的软件开发。最近,Centient 代表 OutSystems 对 1,700 名 IT 专业人士进行了一项调查,81% 的受访者表示,他们的组织目前正在使用 GenAI 协助编码和软件开发。近四分之三 (74%) 的受访者计划在未来 12 个月内使用人工智能开发方法开发 10 个或更多的应用程序。

虽然这样的用例承诺为组织提供显著的效率和生产力收益,但是它们也引入了新的隐私、治理和安全风险。以下是六个与人工智能相关的安全问题,业内专家表示,IT 和安全领导人在未来 12 个月应该关注这些问题。

人工智能编码助手将走向主流——风险也将随之而来

基于人工智能的编码助手,如GitHub Copilot、Amazon CodeWhisperer和OpenAI Codex等将从试验阶段和早期采用者状态发展到主流应用,尤其是在初创组织中。这些工具宣传的优点包括提高开发人员生产力、自动化重复任务、减少错误以及缩短开发时间。然而,与所有新技术一样,也有其缺点。从安全角度来看,其中包括自动代码响应,例如易受攻击的代码、数据暴露以及不安全的编程实践传播。

Digital.ai首席执行官德里克·霍尔特 (Derek Holt) 表示:“虽然基于人工智能的代码助手在自动完成、代码生成、重用方面无疑具有强大的优势,并且使非工程受众更容易进行编码,但并非没有风险。 ”最大的问题是,人工智能模型只能像它们所训练的代码那样好。霍尔特表示,早期用户在使用人工智能编码助手进行开发时看到了编码错误、安全性反模式和代码蔓延。“企业用户将继续需要通过动态应用程序安全测试(或 DAST)和静态应用程序安全测试(或 SAST)扫描已知漏洞,并加强代码以防止逆向工程尝试,以确保负面影响最小化并实现预期收益。”

人工智能加速xOps实践

随着越来越多的组织致力于将人工智能功能嵌入其软件,预计DevSecOpsDataOpsModelOps——或管理生产中的人工智能模型的做法——将会融合到一个更广泛、全面的xOps管理方法中。Holt说。推动人工智能赋能软件的趋势正在日益模糊传统声明式应用程序之间的界限,这些应用程序遵循预定义规则以实现特定结果,并且LLMs和GenAI应用程序可以根据从训练数据集中学习到的模式动态生成响应。Holt指出,这一趋势会给运营、支持和QA团队带来新的压力,并推动采用xOps。

xOps是一个新兴术语,概述了在创建利用内部或开源模型的应用程序时所需的DevOps要求,这些模型是基于企业专有数据进行培训的。”他说,“这种新方法认识到,在交付利用人工智能模型的移动或Web应用程序时,需要将传统的DevSecOps流程与DataOps、MLOps和ModelOps集成并同步到一个集成的端到端生命周期中。”Holt认为,这套不断发展的最佳实践将成为确保高质量、安全和支持性增强人工智能应用的关键。

Shadow AI: 一个更大的安全头疼问题

GenAI 工具种类广泛且增长迅速,使用起来非常方便。这导致许多组织未经授权地使用这些技术,并给已经不堪重负的安全团队带来了一系列新的挑战。例如,在员工中快速普及的——而且通常不受管理的人工智能聊天机器人在各种目的中的应用。这一趋势加剧了人们对许多机构无意间暴露敏感数据的关注。

Darktrace 战略网络人工智能副总裁 Nicole Carignan 预计,安全团队将在未来一年内看到此类工具未经批准使用的激增。“我们将看到企业内部和员工所用设备上使用 AI 和生成式 AI 的工具爆炸性增长”,Carignan 说,“如果不加以控制,这将引发有关数据丢失预防以及随着欧盟《AI 法》等新法规开始生效而产生的合规问题的重大疑问和担忧。”她表示:“首席信息官(CIO)和首席信息安全官(CISO)将面临越来越大的压力,需要实施检测、跟踪和根除其环境中未授权使用 AI 工具的能力。”

AI将增强而非取代人类技能

人工智能擅长处理海量威胁数据并识别其中的模式。但至少在一段时间内,它充其量只是一个增强工具,能够熟练地处理重复性任务,并实现基本威胁检测功能的自动化。根据SlashNext电子邮件安全+公司现场首席技术官Stephen Kowski的说法,在未来一年中,最成功的安全计划将继续是将人工智能的处理能力与人类创造力相结合的计划。许多组织仍需要人类的专业知识来识别和应对超越人工智能系统所使用的历史模式的真实世界攻击。有效的威胁狩猎将继续依赖于人类直觉和技能来发现细微异常,并连接看似无关的指标,他说。“关键是达到适当的平衡,让人工智能处理高容量的常规检测,而熟练的分析师则调查新的攻击模式,并确定战略响应。” 人工智能快速分析大量数据的能力将提高网络安全工作者加强数据分析技能的需求,Bugcrowd高级服务副总裁Julian Davies补充道。“解释由人工智能生成的见解的能力对于检测异常、预测威胁以及增强整体安全性措施至关重要。”他补充说,随着企业寻求从他们的AI投资中获得最大价值,即时工程技能也将变得越来越有用。

攻击者将利用AI来探索开源漏洞

ColorTokens 的现场首席技术官 Venky Raju 预计,威胁行为者将利用人工智能工具来利用漏洞,并在开源软件中自动生成攻击代码。“即使是闭源软件也不安全,因为基于 AI 的模糊测试工具可以在不访问原始源代码的情况下识别漏洞。此类零日攻击是网络安全社区的重大关注点。”Raju 说。

