Check Point ThreatCloud AI,双向威胁情报提升AI时代网络安全
Check Point ThreatCloud AI,双向威胁情报提升AI时代网络安全
2026年开年,科技圈出现了一个极具戏剧性的现象:苹果门店的 Mac mini 竟然因为一款 AI 应用而面临大面积缺货。无数技术极客和开发者抢购这款设备,只为了在本地24小时不间断地部署一款名为 OpenClaw(基于Claude 等模型)的开源 AI 智能体。这场由 Mac mini 和 Claude 智能体引发的狂欢,正是 2026 年企业数字化转型的一个生动缩影。随着生成式 AI 的演进,AI 智能体(AI Agent)迎来了规模化落地的“元年”。AI 不再仅仅是提供文本生成的辅助功能,而是作为具备“理解、决策、执行”能力的生产系统基础设施,开始深度接管企业的客服、财务分析、IT运维等核心业务流。
然而,当AI智能体开始高频调用企业内部数据、频繁跨越系统执行自动化任务时,企业传统的网络安全边界也正以前所未有的速度被瓦解。
在这一进程中,攻击者并没有坐等技术成熟。据相关数据统计,在AI的推波助澜下,网络攻防已进入“倍速时代”,全球每个机构每周平均遭受的攻击次数高达1673次。面对“AI对抗AI”的高维绞杀,传统的静态边界防护已然失效,企业必须转向以高效威胁情报系统为依托的零信任(Zero Trust)架构。
零信任落地的障碍:被“噪音”淹没的上下文
零信任架构的运转,高度依赖于对每一次访问请求的精准评估。然而,在实际落地过程中,企业的安全团队(SOC)却遭遇了巨大的阻力。目前企业面临的问题不在于缺乏威胁情报,而在于缺乏正确的、能够将企业环境内部的情况与攻击者在外部的计划联系起来的情报 。
这就是为什么内部和外部这两种威胁情报至关重要的原因:单独来看,每种情报都只讲述了部分情况,只有结合起来,它们才能带来清晰的认知。
面对激增的AI攻击,多数企业接入了海量的威胁情报源。这些情报通常呈碎片化,且往往存在延迟。它们非但没有厘清风险,反而使其更加混乱。每天面对海量的告警噪音,SOC 分析师往往需要耗费数小时对重复的警报进行分类;漏洞管理团队疲于奔命地追逐那些可能永远不会被利用的系统漏洞。
解决这一困境的答案并非引入另一个情报源,而是构建上下文:了解哪些信号是重要的,哪些资产真正暴露在外,以及哪些威胁正被积极武器化以针对特定的机构。这需要从两个不同的视角开始:由内而外(inside-out)和由外而内(outside-in)。
双重視角的盲区
要获取真实的“业务上下文”,单靠单一维度的情报是难以实现的。
首先是由内而外(Inside-out)的内部威胁情报。当提及内部威胁情报时,用户通常会联想到来自自身环境的日志和遥测数据。但这只是其中一部分,内部威胁情报不仅仅是看到企业“围墙”内部的情况。只有当内部情报通过全球洞察力得到放大时,它才会变得强大。如果没有外部上下文作为参照,纯粹的内部信号不可避免地会导致防御优先级的盲目排定 。
其次是由外而内(Outside-in)的外部威胁情报。外部情报展示了攻击者在企业边界之外正在做什么。它通过监控深网和暗网的讨论、泄露的凭证、恶意域名以及钓鱼工具包,让攻击者的意图变得可见。外部情报回答了这样一个核心问题:攻击者现在正将什么作为目标,并可能通过何种方式实施攻击。然而,如果没有内部态势作为支撑,纯粹的外部信号同样会沦为无意义的噪音 。
ThreatCloud AI:构建统一的情报网络
要打破情报孤岛,必须将“由内而外”与“由外而内”的视角深度融合。这正是 Check Point ThreatCloud AI 核心技术优势所在。作为 Check Point 的情报骨干,它不断吸收全球范围内最新发现的失陷指标 (IoC) 和防护措施。
依托跨越30年的高质量真实攻防数据积累,并辅以底层强大算力支撑的55个AI引擎,ThreatCloud AI 能够将这两种威胁情报完美融合为一个统一的情报网络。每天,数以百万计的信号从全球涌入,AI算法将真正新兴的威胁模式与噪音分离开来。与此同时,企业的内部遥测数据持续回流至平台,基于真实的业务环境对这些信号进行验证与加权 。
在这一统一的情报网络中,上下文改变了一切。例如,一个在暗网论坛上泄露的密码令人担忧,但如果结合内部情报发现该账户还能访问配置错误的云资源,那就将威胁到企业核心资产。通过打通“由外而内”的攻击意图与“由内而外”的暴露面,统一情报将这些情报连接起来,才能让安全团队像攻击者那样,结合整个攻击面看待风险,从而做到“预防为先“。
