百余家科技与金融企业联名警告:AI网络攻击规模化威胁迫在眉睫

🤖 AI总结

主题

OpenAI联合百家科技、金融、安全公司发布公开信,警告AI赋能的网络攻击将在数月内大规模爆发,并呼吁集体行动加强防御。

摘要

OpenAI联合百家科技金融安全公司警告AI网络攻击将在数月内爆发,呼吁集体行动加强防御,但信件缺乏具体承诺,专家评价不一。

关键信息

  • 1 OpenAI联合超百家科技、金融、安全公司发布公开信,警告AI赋能的网络攻击将在数月内大规模爆发。
  • 2 信件呼吁组织、厂商、政府和AI开发商采取行动,包括消除高危漏洞、共享威胁情报、管控模型访问等。
  • 3 专家对信件评价不一,有观点认为其揭示了AI重塑攻击经济学的现实,也有观点批评其缺乏具体承诺且与现实脱节。

百余家科技与金融企业联名警告:AI网络攻击规模化威胁迫在眉睫

OpenAI今日发布一封公开信,征集到逾百家科技公司、银行、保险商及安全厂商联署,警告AI赋能的网络攻击将在数月内大规模爆发,留给防御方的准备时间已极为有限。

“我们加固网络防御的窗口期正在关闭。”信件开篇即点明核心。医院、水处理厂以及互联网基础设施被列为风险最高的资产。

联署名单在此类文件中极为罕见地横跨多个行业。Anthropic、谷歌、微软、亚马逊云服务、甲骨文、思科、IBM均已加入,CrowdStrike、Palo Alto Networks、Cloudflare、Okta、Fortinet等安全厂商亦在列。金融机构方面,Capital One、万事达卡、Visa、花旗集团与互联网安全中心共同署名。组织方表示,后续还将继续增加联署方。

信件认为,现有安全体系已难以为继,并直指长期存在的系统漏洞、过度授权、配置错误以及身份认证薄弱等问题——这些痼疾在没有AI介入的情况下已遭攻击者持续利用。联署方指出,具备网络攻击能力的AI模型,可以将专业技能赋予那些负担不起专业安全团队的组织。面对这一挑战,任何单一主体都无法独力应对,这正是联署方呼吁集体响应的根本原因。

信件将行动呼吁分为四类。组织层面,应将网络防御列为领导层的即时优先事项,消除高危漏洞,并提升AI生成代码的安全标准。安全及技术厂商应针对当前AI模型的攻击能力对产品进行测试,向关键基础设施运营方输出防御工具,并共享威胁情报与应急手册。政府层面,应在本地、国家及国际层面开展协调,并为关键服务的保护提供资金支持。前沿AI开发商的责任清单最为详尽,涵盖模型访问管控、为防御方提供资金、对自身系统承担责任,以及在实时攻击事件中提供支持。

联邦机构本月早些时候已就此发出警示。美国国家安全局、网络安全和基础设施安全局及联邦调查局于8月18日联合发布预警,指出威胁行为者正使用AI生成的漏洞利用脚本,将其伪装成合法监控工具,对西门子S7可编程逻辑控制器实施侦察与能力开发。

受影响领域涵盖给排水设施与关键制造业。CrowdStrike年度威胁猎杀报告显示,今年上半年,88%的新公开概念验证漏洞利用代码在发布后48小时内即遭攻击者获取。

AI无需发明新的漏洞利用技术,就足以引发严重后果。智能体AI安全公司Noma Security首席信息安全官戴安娜·凯利在接受媒体书面采访时表示,能够发现人工遗漏漏洞、自动化侦察并以机器速度串联已知攻击路径的智能体,会让旧有弱点的危害性成倍放大。凯利认为,这封信实质上是承认AI正在以超出大多数组织偿还安全债务的速度,重塑攻击的经济学逻辑。她还补充指出,企业自身的智能体部署也已成为新的攻击面。

这封信所缺乏的是具体承诺。Axios指出,信中没有附带任何截止日期、资金承诺或可量化目标。工业控制技术与物联网安全公司Viakoo副总裁约翰·加拉格尔在接受媒体书面采访时表示,信件的技术判断站得住脚,但其乐观预期则未免失真。

“这封公开信与现实脱节之处,在于它认为防御方拥有优势,因为他们可以修复多年来积累的漏洞,”加拉格尔说,”但在工业控制系统和关键基础设施领域,当前的修复推进速度极为迟缓。”维护窗口期需要反复协调,设备与应用程序之间必须统筹配合,一旦某套生产资产无法重新上线,损失便可能极为惨重。

加拉格尔对于此次发布的时机措辞更为直白。他说,一家前沿开发商在持续推出更强大模型的同时,却警告灾难即将在数月内降临,难免令人产生”一边纵火、一边卖灭火器”的联想。

名单上的大多数厂商本就已在销售AI安全产品。OpenAI自家的Daybreak项目便是其中之一,Palo Alto Networks本月也宣布将把相关模型部署至客户环境中使用。

Q&A

Q1:这封公开信对AI网络攻击的时间预判是什么?

A:信件警告,AI赋能的网络攻击将在数月内大规模爆发,防御方留给准备的窗口期已极为有限。CrowdStrike报告进一步印证了这一紧迫性——今年上半年,88%的新公开概念验证漏洞利用代码在发布后48小时内即被攻击者获取。

Q2:这封公开信对AI开发商提出了哪些具体要求?

A:信件要求前沿AI开发商承担四项责任:管控模型访问权限、为防御方提供资金支持、对自身系统的安全性承担责任,以及在真实网络攻击事件发生时提供实时支持。这是信件中要求最为详细的一类行动呼吁。

Q3:安全专家如何评价这封公开信的实际效果?

A:评价较为分歧。Noma Security的戴安娜·凯利认为,信件准确揭示了AI正在加速重塑攻击经济学的现实;但Viakoo的约翰·加拉格尔批评信件与现实脱节——在工业控制系统和关键基础设施领域,漏洞修复速度极为迟缓,信件却未能正视这一困境,同时也没有附带任何可量化的承诺或截止日期。

© 版权声明

相关文章