AI時(shí)代網(wǎng)絡(luò)安全專業(yè)人才需具備的五種關(guān)鍵人類技能
隨著生成式AI應(yīng)用的崛起以及一系列不斷擴(kuò)展的AI增強(qiáng)功能,網(wǎng)絡(luò)安全專業(yè)人才的競爭格局即將發(fā)生根本性的變革。盡管擁有嫻熟的專業(yè)技術(shù)對(duì)網(wǎng)絡(luò)安全人而言仍然寶貴,但在AI時(shí)代,越來越多的事務(wù)性技術(shù)工作將由大模型工具去完成,而高級(jí)別的網(wǎng)絡(luò)安全人才需要展現(xiàn)出獨(dú)特的、難以被AI取代的關(guān)鍵性人類技能,從而構(gòu)建一個(gè)人與AI相輔相成而非相互競爭的網(wǎng)絡(luò)安全新生態(tài)。
1、長期堅(jiān)持的韌性
AI熱潮帶來很多新的產(chǎn)業(yè)機(jī)會(huì),這使得能否長期堅(jiān)持在某個(gè)領(lǐng)域變得比以往任何時(shí)候都更有挑戰(zhàn)。雖然AI能夠以空前的速度處理海量信息,并以驚人的效率解決看似復(fù)雜的問題,但它卻無法駕馭人類成就的漫長歷程,而正是這些歷程構(gòu)成了人類社會(huì)不斷發(fā)展的核心。
在AI時(shí)代,網(wǎng)絡(luò)安全領(lǐng)域的高級(jí)安全專家需要聚焦于組織的長期安全戰(zhàn)略目標(biāo),根據(jù)AI生成的洞見不斷調(diào)整優(yōu)化安全體系和運(yùn)營策略。這要求具備一種強(qiáng)大的心理韌性,能夠承受與AI系統(tǒng)共事過程中經(jīng)常出現(xiàn)的認(rèn)知失調(diào)感,通過長期的堅(jiān)持與投入創(chuàng)造真正的安全價(jià)值。此外,AI技術(shù)本身的迭代發(fā)展也要求具備某種特定的韌性。因?yàn)樵诓粩嘧兓膶?duì)抗環(huán)境中,網(wǎng)絡(luò)安全專業(yè)人士會(huì)遇到很多挫折和失敗,只有保持堅(jiān)定不移的決心,同時(shí)在策略上保持靈活變通,才能坦然應(yīng)對(duì)乃至接受失敗的必然性,在反復(fù)試錯(cuò)中優(yōu)化提升。
2、面對(duì)模糊性問題的分析決策能力
AI 技術(shù)擅長處理參數(shù)明確的任務(wù),例如匹配病毒特征碼、分析處理安全日志等,但在面對(duì) “零日漏洞利用”、“供應(yīng)鏈攻擊中的隱性后門” 等存在模糊性和動(dòng)態(tài)變化的網(wǎng)絡(luò)威脅時(shí),就難以給出有針對(duì)性的診斷和建議。此時(shí),人類所特有的自主性分析決策能力將成為一種核心競爭力壁壘。
在網(wǎng)絡(luò)安全領(lǐng)域,AI會(huì)通過機(jī)器學(xué)習(xí)等技術(shù)來訓(xùn)練識(shí)別各種網(wǎng)絡(luò)攻擊的行為模式,但威脅行為無窮無盡,并且不斷發(fā)展變化。當(dāng)AI工具無法通過已知模型和參數(shù)進(jìn)行安全威脅分析時(shí),這就需要安全專家全面評(píng)估攻擊線索,追查來源,并在充滿未知的狀況下快速分析決策。
3、技術(shù)同理心
網(wǎng)絡(luò)安全的本質(zhì)是人與人的對(duì)抗,幾乎所有網(wǎng)絡(luò)攻擊的背后都涉及到了心理學(xué),貪欲、恐懼、感情、好奇心等人類心理都是被網(wǎng)絡(luò)犯罪分子經(jīng)常利用的工具,而AI工具很難準(zhǔn)確理解人類的心理情況及變化。在AI時(shí)代,高級(jí)網(wǎng)絡(luò)安全人才取得成功需要具備技術(shù)同理心,這遠(yuǎn)遠(yuǎn)超出了傳統(tǒng)情商的理解范圍,涵蓋了對(duì)人與AI協(xié)作時(shí)各種心理動(dòng)態(tài)的理解。
在AI時(shí)代,有些人會(huì)高度信任AI的輸出,卻忽視AI誤判的風(fēng)險(xiǎn),而另一些人則始終持懷疑態(tài)度,拒絕執(zhí)行AI推薦的防御措施。網(wǎng)絡(luò)安全專業(yè)人才需要具備針對(duì)人機(jī)交互模式下的同理心,給出針對(duì)性的解決方案。技術(shù)同理心對(duì)于基于AI的安全工具創(chuàng)新也至關(guān)重要。成功的AI安全工具不僅要考慮功能需求,還要考慮到將其應(yīng)用時(shí)的感受如何。這就需要既能夠理解技術(shù)能力,也了解用戶心理的專業(yè)人士來彌補(bǔ)其中所存在的差距。
