军用自主化部署竞赛已开启,可信信息基础设施能否跟上?
军用部队正承受着前所未有的压力,需要更快地部署自主化能力。在美国、英国和北约,新的投资、不断演变的国防战略以及加速的采购路径正在改变能力交付方式。如今,焦点已转向让这些系统以任务速度协同运作所需的可信信息基础设施。
网络安全前沿技术及理论
军用部队正承受着前所未有的压力,需要更快地部署自主化能力。在美国、英国和北约,新的投资、不断演变的国防战略以及加速的采购路径正在改变能力交付方式。如今,焦点已转向让这些系统以任务速度协同运作所需的可信信息基础设施。
软件供应链安全本已足够复杂,而 AI 的加入让难度再次升级。文章指出,过去五年间 SolarWinds、Log4Shell、XZ Utils 等事件反复证明:风险更多藏在生产代码的一切环节,而非团队亲手编写的代码本身。随着 Model Context Protocol(MCP)上线约 20 个月,AI 工具、模型及其基础设施已成为软件开发、部署和运行的关键组成部分。文章强调,AI 生成的代码在提交前需要校验,但更难的问题在于治理执行编写的智能体(agent)以及它们调用的工具;攻击者可借助精心设计的提示词(prompt)操纵模型输出或拉取依赖。同时提及 Gartner 于六月发布了首个软件供应链安全魔力象限,以及 OX 研究人员将于 7 月 22 日举办的网络研讨会。