当企业在核心业务中部署 AI Agent 时,ThreatCloud AI 能够为其提供实时的防御与数据清洗,从源头上切断“间接提示词注入”的路径,让AI智能体在安全可信的护栏内发挥最大生产力。当内部遥测和外部信号汇聚在一起时,用户风险决策的信心将得到全面提升。
在AI全面重塑企业生产力的今天,对于致力于数字化转型的企业而言,了解这两种类型的威胁情报是必选项。内部情报显示了什么是开放的和可被利用的;外部情报显示了潜在的被攻击手段。只有将“由内而外”与“由外而内”的洞察深度融合,企业才能在“AI对抗AI”的大势中获得清晰的决策力,让零信任真正落地,确保AI转型的稳步推进。
1.本网刊载内容,凡注明来源为“飞象网”和“飞象原创”皆属飞象网版权所有,未经允许禁止转载、摘编及镜像,违者必究。对于经过授权可以转载,请必须保持转载文章、图像、音视频的完整性,并完整标注作者信息和飞象网来源。
2.凡注明“来源:XXXX”的作品,均转载自其它媒体,在于传播更多行业信息,并不代表本网赞同其观点和对其真实性负责。
3.如因作品内容、版权和其它问题,请在相关作品刊发之日起30日内与本网联系,我们将第一时间予以处理。
本站联系电话为86-010-87765777,邮件后缀为cctime.com,冒充本站员工以任何其他联系方式,进行的“内容核实”、“商务联系”等行为,均不能代表本站。本站拥有对此声明的最终解释权。
盘点2025|光纤光缆:周期性放缓之下,确定性开始凸显
在2025年,光纤光缆厂商们习惯于用“周期性”一词来描述当前的困难,相比于宽带普及、4G升级换代带来的流量需求猛增这一巨大业务增长。可如今在刷着短视频、看着带货的新日常生活常态下,尽..[详细]
盘点2025|人工智能:破局前行、以智启新,同赴人机共生新未来
2025年,人工智能行业迎来技术迭代与价值落地的双重关口。这一年里既延续着近年来的高速增长态势,也迎来从野蛮生长向规范提质的深刻转型。 [详细]
盘点2025|算力行业:量质齐升的进阶之路
在数字经济加速渗透全球经济社会各领域的今天,算力已成为继电力、水资源之后的关键生产要素,是支撑数字中国建设、推动高质量发展的核心基础设施。算力的规模与质量直接决定了数字经济的发..[详细]
盘点2025|芯片:AI依旧是挖潜点,应用进一步多样化
时至2025年年底,人们已经开始渐渐习惯,有事听听AI给出的参考意见。其背后的算力支撑也在逐步加强,像是更先进的制程,以及向更多端侧设备的拓展。另一方面,AI又一石激起千层浪,机遇与需..[详细]
盘点2025 | 从5G到6G:深耕与突破并行,开启智能连接新纪元
2025年,全球通信产业站在了一个关键的历史交汇点。这一年既是“十四五”规划的收官年,5G建设成果全面转化的验收年,也是“十五五”规划启幕,6G布局从技术探索迈向工程落地的奠基之年,更..[详细]
盘点2025|量子信息:三大领域技术持续演进,产业发展未来可期
以量子计算、量子通信和量子精密测量为代表的量子信息技术是挑战人类调控微观世界能力极限的世纪系统工程,是对传统技术体系产生冲击、进行重构的重大颠覆性创新,将引领新一轮科技革命和产..[详细]
盘点2025|2025年智能终端趋势洞察:AI重构体验,超级终端时代加速到来
2025年,全球智能终端行业站在了技术革新与生态重构的十字路口。AI技术的规模化渗透、折叠屏形态的成熟落地、跨设备协同的深度演进,正在重塑终端产品的价值逻辑与市场格局。[详细]
专题|2026世界移动通信大会
2026年3月2日至5日,世界移动通信大会(MWC)在西班牙巴塞罗那Fira Gran Via会展中心拉开帷幕。本届展会以“The IQ Era”(众智启新)为主题,向世界展示AI与通信深度融合的无限可能。..[详细]
MWC26启幕:AI+通信深度融合,重构行业价值逻辑
三月的巴塞罗那,科技盛宴如期而至。3月2日至5日,世界移动通信大会(MWC26)将拉开帷幕,恰逢展会落户当地20周年,这场全球通信行业的开春盛事,正承载着定义下一个十年科技革命和产业变革..[详细]
从“参与”到“主导”:华为开源之路越走越宽
如今国内使用开源软件、贡献开源社区已经蔚然成风,不过很少有企业像华为一样迅速从使用开源、参与开源到成为诸多大型开源项目的主要贡献者。华为计算开源业务总经理李永乐在近日接受采访时..[详细]













