
生成式人工智慧時代的資安專業技能
面對資安挑戰
最新報告指出,近五分之一的工作崗位對生成式人工智慧(generative AI)具有高度依賴性。這項技術對資安專業帶來了許多優勢,自動化威脅資料分析,使資安專業人員能夠更多地專注於風險的化解。然而近月來我們見證了許多知名公司遭受重大資料外洩的事故,例如 MOVEit 和 Johnson Controls,這顯示了資安專業人員急需援手。
技能關鍵
當面試資安候選人時,安全評分卡(SecurityScorecard)的首席訊息安全官(CISO)Steve Cobb 表示他尋找三個重要的軟技能:側翼思維、毅力和溝通。
側翼思維
許多僱主在求職描述中強調解決問題的能力,但在資安領域,能夠跳脫框架思考是至關重要的。候選人必須能夠在實時應對風險和威脅時快速轉變。例如,擁有側翼思維技能的資安專業人員將考慮如何將新技術如生成式人工智慧整合到現有資源中,以更快地識別安全風險並最佳化運營。
此外生成式人工智慧帶來了資料安全和隱私問題,雖然候選人應該知道如何利用這項技術,但他們也必須瞭解大型語言模型(LLM)如何利用和危害組織的內部資料。近一半的高管擔心整合生成式人工智慧將導致對其 AI 模型、服務或資料的新攻擊。資安專業人員應該積極主動,檢視新的威脅如何繞過現有工具和流程。
為了評估一名候選人是否具備側翼思維技能,面試官應該聚焦於情境問題,看他們如何利用不同的資源克服挑戰。Cobb 表示他經常問:“請分享一個你在面臨重大模糊或訊息有限的情況下必須採取行動的經驗。”
結語
在這個充滿挑戰的資安環境中,具備側翼思維等軟技能將會是資安專業人員事業成功與否的關鍵。
延伸閱讀
- 英國深入調查 TikTok、Reddit 和 Imgur 如何保障兒童隱私!
- 揭露!研究人員發現不明 Android 漏洞,入侵學生手機的驚人手法
- 《警惕!上千個曾曝光的 GitHub 私有庫,仍可被 Copilot 輕鬆存取》
- 駭客入侵!美國大型員工篩檢機構 DISA 洩露超過 300 萬人資料!
- 揭開加密後門的神祕面紗:它是安全還是風險的雙刃劍?
- 「又一名受害者揭露 Paragon 間諜軟體的襲擊!」
- 蘋果緊急修補 iPhone 與 iPad 漏洞!解密「極端精巧攻擊」背後的真相
- 李氏企業確認遭遇網路攻擊,新聞媒體持續受到影響!
- 美國政府資料遭遇史上最大規模洩漏!
- HPE 通報俄國駭客攻擊後 資料洩露受害者急需注意!