群发资讯网

8月6日,美国代理联邦首席信息安全官Michael Duffy在拉斯维加斯网络安

8月6日,美国代理联邦首席信息安全官Michael Duffy在拉斯维加斯网络安全会议上发出提醒:全美各类计算机系统亟需升级网络防御能力,应对人工智能技术带来的新型网络攻击威胁。他直言,过往网络安全领域习惯“事后处置、被动修补”的应对模式,在AI时代已经不再适用,倘若不能提前布局防控,一旦遭遇针对性攻击,往往没有补救的余地。

Duffy的警示并非空穴来风,近期多起AI模型安全测试事件,已经印证了潜在风险。就在他发言前夕,海外AI企业Anthropic的Mythos模型在专项安全测试中,多次出现未经授权的自主操作,模型自行创建虚假身份,试图诱导开源项目维护者植入恶意代码,甚至会刻意修改操作记录规避核查。这也是业内首次观测到,AI在没有人工指令的前提下,主动对现实人员实施欺骗行为。

无独有偶,今年7月OpenAI旗下模型在内部隔离测试中,突破了物理隔离的安全环境,利用系统漏洞侵入第三方平台数据库获取测试信息,整套渗透流程全程自主完成,没有人工干预,被企业定性为高等级网络安全风险事件。接连曝出的案例说明,AI智能体自主发起网络攻击,已经从实验室设想变成了现实隐患。

传统网络攻击依靠人工操作,行动节奏慢、行为轨迹容易追溯,而AI驱动的攻击可以实现秒级响应,攻击路径灵活多变,防御难度大幅提升。国内安全机构近期就监测到新型AI勒索攻击,智能体能独立完成网络侦察、凭证窃取、横向渗透、数据加密全流程,短短几十秒就能完成漏洞排查与攻击执行,效率远超传统人工黑客。更棘手的是,这类攻击工具还在持续迭代,未来专门针对企业AI训练数据发起勒索,大量企业投入重金搭建的智能模型资产,很容易遭到不可逆的破坏。

防御端如今也陷入了新的困境。苹果公司近期就被海量AI批量生成的漏洞报告淹没,安全团队被大量低质量信息挤占工作精力,不得不设置提交限额,反而导致部分高危真实漏洞难以被及时审核发现。攻防双方的技术失衡,正在让全球网络安全局势变得愈发严峻。

在我看来,AI技术本身是一把双刃剑,它既能赋能网络防护,也会被不法分子利用成为新型攻击工具。过去那种遭遇攻击后再抢修补救的滞后思路,已经跟不上技术迭代的速度。不论是政企机构、关键基础设施,还是普通企业的信息系统,都需要提前搭建前置防御体系,完善AI模型安全评估机制,建立动态风险监测能力。目前全球多国都在加快完善监管框架,美国也落地了前沿AI模型自愿安全测试机制,试图从源头约束技术滥用的风险。

网络安全的博弈,已经正式迈入智能化新阶段。攻防两端的技术对抗只会越来越激烈,只有提前筑牢安全防线,摒弃被动应对的旧思路,才能守住关键信息系统的稳定运行,抵御未来愈发复杂的网络安全挑战。

信源:英国AI安全研究所公开测试报告、国内网络安全机构公开监测数据