欢迎来到公海710 Glasswing 项目和多样化代理 AI 策略的案例
虽然三天前刚刚宣布,但企业技术领导者可能已经对 Glasswing 项目有了一定的了解。简而言之:Anthropic 构建了一个前沿人工智能模型,该模型非常能够发现和利用软件漏洞,因此他们拒绝公开发布该模型。相反,他们组建了一个由 12 个主要技术组织组成的联盟,包括 AWS、苹果、微软、谷歌、思科、CrowdStrike 和 Palo Alto Networks,并在对手首先达到相同能力之前将其投入到防御方面。
在 欢迎来到公海710,我们花了数年时间与整个企业领域的技术和业务领导者建立了值得信赖的关系。不是作为推动平台的供应商,而是作为战略顾问,了解组织的实际运营方式:数据存放在哪里、团队的结构如何、人工智能投资在哪里获得关注以及在哪里悄然停滞。这一地位为我们提供了纯粹的交易技术关系很少能提供的优势。从我们的立场来看,Glasswing 项目所带来的影响远远超出了网络安全的范畴。
玻璃翼实际上告诉我们什么
这个故事中对企业战略最重要的部分不是漏洞计数或合作伙伴列表。这就是模型的行为揭示了人工智能能力现在所处的位置。 Mythos Preview 不仅仅发现主要操作系统和浏览器中的个别缺陷。它将多个漏洞自动链接在一起形成完整的利用序列,无需人工指导每个步骤。这就是代理人工智能在实践中的定义:识别问题、推理、选择路径并执行的系统。
该倡议的结构同样具有启发性。世界上 12 个最先进的技术组织(其中许多是直接竞争对手)得出的结论是,没有任何一个实体能够单独应对这一挑战。 Anthropic明确表示:“没有任何一个组织能够单独解决这些网络安全问题。”该框架的适用范围远远超出了安全领域。
“人工智能能力已经跨越了一个门槛,从根本上改变了保护关键基础设施免受网络威胁所需的紧迫性,并且没有回头路。” — Anthony Grieco,思科首席安全和信任官
更广泛的转变:从辅助到代理
过去两年,大多数组织都在辅助模式下部署人工智能:帮助人们更快地完成他们已经在做的任务的工具。起草电子邮件。总结文件。生成代码。这些应用程序具有真正的价值,但它们代表的是入口点,而不是目的地。代理人工智能是指跨扩展任务运行、在定义的边界内做出决策、与其他工具协调并推动结果的系统,而无需人在每一步进行操作。根据 Glasswing 的演示,该功能的实现速度比大多数组织路线图预期的要快。
与我们合作的企业领导者都在努力应对一个共同的本能:等待他们的主要平台原生提供代理功能,而不是组装更复杂的多供应商架构。这种本能是可以理解的。这也正是一种受益于外部视角的问题,与具体答案无关。
供应商多元化势在必行
Glasswing 联盟本身就是多元化 AI 战略的一个论据。 AWS、谷歌和微软与 NVIDIA、思科和 Palo Alto Networks 一起参与了同一计划。竞争对手进行合作,因为问题超出了他们中任何一个人单独解决的能力。企业人工智能架构内部也存在同样的动态。
成熟的 AI 环境不是单一平台的决定。它是一个经过精心设计的功能堆栈,每个功能都根据其最擅长的功能进行选择,并通过集成逻辑进行连接,使整体大于各个部分的总和。这也是独立咨询关系在结构上变得重要的地方。每个主要技术供应商都有自然的动力去扩大他们在您的环境中的足迹。这不是批评;而是批评。这就是平台企业的运作方式。最有效地驾驭多供应商人工智能环境的组织往往是那些与顾问保持关系的组织,而这些顾问与哪个平台获胜没有利益关系。能够诚实评估供应商的代理路线图、揭示销售对话无法涵盖的差距并帮助执行利益相关者根据运营契合度而不是营销势头做出决策的人。
