Home 播客 ThreatTank -第6集- Q2 2024季度攻擊趨勢
Applications

ThreatTank -第6集- Q2 2024季度攻擊趨勢

About The Author

Outline

通過我們的安全專家提供的最新見解,在網路威脅面前保持領先。

立即訂閱以接收:

ThreatTank簡介–第6集:Q2 2024季度攻擊趨勢

Tom Gorup:歡迎收聽Threat Tank,這是一個播客,內容涵蓋最新的威脅情報,威脅響應以及全球安全形勢的見解。
我是您的主持人,Edgio安全服務副總裁Tom Gorup,今天,我們將深入探討Edgio的季度攻擊趨勢報告。
有很多事情要做。 在開始之前,讓我們先介紹今天的訪客。
今天和我一起的是安德魯·約翰遜肯尼斯·托馬斯
歡迎,Andrew,Kenneth。

Andrew Johnson:嘿,謝謝,Tom。 很高興來到這裡。

Tom Gorup:在我們開始之前,我們有很多內容要講述,但在開始之前,讓我們先介紹一下。 Andrew,請告訴我您的情況。 告訴大家Andrew Johnson是誰。

安德魯·約翰遜:哦,當然了。 安德魯·約翰遜。 我在Edgio帶領我們的安全解決方案的產品行銷,涵蓋WAFBotDDoSAPI安全攻擊服務管理以及所有這些優秀的產品。
我在網路安全行業工作了大約8年,在網路應用程式安全領域擔任產品行銷和產品管理角色,最初我從事端點安全領域的工作。

Tom Gorup:太棒了。 歡迎收聽播客,我很高興能深入了解這一點。
Kenneth,你怎麼樣? Kenneth Thomas是誰?

Kenneth Thomas:嗨,Tom,Andrew,感謝您邀請我來這裡。 我是公司的新手。 我在這裡從事威脅情報工作,主要負責執行日常任務,即查找趨勢並確定趨勢,以便客戶能夠採取行動。
最近,我在過去十年左右的時間裡,將人工智慧和網路發展為關鍵。 從系統背景來看,這是一種飲用水,從消防水管裡出來的,但這是我喜歡的。

Tom Gorup:是的,的確,這份報告需要大量的數據,這本身就是一根消防管。 所以,我很高興你們都在這裡。 這將會很有趣。
但在我們開始之前,有一個必備的破冰問題。 再一次,我要為其他人聽,我沒有告訴他們這是什麼,因為得到這樣的答案‘脫衣’會更有趣。
所以,這是一個問題。 你們準備好了嗎?
如果動物能說話,那麼其中哪些物種最粗魯? 所以,如果動物能說話,哪一個人最粗魯?

Kenneth Thomas:嘲笑鳥。

湯姆·戈魯普:那只嘲笑鳥? 是因為他們在嘲弄人嗎? 這是他們的自然狀態?

Kenneth Thomas:不,他們是非常地區性的。 我知道這是因為我經常在我的後院看到它們,但我絕對看到一隻嘲笑鳥攻擊松鼠,進入史詩般的戰鬥。 我的腦袋裡也有一隻小鳥,就在有人打電話給他之前,我告訴他,這是鈴聲的頭,你知道,這是我自己。

Tom Gorup:我也有一次被鳥類襲擊。 就像一隻小鳥從巢中掉出來,被困在樹上,我想把小鳥趕出來,但我想這些都是麻雀。 他們就像是在我身上跳水爆炸。我就像,我只是想幫助,但我無能為力,因為當我試圖拯救他們的寶寶時,這些鳥兒真的在攻擊我。 這是一個悲傷的日子。

