查看原文
其他

黑帽大会焦点:风险投资减少、生成式AI炒作周期终结?

Marc Solomon 网空闲话plus
2024-08-30
【编者按】今年是Black Hat USA举办的第26个年头,Black Hat USA重返拉斯维加斯曼德勒湾会议中心,举办为期6天的活动。该活动将以为期四天的专门网络安全培训(当地时间8月5日至10日)拉开帷幕,课程涵盖所有技能水平。为期两天的主题会议(8月9日至10日)将包括100多个精选演讲、数十个开源工具演示、丰富的商务、网络和社交活动等等。
以下内容摘编自SecurityWeek的特约编辑Ryan Naraine。
网络安全行业本周将在经济紧缩、混乱和兴奋的状态下前往拉斯维加斯参加黑帽大会。人工智能的前景能否克服炒作周期,真正解决安全问题?黑帽大会曾经是无可争议的最具突破性技术安全研究的中心,但现在不再像老前辈眼中那样享有盛誉。然而,尽管“黑客夏令营”失去了光彩并慢慢变成了网络安全企业产品的宣传与兜售,但它仍然是网络安全状况的重要晴雨表,因为有关裁员和风险投资资金减少的传言与零日漏洞、APT攻击和最新的黑客魔法。

2023年黑帽大佬将于本周在拉斯维加斯开幕,承诺将举行一系列主题演讲和技术会议,反映最新的进攻和防御趋势,但网络安全业务将成为焦点,因为陷入困境的初创公司将通过闪亮的展位和后期技术争夺注意力。
总体而言,网络安全正处于震惊和混乱的状态。该行业遭受了大规模裁员的打击,甚至在思科、微软和谷歌等现金充裕的公司也是如此。LinkedIn上,带有#OpenForWork徽章的个人资料照片明显增多,而美国政府则继续哀叹网络安全技能短缺。
风险投资资金减少
在风险投资融资方面,投资大幅放缓,特别是对于中后期初创企业而言,而交易价值持续下降。追踪风险投资活动的网站 Crunchbase的数据显示,今年第二季度对网络安全公司的投资降至略高于16亿美元,比去年同期下降了63%,当时初创公司的融资额为43亿美元。

Crunchbase表示:“这些数字只是最新的一次提醒,提醒我们风险投资环境在短短24个月内发生了多么巨大的变化。”他指出,投资数字标志着2019年第四季度以来的最低点,当时初创公司筹集了不到16亿美元。 
Crunchbase数据与Pinpoint Search Group的计算结果同步,显示网络安全初创公司的资金同比下降了55%,DataTribe 的研究警告称,收入指标不佳、未盈利的初创公司“将需要寻找其他生存方式”。


尽管融资前景黯淡,但仍有风险投资公司对IAM、软件供应链和云安全细分领域进行了异常大的早期押注。与此同时,思科开始收购安全初创公司,投资者表示,经济环境迫使企业家对估值预期“更加现实”。  
这些经济现实将成为Black Hat的前沿和中心,因为预算削减迫使营销团队在同事被解雇的情况下小心翼翼地回避超支的情况。在展会现场,展位预计会更小,并且没有昂贵的花哨的东西,而诸如CISO峰会等会外活动的议程则以网络安全经济学为特色。
生成式人工智能炒作
尽管如此,曼德勒湾不乏声称已经建立了世界上最伟大的平台来解决最大安全问题的供应商。从我收件箱中的公关宣传来看,安全供应商已经抓住了ChatGPT的炒作,推广“人工智能驱动”的新集成、工具和功能。
虽然人工智能的炒作可能很难被接受,但安全领导者仍然看好人工智能在网络安全领域创造跨越式技术的前景。 
Jason Chan是一位资深安全主管,最后一次在Netflix负责IT和安全工作,他也是这一观点的信徒之一。“我认为现在我们看到了很多非常简单的效率提升。“帮助我更好地写这个东西”,或者“看看这个东西,创建一些测试数据”,一些非常非常简单的用例,”陈在最近的一次采访中告诉我。
“如果我尝试想象,比如说,十年后,我想你会看到更多真正智能的代码生成,你开始将计算机视为软件工程师。计算机将为你构建代码。”现担任风险投资机构Bessemer Venture Partners顾问的Chan说道。 
“我很高兴看到BlackHat即将推出的产品,我认为您已经看到安全公司添加了ChatGPT集成,以使事情变得更加顺利,我期待看到一些非常有趣的自动化和分类技术来真正加快事情的进展,”陈补充道。
GitHub首席安全官兼工程高级副总裁Mike Hanley预计人工智能将成为今年黑帽大会的一大主题。
“这将是黑帽大会的一个大主题,我认为这将是未来几年的一个大主题。如果你看看人工智能在现实世界中的实施进展,我可以告诉你,Copilot在GitHub上的需求和兴趣正在蓬勃发展,这非常棒。但当你想象其他用例时,我的意思是,我真的很兴奋这对错误猎人、其他生产力需求、其他安全建议和功能意味着什么,”汉利宣称。
“这种体验不会因基于聊天的互动而停止。我认为这是人们可以与人工智能互动并从中受益的一种方式。”GitHub安全主管补充道。 
“能够提出诸如‘这段代码中有多少错误?’之类的问题。或“告诉我这段代码的历史以及解决缺陷需要多长时间。” 我的意思是,在未来几年内,通过不同的人工智能体验,可能会得到一系列问题的答案。”
【闲话观点】
组织行为、心理学和认知科学教授理查德·博亚茨斯 (Richard Boyatzis) 博士认为:“你需要消极的关注才能生存,但积极的关注才能蓬勃发展。”这有助于解释大量关于生成式人工智能(通常被理解为ChatGPT、Google Bard、Microsoft Bing Chat等)的好、坏与丑陋。不可否认,生成式人工智能应用前景广阔,但仍处于早期阶段。现在思考好、坏和丑陋是一个过程,它为我们提供了“生存的消极焦点,以及蓬勃发展的积极焦点”。
参考资源
1、https://www.securityweek.com/black-hat-preview-the-business-of-cyber-takes-center-stage/
2、https://news.crunchbase.com/cybersecurity/venture-funding-falls-q2-2023/
3、https://datatribe.com/datatribe-insights-q223/
继续滑动看下一个
网空闲话plus
向上滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存