从我们在企业客户环境中开展的工作来看,供应商多样性不仅是可取的,而且在结构上也是必要的,不断出现一些维度:
-
知识检索和搜索:企业信息分布在数十个系统、文件存储、通信平台和业务应用程序中。专门构建的企业搜索平台专为实时索引、保护和呈现这些分布式知识而设计。在生产力层集成的通用人工智能平台只能访问组织实际知道的一小部分。
-
身份和访问治理:代理 AI 系统做出决策,这意味着它们需要受管理的访问权限。不是部署它们的用户的访问权限,而是与代理有权执行的特定操作相关联的仔细范围、可审核、策略强制的访问权限。为人类访问模式构建的身份基础设施需要不断发展以适应非人类人工智能主体,而这种发展需要专门的能力。
-
安全态势管理:正如 Glasswing 项目所示,人工智能改变了两端的威胁格局。用于防御的相同能力也可用于攻击。允许人工智能在其环境中运行而无需对人工智能感知安全工具进行相应投资的组织正在接受大多数治理框架尚未考虑到的风险状况。
-
数据质量和可访问性:代理人工智能的好坏取决于它可以访问和推理的数据。数据分散、孤立或管理不善的组织会发现人工智能会放大他们的数据质量问题,而不是解决这些问题。支持高质量代理结果所需的基础设施投资比大多数生产力层部署所建议的更为重要。
跨生态系统视图:独立定位可以带来什么
由于 ATG 在广泛的合作伙伴生态系统中运作,而不是在单一供应商的轨道内运作,因此我们能够将 Project Glasswing 等开发成果转化为针对每个客户实际环境的运营指南。 ATG 的几个关键技术合作伙伴都直接代表 Glasswing 联盟,包括 Palo Alto Networks、微软和 CrowdStrike,这意味着该计划对我们来说并不是一个抽象概念。它与我们的客户已经运行的安全基础设施直接相关。
跨生态系统定位对于利益相关者层面也很重要。如果完全由 IT 组织向上推动,这种规模的人工智能转型决策很少会成功。我们看到的最持久的成果来自于业务运营、财务和行政领导力尽早参与对话的环境。不是为了批准技术预算,而是为了制定人工智能投资旨在服务的战略目标。让这些利益相关者保持一致需要一种可信赖的关系和一种在业务成果和技术架构之间架起桥梁的共享语言。这是一种与产品实施不同的参与方式。
对于企业客户来说,实际意义很简单。人工智能转型之旅并不是迁移到新平台。它是现有技术环境的演变,需要跨身份、数据、安全、搜索和人工智能推理层进行战略集成,并且受益于全面而不是部分景观的指导。
让您的组织为代理时代做好准备
Glasswing 项目是一个值得认真对待的信号。漏洞发现和利用之间的时间窗口已经从几个月缩短到几个小时,而人工智能正在加速双方的压缩。对手最终试图武器化的相同前沿能力现在可以以受控和战略的方式部署,以建立有意义的防御和作战优势。
随着代理 AI 的成熟,最有能力定位的组织是那些如今进行深思熟虑的架构投资的组织。不要等待单一平台提供完整的解决方案,而是构建集成层、治理模型和可信的咨询关系,以便随着环境的不断变化做出正确的决策。
技术合作伙伴关系丰富。与深入了解您的业务、了解整个供应商环境并愿意告诉您主要供应商不会告诉您的顾问的关系并不常见。它们往往是在人工智能采用方面处于领先地位的组织与追随者的区别所在。
企业领导者面临的问题不是是否要为代理时代而建设。问题在于如何明智地建造以及与谁一起建造。
关于欢迎来到公海710
欢迎来到公海710是一家专注于人工智能转型、网络安全和智能基础设施的企业技术合作伙伴。我们作为整个人工智能生态系统中值得信赖的顾问与技术和商业领袖合作,与供应商无关,注重结果,并致力于帮助组织构建在企业规模部署代理人工智能所需的集成环境。
作者