安德魯·約翰遜:噢,你也給我留下了一個不好的回憶。 我在這裡被一隻埃及鵝襲擊。 我們在加利福尼亞的高爾夫球場上有這些鵝,它們非常骯髒和地道,實際上我把包放在背後,它從後面拿到我,我不得不潛水。 我一定離巢太近了。 所以,我對此有一個小小的PTSD。 但無論如何,我認為最粗魯的動物,我不是獵犬的狂熱粉絲,我覺得它們是最傲慢的狗。 不知道為什麼人們會拿到它們。 也許Chihuahuas,我們周圍有很多人。 我不是超級粉絲,即使我是個愛狗的人。 是的,我不想知道他們在想什麼。

Tom Gorup:是的,貓。 超級粗魯 他們甚至不需要說話,而且他們很粗魯。

安德魯·約翰遜:是的。 這是我在名單上的第二名。

Tom Gorup:好東西。 就在這裡,我們可以跳到手頭的話題。 這與網路無關,但希望能有一點破冰。
因此,我們正在查看這份攻擊趨勢報告,我認為其中一個真正突出的主題是人主導的與您的網站和Web應用程式的交互,而不是機器主導的交互。
所以,我不知道,安德魯,告訴我一些關於這一點。 喜歡我們在那裡看到的是什麼? 您從中獲得了哪些亮點?

安德魯·約翰遜:是的,我想在這份報告中,最令人驚訝的事情之一是我們的客戶開啓AI的數量,比上一季度近3000%。
我認為,這確實標誌著公司對人工智慧及其應用程式以及應用程式中的數據和資訊的思維方式發生了轉變。
這個數字並不意味著開放式AI正在執行的操作,對我們客戶網站的抓取或請求數量是3000倍,而是很有可能像Web管理員一樣,對AI和數據或對其網站上資訊價值主張的資訊進行了大量思考。 所以,這是我認為最有趣的事情之一。

Tom Gorup:是的,這很有趣,因為我們看到的趨勢是人們更認真地對待他們的數據。 因此,人工智慧機器人程式和機器人程式通常會不斷擷取網際網路以取得資訊。 但通常情況下,我想,更多的是您的Googlebot和Bingbot等優秀爬蟲程序,它們有助於您的SEO,使您的網站更高可用性。 但在人工智慧方面,我們正在研究潛在的培訓模型,這些模型隨後將被轉化為貨幣。 因此,從某種意義上說,您的數據正在被貨幣化,也許有些人不喜歡這樣。 我想Kenneth,AI抓取您的網站是一件壞事嗎? 這是我們應該阻止的事情還是您的想法?

Kenneth Thomas:這真的取決於你在做什麼。 我知道這對技術聽力以外的人來說是一個痛苦的術語,它取決於什麼,但它確實是這樣的。 原因是,例如,如果我正在做一個網站,並且我想被發現,那麼我想讓AI了解我的服務。 簡而言之,AI可以在我的網站上刮擦,甚至可能我可以對我的網站進行工具處理,以便AI更容易地消化或理解我的網站。 但另一方面,如果我是一個私人或私人實體集團,我這樣做,我可能不想將我的私人數據作為公共貨幣化數據集的一部分。 Andrew認為,這些公司肯定會重新考慮他們公開面對的數據所表達的價值主張,甚至從培訓和MUD使用的角度來考慮如何利用這些價值主張。 所以,你知道,它真的取決於現場,操作者,甚至在一定程度上他們對風險的偏好。

Tom Gorup:是的,很有趣。 因此,我想,我們是否看到人們在網上衝浪的方式發生了變化? 這是否在變化?

Kenneth Thomas:我想,就像AI方面的一個警告一樣,我們假設OpenAI是一個ChatGPT平臺,您確實可以將它用作Internet的管理員。 因此,當您坐在那裡進行對話時,可能會彈出一些資訊,這些資訊不在AI的數據集中,但它可以為您向Web發出請求,然後檢索該數據。 因此,它將Web轉變為這些人更豐富或更完整的體驗。 但另一方面,從中獲取此數據的站點需要在同一參數內執行。 他們需要知道他們的網站可能會被這種方式刮除和使用。 因此,它涉及到整個理念,即真正了解您的應用程式和客戶,然後最終了解您可用於一般消費的數據的價值主張。

