生成式AI助力时间弯曲:CrowdStrike与Nvidia共同推出实时LLM防护解决方案,改变企业AI安全模式
企业采用生成式人工智能安全亟需加强 生成式人工智能(AI)在过去两年内的应用激增了187%,然而,专门针对AI风险的企业安全投资仅增长了43%,这种显著的差距使得AI攻击面迅速扩大。根据SANS研究院的最新调查,超过70%的企业在过去一年内至少遭受了一次与AI相关的安全漏洞,而生成式模型已成为主要的攻击目标。与此同时,CrowdStrike的2025年全球威胁报告也指出,国家支持的攻击在人工智能基础设施上同比增长了218%。这表明生成式AI的安全问题已经达到了一个临界点,需要采取新的架构性措施来应对这一挑战。 关键人物与参与组织 CrowdStrike:一家全球领先的网络安全公司,CEO乔治·库尔茨(George Kurtz)和首席业务官丹尼尔·伯纳德(Daniel Bernard)在多个采访中强调了AI安全的重要性。 NVIDIA:全球知名的计算技术公司,与CrowdStrike合作,将其Falcon Cloud Security集成到NVIDIA的通用大语言模型(LLM)NIM微服务和NeMo Safety中,以提供全面的AI安全保护。 SANS研究院:发布了关于AI安全漏洞的最新调查报告。 CrowdStrike 2025全球威胁报告:揭示了国家支持的AI攻击的增长趋势。 事件的时间线与背景 2023年至2025年期间,生成式AI在全球企业的应用呈现出爆炸性增长。尽管带来了巨大的效率提升,但也暴露出许多安全问题。尤其是企业和个人在没有明确指导或许可的情况下快速采用消费级AI工具,如ChatGPT、Microsoft Copilot等,进一步增加了安全隐患。传统的安全措施和策略已无法跟上AI技术的发展速度,导致CISO(首席信息安全官)和技术团队面临巨大的压力。 起因、发展过程与结果 起因 随着生成式AI的广泛应用,其安全风险也在不断增加,包括模型中毒、数据泄露、提示注入和API滥用等。这些威胁不仅危及企业敏感数据的安全,还可能引发严重的业务中断。 发展过程 需求增加:企业对生成式AI的需求激增,但现有的安全解决方案难以覆盖新的攻击面。 技术革新:CrowdStrike和NVIDIA合作,将Falcon Cloud Security嵌入到NIM微服务和NeMo Safety中,实现从开发到运行的全生命周期保护。 市场反应:多家媒体和行业专家对这一创新表示高度关注,认为这是企业AI安全的重要里程碑。 结果 通过将Falcon Cloud Security嵌入到NVIDIA的LLM NIM微服务中,CrowdStrike能够实时监控和响应生成式AI模型的威胁,确保企业在云和混合环境中安全高效地部署和运行AI应用。这一集成不仅解决了现有的安全问题,还有助于企业遵守新兴的AI法规,如欧盟AI法案。 主要事实、突破或转折点 企业AI安全投资不足:AI应用的快速增长与企业安全投入之间的巨大差距成为了一个重大隐患。 国家支持的攻击剧增:CrowdStrike报告显示,国家支持的AI攻击同比激增218%,突显了AI安全的紧迫性。 全生命周期保护:CrowdStrike的Falcon Cloud Security与NVIDIA的合作实现从开发到运行的全生命周期保护,显著提升了企业的安全能力。 自动合规:该集成帮助企业在部署AI模型时自动遵守法规,减少了手动任务和复杂性。 相关背景信息 Danial Bernard指出,生成式AI正迅速渗透到企业环境中,但“阴影AI”(未经批准和管理的AI模型)成为一大风险。安全团队往往不知道这些模型在哪里运行、由谁构建以及如何配置,这导致了巨大的管理和安全难题。Falcon Cloud Security通过扫描容器化AI模型,发现潜在的漏洞、中毒数据集和未授权的阴影AI,为企业提供了全方位的可见性和控制力。 专家或行业评论 专家一致认为,生成式AI的安全已经到了必须解决的关键时刻。CrowdStrike总裁迈克尔·森托纳斯(Michael Sentonas)在接受VentureBeat采访时指出,攻击者不断调整技术,利用身份、端点和遥测数据的协调缺口。Falcon的集成直接进入了AI管道,大幅缩小了这些缺口,为CISO提供了实时的可见性和响应能力。 公司或机构简介 CrowdStrike:全球领先的网络安全公司,以其云端原生平台Falcon而闻名,平台结合了先进的AI技术和实时攻击情报,为企业提供超精准的检测、自动化保护和缓解方案。 NVIDIA:全球知名的计算技术公司,提供高性能的AI硬件和软件解决方案,与CrowdStrike合作实现了AI安全的重要突破。 更广泛的影响或回应 这一合作标志着生成式AI安全进入了一个新的阶段,不仅增强了企业的抗攻击能力,还为未来的AI技术落地铺平了道路。随着AI逐渐成为企业基础设施的一部分,嵌入式安全不再是可选项,而是必备条件。CrowdStrike和NVIDIA的联合解决方案无疑将推动整个行业的安全标准向前迈进。