安全的活变了

最近翻到Gartner的一份报告,说AI加速与威胁演变正在重新定义CISO的角色。这话本来挺像咨询公司套话的,但碰巧上个月我们内部做了一次安全评审,会上发生的事让我觉得这个说法没那么虚。

那天安全同学列了一张表,全是过去半年业务团队自己引入的AI工具——代码生成、文档总结、智能客服原型……十几个。每一个都在往外部API发数据。安全同学说了一句:"这些东西半年前一个都没有,现在我已经不知道边界在哪了。"

这个场景我印象很深。因为我也说不清楚。

攻击成本归零之后

以前的安全模型能跑二十多年,有一个隐藏前提:攻击是门手艺活。写钓鱼邮件要懂心理、搞漏洞扫描要懂协议、做凭证填充要有数据源。门槛摆在那里,防守方只要把墙垒得够高,大概率能挡住大部分攻击。

这个前提在过去两年基本没了。一个没多少技术积累的人,用AI能生成比老手还像样的钓鱼邮件,能自动化扫描漏洞,能批量尝试凭证填充。攻击成本掉到了地板上,防守成本反而在涨——你得多看一堆告警,多补一批洞,多管一拨以前根本不存在的东西。

比如AI生成的代码。Copilot写出来的东西、Agent调用的API、模型推理时处理的数据——这些两年前根本不在安全团队的关注范围内。现在到处都是。我们自己团队就有过:一个同学用AI助手生成了一段处理用户数据的逻辑,代码review时没人注意到数据流向有问题,直到安全同学例行扫描才发现。

不是谁的错,是整个环境变了。

内部可信这个假设也塌了

传统安全有一条隐含分界线:内部可信,外部不可信。所以大部分精力放在边界防护上。

远程办公常态化之后,这条线就模糊了。员工的笔记本在咖啡厅连WiFi处理业务数据,各种SaaS工具散布在不同业务线,数据在几十个第三方服务之间流转。AI工具更狠——不是数据被偷了,是员工主动喂进去的。公司的代码、内部文档、客户信息,全都可能在你不知道的时候被送出去,换一个更聪明的回答。

我们做金融的对这块特别敏感。合规要求我们清楚每一笔数据去哪了,但现在这个"每一笔"已经很难追踪。安全同学上次问我:一个工程师用ChatGPT写了一段包含脱敏数据的代码,这算安全问题还是合规问题?

我说我也不知道。可能都是。而且这种问题会越来越多,没法简单地归类然后丢给某个部门处理。

安全从"守门"变成了"教踢球"

我观察到一个有意思的变化。以前安全团队的工作模式是:你们开发,我们审查;你们上线,我们防护。安全是一个独立环节,卡在流程的最后面。

现在这个模式跑不动了。上线节奏太快,AI功能迭代周期可能只有一两周,安全团队不可能每次都从头审到尾。

我看到一些团队——包括我们自己——在尝试把安全意识融进日常开发流程。不是让每个工程师变成安全专家,而是在做技术决策的时候自然地把安全当作一个维度去想。就像十年前质量从"测试团队的事"变成"所有人的事",安全也在走同一条路。

但这条路还很长。说实话我们自己也做得不太好。很多时候还是等项目上线前才想起来叫安全同学看一眼。

技术管理者也躲不掉了

Gartner说CISO的角色在重新定义,我觉得CTO和技术VP们也一样。以前安全和业务是两条线,各管各的。现在AI把这两条线搅在了一起。一个AI功能的上线,同时涉及数据安全、模型安全、供应链安全、合规风险——不是安全团队一个人能兜住的。

我们上次评审就暴露了这个问题。业务方说"这个AI功能下个月要上线",安全说"数据流向还没评估",架构说"API调用链路还没梳理"。三方说的都是对的,但没人觉得自己该为全局负责。最后是一个工程师同学主动站出来说"我来拉个对齐会吧",事情才推动起来。

这种自发的补位,比任何制度都管用。但不可能每次都指望有人站出来。

一个还没想清楚的问题

写这篇文章的时候,我其实没有一个明确的结论。安全确实在变,但变成什么样、应该用什么组织方式去应对、技术管理者到底需要补什么能力——这些我还在想。

有一点我比较确定:这个问题没法靠"多招几个安全工程师"来解决。资源永远不够,而且问题的根源不在人不够,在于安全已经渗透到了每一个技术决策里,不可能只靠一个团队来覆盖。

上周跟一个做安全的朋友聊,他说了一句话让我印象挺深的:"以前我的工作是把门守好,现在我的工作是想清楚门在哪。"

门在哪?可能每个团队都得自己去找答案。我先记下来,过段时间再看看自己的判断有没有变。

You voted 3. Total votes: 9

添加新评论