安德魯·約翰遜:完全。 此外,我不知道你們的情況,但我想說我現在的搜尋方式在產品行銷中是非常不同的。 我們做了很多研究,當然我使用谷歌,就像今天其他人的搜尋一樣。 因此,這通常是結果下的第一件事。 現在,它被稱為搜尋實驗室AI概述。 它是一種由LLM驅動的片段,它提供了概述,然後提供了指向基礎網站和內容的鍊接。 我還通過Microsoft Bing使用Copilot。 是的,這基本上就是我今天的搜尋方式。

Tom Gorup:我覺得這是我們可能朝向AI的未來。 我需要一臺新冰箱。 冰箱壞了 所以,首先,它有什麼問題? 也許人工智慧可以幫助您解決這個問題。 如果沒有,我只想要一個新的冰箱。 這是我的要求,對吧? 然後AI將會填充,‘嘿,這裡是您可能想要購買的前五大冰箱,最近的Best Buy有一個。
你想讓我為你訂購,對吧? 我可以看到整個流程被您選擇的AI機器人所接管。 那麼,這將如何改變企業查看其站點或評估其應用這些使用案例的方式?

Kenneth Thomas:有一件事是,這可能不是,比如說常識,但對於我們這些熟悉Google搜尋的人來說,我們絕對知道搜尋是隨著時間的推移而演變的。 但有一件事可能不是每個人都認識到的,大約2018左右,谷歌搜尋開始合併所謂的雙向編碼器來代表變壓器。
我知道這是一種復雜的詞語,但是。

Tom Gorup:在某個地方必須有一個縮寫。

Kenneth Thomas:首字母縮寫就是Bert。 這很有趣,因為以前有Elmo。 我忘記了Elmo所代表的是什麼,但Bert實際上是變壓器的編碼器,這意味著它的一個是對數據進行編碼和解碼。 通過這樣做,你可以用同樣的方式比較句子,說出哪些句子結構相似,或者說,給我展示與這種句子類型匹配的單詞。 或者,甚至像情感分析一樣,說這句話是好還是壞? 但關鍵是Bert的這項技術被包在你在谷歌上進行的每一次搜尋中,無論他們是否通過LLM來支援它。 這就是其中的一件事,甚至早在當前人工智慧革命之前,它就發生了幾次。 但在目前的搜尋之前,很多搜尋公司(Bing)也都採用了這樣的理念:‘哦,嗯,也許我們需要,我們將以不同的方式對他們的數據進行編碼,以更好,更具代表性的方式為我們的搜尋客戶提供最好的服務。 所以,看到所有這些即將來臨的圓圈是非常有趣的,人們現在必須考慮如何確保這些網站是我想要的樣子可以被髮現的?

Tom Gorup:它幾乎就像是您網站的機器可讀版本,而不是人類可讀版本。 當您想到人類與網站互動而不是機器互動時,會浪費大量內容,對吧? 機器並不關心您的圖形或您的徽標外觀,但人類卻關心,對吧? 因此,了解未來真正取決於用戶如何與人工智慧互動以購買或了解您的產品,這是一件相當大的事情,對吧?

安德魯·約翰遜:我認為現在和將來都會特別是在行銷方面。 我還在試著把我的頭包圍起來,就像我一直看到這些文章,就像SEO已經死了一樣。 我需要快速地將頭繞在一起,因為我認為這就是它的存在。

Tom Gorup:這個問題很好。 那麼,你認為安德魯,會有類似於AI SEO的東西嗎?