在今年早些时候的一份报告中,CrowdStrike 指出,AI 启发的勒索软件就是攻击者如何利用 AI 来提高其恶意能力的一个例子。攻击者还可以使用 AI 研究目标、发现系统漏洞、加密数据以及轻松适应和修改勒索软件以逃避端点检测和补救机制。

核实,人类监督将至关重要

组织将继续发现很难完全和隐含地信任人工智能去做正确的事情。Qlik 对 4,200 名高管和 AI 决策者进行的一项最新调查显示,大多数受访者都十分青睐将 AI 应用于各种用途。与此同时,37% 的人表示他们的高级管理人员对 AI 缺乏信心,而 42% 的中层管理者也表达了同样的看法。约有 21% 的人报告说客户也不相信 AI。

“正如当前的研究显示消除偏见和幻觉可能适得其反且不可能的那样,对 AI 的信任仍将是在风险与收益之间复杂平衡的结果。”SlashNext 的 Kowski 表示,“虽然行业协议提供了一些道德框架,但伦理的主观性意味着不同的机构和文化会继续以不同方式解释和实施 AI 指南。”他指出,实际的做法是实施强大的验证系统并保持人类监督,而不是寻求完美的可信度。

Bugcrowd 的戴维斯表示,已经越来越需要能够处理 AI 道德影响的专业人士。他们的角色是确保隐私、防止偏见和保持 AI 决策的透明度。“测试 AI 独特的安全性和使用案例的能力变得至关重要”,他说。

<think>好的,我现在需要帮助用户了解2025嵌入式软件的发展趋势。首先,我得回顾一下用户之前的提问和我的回答,确保内容连贯。用户之前问过关于新技术或服务的问题,引用了创新、适应性以及中国嵌入式市场的现状。现在他们想知道2025趋势,我需要结合之前的引用信息,并补充最新的技术动向。 首先,根据引用[1]提到的持续创新和适应性,尤其是环保和韧性,这可能涉及到低功耗技术和可持续设计。引用[2]提到嵌入式软件在芯片设计和系统集成中的重要性,所以硬件协同优化可能是一个趋势。引用[3]讨论了嵌入式技术在多个领域的应用,比如智能家居、医疗设备等,这提示应用领域的扩展。 接下来,我应该考虑当前的技术发展,比如AIoT(人工智能+物联网)的结合,边缘计算的普及,RISC-V架构的兴起,功能安全的需求,以及开发工具的自动化。这些都可能成为2025趋势。 需要验证这些趋势是否符合行业动向。例如,AI在边缘设备的应用确实在增长,RISC-V的开源特性正在改变芯片设计,功能安全标准如ISO 26266在汽车领域的应用增加,这些都是可信的方向。 然后,组织这些趋势,分点说明,每个点需要具体的技术例子或应用场景,比如AI模型轻量化、5G集成、低功耗设计方法等。同时,要引用之前的资料来支持观点,比如提到中国政策支持嵌入式发展,呼应引用[2]。 可能还需要考虑用户是嵌入式工程师或互联网程序员,因此技术预测需要具备实用性和前瞻性,帮助他们规划学习或项目方向。例如,开发工具链的自动化能提升效率,符合持续创新的需求。 最后,生成相关问题,引导用户深入探讨,比如AIoT的具体应用、RISC-V的影响、功能安全标准的变化等。确保问题覆盖技术、应用和开发实践,帮助用户全面了解。 检查是否有遗漏的重要趋势,比如量子计算的影响可能还不太显著,但可持续性和绿色计算值得强调。同时,确保LaTeX格式正确,数学表达式用$...$,独立公式用$$...$$,但当前内容可能较少涉及复杂公式,需注意。</think>### 2025嵌入式软件发展趋势与技术预测 #### 1. **AI与边缘计算的深度集成** 嵌入式系统将更多承担边缘端AI推理任务,轻量化神经网络模型(如TinyML)和专用AI加速芯片(如NPU)成为核心趋势。 - **技术支撑**:模型压缩技术(如量化、剪枝)、边缘框架(TensorFlow Lite Micro) - **应用场景**:智能传感器、工业预测性维护[^3] #### 2. **RISC-V架构的全面普及** 开源指令集架构RISC-V在嵌入式领域的市场份额将大幅提升,推动定制化芯片设计。 $$ \text{开发成本} \propto \frac{1}{\text{架构开放性}} $$ 中国政策支持自主可控芯片技术,加速RISC-V生态建设[^2]。 #### 3. **功能安全与信息安全融合** 针对汽车电子(ISO 26262)和医疗设备(IEC 62304),嵌入式软件需同时满足功能安全(FuSa)和信息安全(如TEE可信执行环境)标准。 - **关键技术**:形式化验证、动态运行时防护 #### 4. **低功耗与可持续设计** 基于$E = P \cdot t$的能耗公式,软件算法优化(如事件驱动调度)与硬件能效协同设计成为重点,符合绿色计算需求[^1]。 #### 5. **开发工具链的智能化升级** AI辅助代码生成(如GitHub Copilot嵌入式适配)、自动化测试框架(CI/CD for Embedded)将提升开发效率。 #### 6. **5G/6G与嵌入式系统融合** 高可靠低时延通信(URLLC)推动工业控制、车联网(V2X)等场景的实时嵌入式软件革新[^3]。 ---
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

镰刀韭菜

看在我不断努力的份上,支持我吧

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值