4、AI 增強(qiáng)的謙遜力
在網(wǎng)絡(luò)安全領(lǐng)域,有許多高級(jí)專業(yè)人才都秉持低調(diào)的行事風(fēng)格與工作態(tài)度,這無疑是行業(yè)中的積極現(xiàn)象。畢竟,沒有哪個(gè)團(tuán)隊(duì)愿意長期接納驕傲自大或過度自信的成員,這極易引發(fā)團(tuán)隊(duì)沖突與內(nèi)部不滿,進(jìn)而削弱團(tuán)隊(duì)整體能力。
而在 AI 深度滲透的時(shí)代,高級(jí)網(wǎng)絡(luò)安全人才更需錘煉一種 “AI 增強(qiáng)型謙遜力”。這種謙遜,體現(xiàn)為能夠正視人類認(rèn)知在應(yīng)對(duì)新型網(wǎng)絡(luò)威脅時(shí)的局限性,摒棄固有的 “專家思維”,避免與新興 AI 技術(shù)形成對(duì)立,轉(zhuǎn)而以開放姿態(tài)探索更多人機(jī)協(xié)作的可能性。
同時(shí),這種謙遜力也能幫助專業(yè)人士更清醒地認(rèn)知 AI 技術(shù)的邊界。盡管 AI 已在威脅檢測、漏洞掃描等領(lǐng)域展現(xiàn)出驚人效能,但在復(fù)雜場景的邏輯推理、未知威脅的創(chuàng)造性預(yù)判等方面仍存在明顯短板。那些既能精準(zhǔn)識(shí)別 AI 應(yīng)用局限、又能對(duì)其建立合理信任的專家,將在技術(shù)變革中占據(jù)主動(dòng),他們能通過人類獨(dú)有的洞察力填補(bǔ) AI 的不足,在人機(jī)融合的防御體系中持續(xù)創(chuàng)造突破性的安全價(jià)值。
5、協(xié)同合作的能力
網(wǎng)絡(luò)安全從來不是安全團(tuán)隊(duì)的 “孤軍奮戰(zhàn)”,尤其當(dāng) AI 技術(shù)的落地模式在不同行業(yè)、角色與業(yè)務(wù)場景中呈現(xiàn)顯著差異時(shí),這對(duì)高級(jí)網(wǎng)絡(luò)安全人才的協(xié)同合作能力提出了更精細(xì)的要求:他們需要與 IT 團(tuán)隊(duì)深度協(xié)作,共同優(yōu)化 AI 檢測模型的數(shù)據(jù)源質(zhì)量,確保輸入數(shù)據(jù)的完整性與時(shí)效性;面對(duì)業(yè)務(wù)部門,需用通俗化的邏輯解釋安全決策,在安全需求與業(yè)務(wù)連續(xù)性之間找到平衡;還要與 AI 開發(fā)團(tuán)隊(duì)并肩,基于組織的獨(dú)特業(yè)務(wù)場景訓(xùn)練定制化防御算法,讓技術(shù)工具真正貼合實(shí)戰(zhàn)需求。
AI時(shí)代,真正高效的網(wǎng)絡(luò)安全專家,會(huì)將新型AI工具作為協(xié)同的 “增強(qiáng)器”,利用AI技術(shù)降低跨部門溝通成本,同時(shí)仍堅(jiān)持投入時(shí)間與所有利益相關(guān)者建立信任紐帶。這既能提升當(dāng)下安全防御的效率,更能締結(jié)跨越技術(shù)迭代周期的合作同盟,成為應(yīng)對(duì)未來復(fù)雜威脅的“隱形護(hù)城河”。
結(jié)語:“人”始終是網(wǎng)絡(luò)安全的核心變量
AI 正在重塑網(wǎng)絡(luò)安全領(lǐng)域的攻防形態(tài),但它始終是 “工具” 而非 “替代者”,因此高級(jí)網(wǎng)絡(luò)安全人才的核心競爭力,需要回歸到 “如何用人類智慧駕馭AI的能力”,包括:用適應(yīng)性堅(jiān)持應(yīng)對(duì)技術(shù)迭代,用模糊決策能力破解新型未知威脅,用技術(shù)同理心彌合未來人機(jī)協(xié)同交互中的差異,用謙遜的心態(tài)擁抱新技術(shù),用協(xié)同合作打破現(xiàn)有防御體系中的孤島。這些人類特有的技能,既是網(wǎng)絡(luò)安全專業(yè)人才對(duì)抗未來新型攻擊的“盾牌”,也是他們?cè)?AI技術(shù)應(yīng)用浪潮中不可被替代的“底氣”所在。
參考鏈接:https://solutionsreview.com/the-core-human-skills-required-for-success-during-the-ai-boom/