安德魯·約翰遜:我肯定有。我甚至不能告訴你它是什麼樣子的,但我相信是這樣,是的。

Tom Gorup:是的,因為發現新品牌可以通過AI進行簡化或放大,或者像特定產品中的前五大品牌一樣,您知道,或許至少可以提供更多的利基產品。 但是,您如何知道,我們在未來如何與人工智慧互動? 這是否會成為一種付費的場景,在這種場景中,您必須支付Claude才能登上他們的俗語搜尋引擎或AI搜尋引擎的頂部,或者這會如何實現? 對此有什麼想法? 因為這是一個有趣,也許有趣的話題,值得探索。

安德魯·約翰遜:在行銷中,我們競標Google廣告似乎是合乎邏輯的。 Google也會將人工智慧融入他們的搜尋中。 所以,大概就是這樣

Tom Gorup:我的意思是,它也改變了整個動態當我們考慮點擊率時,可能有很多事情在市場營銷中你衡量網站的價值或網站的有效性。 當您無法再測量人類與您的網站的互動,而是有AI元件時,會發生什麼情況,對吧? 機器方面。 那麼你如何驗證你的網站是否和以前一樣有效如果人們不衝浪.

Kenneth Thomas:你基本上是在做銷售,因為如果我是由某人的代理人或他自己支付的,對我來說是沒有意義的。 只要付款完成,他們就會拿到產品,而且他們很滿意。 為此,我認為我們很容易看到數字影響者的崛起。 我的意思是,我們已經有一些人從行銷的角度影響了我們。 然而,我們並不一定看到這些半自治系統和人工智慧的結合,以一種方式為你鼓吹,因為你可以進入那裡,說我在尋找產品X或者我在尋找服務Y。但正是你在說,所以有很多不同的方式可以發揮,實際上,我們仍然非常渴望得到一個有效的廣告模式。 我看不到這種精神很快就消失了。 但是,就如何利用關注度,甚至是如何利用關注度而言,我確實發現市場中有很多改進空間和機會,可以建立新的方式讓客戶了解產品和所有這些不同的事情。 最終,這是我們在技術領域面臨的最大障礙之一。 這對您來說很有意義。

Tom Gorup:是的,很有趣。 繼續吧,Andrew。

安德魯·約翰遜:是的,我想Kenneth首先提到的一件事是,你有銷售嗎? 這是一個衡量標準。 就像你在那裡創建內容,你看到提昇,你就可以測量它了。 但我認為關鍵是要測量並能夠確定哪個部分是來自人類直接進入您的站點的,通過AI驅動的搜尋引擎。 好的,Kenneth關於營利或查看銷售提昇的觀點,您可以做到這一點。 顯然,你必須,任何廣告活動或網頁你創造. 我認為人們會更仔細地看。 現在有一些解決方案可以區分爬蟲程序和人流量,而這些解決方案實際上也由人工智慧提供支援,通過不同的方法對客戶進行指紋識別,以確定他們是人工智慧抓取者還是人類。 因此,您可以對誰在查看您的網頁進行分類和深入分析,或許可以對其進行一些推斷,也可以通過一些方法將購買與這些客戶聯繫起來。

Tom Gorup:這是個好地方。 我的意思是,您的購買來源。Analpic開始利用某個市場或方法來進行購買,這就是我如何讓我的AI在某種意義上與您的AI對話,對吧? 我們如何連接點? 但最後,我認為Andrew就像我所說的那樣,這對企業來說是因為這些人工智慧機器人或任何爬蟲程序正在抓取您的網站而言是一種成本。 我們必須稍微緩和一點,因為如果有成千上萬的爬蟲程序不斷湧入您的網站,它可能會失控。 那麼,我們如何控制其中的一些呢? 企業還要遵守哪些更具戰術性的事情?

Andrew Johnson:沒錯。 首先也是最重要的是,這是一項老技術,但是robots.txt文件是Web管理員至少應該考慮的一件事,對於大型AI初創公司,OpenAI,Anthropic和其他公司,他們實際上至少應該發布其IP範圍或用戶代理資訊。 如果您不想讓他們看到您的網站,或不想讓使用者瀏覽您的網站,或允許使用者透過搜尋發現您,您可以選擇封鎖這些網站。 您可以設定速率限制,使他們不會經常這樣做,從而耗盡您的資源或耗費您的資源和帶寬。 並非所有公司都會這樣做,但我認為大型公司會這樣做,而大型公司也會有資源提出許多要求。 所以,他們的成本是有的。

湯姆·戈魯普:我記得這是一次爬行。 在我們研究這份報告時,你們發現了一塊田地。 它就像爬網值。

Andrew Johnson:爬行延遲.

Tom Gorup:和robots.txt文件。 我以前沒有聽說過。

安德魯·約翰遜:是的,當我們研究這個問題時,這對我們來說是新的。 但是,我認為即使是Anthropic提到他們也會尊重這一點。

Tom Gorup:因此,您可以對速率限制解決方案進行技術控制,使其更具針對性。 ‘還有禮貌的robots.exe文件請求,如“嘿,你可以限制爬網率嗎?”,這很酷。

Andrew Johnson:爬蟲程序管理解決方案還旨在檢測自動化流量和自動化客戶端。 是的,您可以設定這些。 您可以設定CAPTCHA之類的緩解措施。 我記得Anthropic也說過他們不會試圖解決或繞過CAPTCHA,從而尊重他們。 這也是一個考慮因素。

Tom Gorup:您認為企業可以做什麼其他戰術性事情來控制這一點? 肯尼斯?

Kenneth Thomas:有一個想法,我不知道我們之前是否已經跟它談過,但有一個想法是在現場有特定的部分,讓人工智慧降落。 這並不一定是一種傳統,但最好的做法是站點地圖。 您知道該XML文件,該文件旨在指示您的站點及其所在資源的映射。 但同時,這種方式也顯示了在哪些方面仍有改進空間,以及如何更好地實施。 實際上,假設您的網站上有一個安全港部分,用於AI爬蟲程序或正在搜尋的不同LLM。 這樣,他們就不必下載所有的圖形,所有的樣式等等。 他們只是有上下文的網站文本幾乎把網站變成了一個文本服務他們. 但是,當然,所有這些事情都必須發明並商定,然後才能成功實施。

Tom Gorup:這是個好地方。 所以,我聚集在這裡,重新評估你的網站,思考你的網站可能經歷的不同類型的互動。 在以人為主導的互動中,您的網站需要展現良好的使用者體驗。 還有機器驅動的方面需要輕鬆解析,對吧? 這些數據需要高度可用並易於解析。 理想情況下,服務成本不會太高,對吧? 所以,這裡有一些標準是可以接受的,但我認為你的觀點,Kenneth,是他們目前還沒有得到廣泛的同意。 對吧?

Kenneth Thomas:人們立刻想到的是,這幾乎迫使提供商(如網站提供商)具有編程思維。 比如說,假設我執行一個站點,並且該站點附帶了API,我已經在考慮這些事情了。 我已經完成了必要的工作來找出問題。 好的,誰在這裡聯繫? 他們如何獲得我們的服務? 我們告訴他們什麼,他們連接時有什麼可用? 這就像是確保API不僅可用而且安全的基石。 人們不能只是進來提出請求,然後獲取所有數據,比方說。 反之,在這些站點上也必須這樣做。 比如說我只是經營一家Shopify支援的時尚精品網站,我不知道。 現在,我必須更多地進入一個程式設計師的思維模式,它幾乎就像我的網站必須轉變成某種API,也許不是為了直接進行銷售,而是為了列出資訊和確保資訊可用。 正如我們所希望的那樣,或者LLM和所有可能消耗該數據的不同事物所希望的那樣。

Tom Gorup:是的,這很有趣,我想在某種程度上尊重用戶代理之間進行這場戰鬥。 這就是兩端的尊重。 爬蟲程序創建者通過他們的用戶代理以及Web管理員或開發人員來識別自己是這樣的,從而創建一種方法來使用該用戶代理引導他們獲得更為機器可讀的結果,對吧? 這種感覺就像是我們正在走向的那種尊重用戶代理的世界可能是未來的話題標籤或您可以跳過的東西。 因此,在機器主導,以人為主導的人工智慧世界中,您還會想到其他任何事情。 我知道我們一定會深入探討這個議題。

安德魯·約翰遜:那天我看到了一篇文章。 它與您網站上的資訊及其所在位置相關。 我只是想了解你們的想法。 我知道我們還沒有談論過這一點,但是這些大型人工智慧公司需要培訓數據,對吧? 獲取大量免費培訓數據的最佳地點是您的網站或僅僅是網際網路。 他們擔心這些人工智慧公司將這些培訓數據放在雲中。 而且通常情況下,即使在您所在的地理位置或地區,也不會出現這種情況。 因此,您的資訊實際上可能會離開您所在的地區。 問題有多嚴重? 對我來說,好吧,你放在你的網站上,你不會放太多的PII。 我嘗試思考可能會造成傷害的使用案例。

Tom Gorup:這是個很棒的想法。 比如,哦,最近的背景調查提供商洩漏了,它是數億或數百萬,我們會說數百萬,因為我面前沒有社會安全號碼和身份的數字。 本質上。 事實上,我收到了一封電子郵件,或者,打擾我,一封來自Home Depot的信,說我被拒絕了,我的Home Depot信用卡,因為他們不能識別我。我喜歡,是的,因為不是我。 很明顯,我的社會安全號碼正被家庭Depot的東西利用。 但為了達到這個目的,我認為它是被發現的,如果我錯了,Kenneth說,訪問數據庫的密碼或憑證是以純文本形式在網站上提供的。 哦對,這些錯誤經常發生,對吧? 數據庫不一定是簡單的,但也可以被人工智慧爬蟲程序抓取,現在記憶體中的爬蟲程序有很多社會安全號碼,你知道,也許等著被拔出。 我不知道。 你怎麼看? 如何使用類似的東西?

Kenneth Thomas:不,這是一個很好的觀點,Andrew,坦率地說,我認為它並沒有經過充分的充實和深思熟慮。 但整體的想法是,如果組織對安全性或保護企業安全採取鬆懈的方法,即使是決心堅定的攻擊者,無論其技能如何,也可以找到這些機密,然後利用這些機密達到自己的目的。 嗯,我不相信,從類似的角度來說,比如從人工智慧的角度來看,這就是問題所在。 換句話說,我認為我們不需要擔心,至少在目前,AI會找到登入密碼組合,然後再進行嘗試,儘管這樣做是絕對可以的。 我認為,人們更關心的是,當人們發現這一點時,通常隨著組織或項目規模的擴大,對安全性的關注通常不會以相同的速度擴展。 因此,您可能會在安全方面出現這些漏洞,處理過程中也會出現這些漏洞,從而導致更大的漏洞利用或更大的安全威脅。 因此,我對這個問題沒有一個好的答案,但這絕對是一個考慮因素,尤其是如果您已經制定了本地化的數據保護法律。 例如,CCPA確實為加州公民提供了某些保護,比如說,我們不會將這些保護擴展到德州的我們。 因此,如果您是加利福尼亞州的數據提供商或經紀人,在加利福尼亞州營運,您必須制定一些保護措施,以便您完成這些工作。 因此,我想,我們還有很多發展和前方的事情來建設這個經濟,建設這個軟體的未來。 但與此同時,我們所借鑑的許多標準和最佳實踐實際上都來自於網路早期,比如90年代中期到後期。 所以,有趣的是,這些不同的力量是如何結合在一起的,我們也必須實時考慮這一點。

安德魯·約翰遜:這對很多人都有幫助,我是從一個功能完善的網站的角度來考慮的。 Tom,您正在幫助我更多地思考配置錯誤或安全性鬆散的觀點,以及這可能是什麼問題。 但是,當您談論不同的隱私法律時,我認為這些AI搜尋引擎或AI抓取器的請求可以從您當地的節點退出,對吧? 它們可能來自您所在地區的伺服器,但它們將獲取這些數據。 它不一定會留在您所在的地區。 它通常會移至可能不在您所在地區的集中式雲端。

Tom Gorup:這個問題很好。 值得探索的好話題 本報告中的時間更多。 我們談論的是一個主題,報告是DDoS激增,我們看到攻擊者遍歷應用程式中的各種端點,找到最薄弱的端點,報告中也有一些控制措施和建議。 在這方面,我們有五大弱點,會讓您在新聞中得知。 我們正在利用AI分析新聞,收集更多威脅情報,並從中挑選出最重要的CVE,以及我們在新聞中發現的弱點。 還有一些破壞因素,我們針對今年CVE增長預測所做的一些模型。 這可能是我們自2017年以來發現的CVE中最大的一年,這並不一定是一件壞事,但我認為報告中還有更多值得一提的事情。 所以,說了這句話,還有更多的東西可以噴灑。 你們是否對AI,DDoS Spidering和弱點有任何成交想法? 是否有任何關於報告的資訊?

Andrew Johnson:我認為報告非常有趣,今天人們每天都聽到CVE,但如何防止代碼中出現這種情況? 我認為,報告很好地突出了弱點,即根本的弱點本身。 我的意思是,多年來,有許多相同的罪魁禍首,但他們真正專注於構建更安全的軟體。 我認為報告中有很多關於這一點的想法。

Tom Gorup:是的,這點很好。 我一直在開玩笑,當我說我的時候,安全部門的人常常會對我感到沮喪,但這意味著安全性只是一個修補程序,這是一種具有攻擊性的。 它是用於解決配置錯誤的修補程序。 它是一個用於編碼不良的補丁程序。 坦率地說,這是一個對無知的修補程序,對吧? 有人點擊他們不理解的東西,對吧? 安全是一個修補程序。 我們越能越深入,就越能找到問題的根源。 對您而言,編寫不當的軟體,而且不是有意的,對吧? 沒有人是故意這樣做的。 通常是上市速度,或者您不知道這是個問題。 我們越能深入到根部,我們就會變得越好。

Andrew Johnson:沒錯。 許多開發人員沒有安全的編碼背景。 可能大多數開發人員都有。

Tom Gorup:是的,即使是一個安全人員,我確信我在某個時間點編寫了不安全的代碼。 這是發生的,對嗎? 很多事情都只是無知,你知道,意識。 我知道這可能會發生嗎?
Kenneth對整個報告或AI有何結論?

Kenneth Thomas:沒錯。 我很開心地瀏攬和做這份報告,特別是了解一些事情,比如爬行延遲。 我剛纔提到過,我們的很多標準都是從過去的,它們都是從90年代開始的。 robots.txt絕對是其中之一。 但爬網延遲確實表明,即使它有點像傳統標準,人們仍在其中進行創新。 市場的另一邊也有人尊重這種創新。 因此,報告中包含了許多可操作的情報,作為網站營運商,您可以立即利用英特爾來決定您需要做些什麼,以應對新的流量和這些被觀察到的模式。 但也就是說,人工智慧絕對會留在這裡。 我絕對會鼓勵每個人,無論他們在其中有什麼興趣。 但特別要注意與人工智慧和網路相關的新發展和新協議。 因爲我認爲我們在科技的發展上還有很多路要走。 特別是,即使你前一天發布的一些東西,Tom,語義網站,這是我的一種,你知道,我想看到語義網站真的立足點,但這只是我。

Tom Gorup:是的,太棒了。 我想你們提出了一個很好的觀點,我們不一定總是需要重新發明車輪,對吧? 我們可以利用目前已有的技術。 甚至是語義網路,就像它已經存在一段時間了。 也許我們可以利用它來讓自己進入任何瘋狂的未來,特別是當您考慮人工智慧以及未來5-10年甚至50年內的情況時,您知道世界將發生變化。
但我感謝你們兩位。 這是一次出色的談話。 我再次提醒大家一起查看Q2年攻擊趨勢報告。 這很有價值,這些是一些為它做出貢獻的搖滾明星。

所以,下次要保持冷凍狀態。