HeadlinesBriefing HeadlinesBriefing 12 languages

AI’s hacking capabilities are severely underestimated

Financial Times Companies ·

🇬🇧 English

Tarah Wheeler, information security researcher and chief security officer at TPO Group, warns that AI is dramatically lowering the cost and time required to launch cyber attacks. After a talk to Indiana public officials, an IT director faced pressure to adopt AI while still struggling with basic cyber hygiene like personal device usage. Wheeler notes that AI models can generate exploits far cheaper and faster than human hackers, creating a two‑tier capability gap.

Open‑weight models on personal hardware lack safeguards, putting powerful attack tools in untrained hands. In 2025, U.S. healthcare suffered 642 ransomware and breach incidents—averaging $7.4 million per breach—and the threat is rising. Wheeler points out that AI‑driven patching is still years away, yet government cyber defenses are deteriorating.

The Multi‑State Information Sharing and Analysis Center lost federal funding in September 2025, and CISA has been weakened. Security researcher Nightmare Eclipse has disclosed multiple Microsoft bugs, highlighting the urgency. Public‑private partnerships like Anthropic’s Project Glasswing aim to help, but credibility suffered when access to top models was cut and deadlines missed.

Wheeler concludes that the IT director needs the shared cyber defenses once available, not an AI innovation plan.

View original article →


🇸🇦 العربية

تهديد الاختراق بالذكاء الاصطناعي مُقَلَّلٌ من شأنه

تحذر تارا ويلر، باحثة أمن المعلومات ورئيسة الأمن في مجموعة TPO، من أن الذكاء الاصطناعي يقلل بشكل كبير من التكلفة والوقت اللازمين لشن الهجمات السيبرانية. بعد محاضرة لمسؤولي إنديانا العامين، واجه مدير تقنية معلومات ضغوطاً لتبني الذكاء الاصطناعي بينما لا يزال يكافح مع أساسيات النظافة السيبرانية مثل استخدام الأجهزة الشخصية. تشير ويلر إلى أن نماذج الذكاء الاصطناعي يمكنها إنشاء استغلالات (exploits) بتكلفة وسرعة أقل بكثير من القراصنة البشر، مما يخلق فجوة قدرات ذات مستويين. تفتقر النماذج مفتوحة الأوزان على الأجهزة الشخصية إلى وسائل الحماية، مما يضع أدوات هجوم قوية في أيدي غير مدربة. في عام 2025، عانى قطاع الرعاية الصحية في الولايات المتحدة من 642 حادثة برامج فدية واختراق — بمتوسط 7.4 مليون دولار لكل اختراق — والتهديد في ازدياد. تشير ويلر إلى أن التصحيح المدفوع بالذكاء الاصطناعي لا يزال بعيداً بسنوات، ومع ذلك تتدهور الدفاعات السيبرانية الحكومية. فقد مركز تبادل وتحليل المعلومات متعدد الولايات التمويل الفيدرالي في سبتمبر 2025، وتم إضعاف وكالة CISA. كشف الباحث الأمني نايتمير إكليبس (Nightmare Eclipse) عن عدة ثغرات في مايكروسوفت، مما يسلط الضوء على إلحاح الوضع. تهدف الشراكات بين القطاعين العام والخاص مثل مشروع غلاسوينج (Project Glasswing) التابع لأنثروبيك (Anthropic) إلى المساعدة، لكن المصداقية تضررت عندما قُطع الوصول إلى أفضل النماذج وفُوتت المواعيد النهائية. تستنتج ويلر أن مدير تقنية المعلومات يحتاج إلى الدفاعات السيبرانية المشتركة التي كانت متاحة ذات مرة، وليس خطة ابتكار في الذكاء الاصطناعي.

كيف تغير نماذج الذكاء الاصطناعي تكاليف الهجمات السيبرانية؟

يمكن لنماذج الذكاء الاصطناعي إنشاء استغلالات بسرعة وبتكلفة زهيدة، مما يقلل الخبرة والوقت المطلوبين. هذا يخفض حاجز الدخول للمهاجمين، مما يجعل الاختراقات أكثر تكراراً وأقل تكلفة في التنفيذ، بينما ترتفع تكاليف الدفاع.

العربية version →


🇧🇩 বাংলা

AI-এর হ্যাকিং হুমকি অপর্যাপ্তভাবে মূল্যায়ন করা হয়েছে

তথ্য নিরাপত্তা গবেষক এবং TPO Group-এর মুখ্য নিরাপত্তা কর্মকর্তা তারা হুইলার সতর্ক করেছেন যে AI সাইবার আক্রমণ চালু করার জন্য প্রয়োজনীয় খরচ এবং সময় নাটকীয়ভাবে কমিয়ে দিচ্ছে। ইন্ডিয়ানার সর্বজনীন কর্মকর্তাদের কাছে একটি আলোচনার পর, একজন IT পরিচালক AI গ্রহণের চাপের সম্মুখীন হন, যদিও তিনি এখনও ব্যক্তিগত ডিভাইস ব্যবহার মৌলিক সাইবার স্বচ্ছতা নিয়ে লড়াই করছেন। হুইলার উল্লেখ করেছেন যে AI মডেলগুলি মানব হ্যাকারদের চেয়ে অনেক সস্তা এবং দ্রুত এক্সপ্লয়েট তৈরি করতে পারে, যা দুই-স্তरीय ক্ষমতার ফাঁক সৃষ্টি করছে। ব্যক্তিগত হার্ডওয়্যারের ওপেন-ওয়েট মডেলগুলিতে সুরক্ষা ব্যবস্থার অভাব রয়েছে, যা শক্তিশালী আক্রমণের সরঞ্জামগুলি অনবহিত হাতগুলিতে দিচ্ছে। ২০২৫ সালে, আমেরিকান স্বাস্থ্যসেবা ৬৪২টি র্যানসমওয়্যার এবং লঙ্ঘন ঘটনার শিকার হয়েছিল — গড়ন ৭.৪ মিলিয়ন ডলার প্রতি লঙ্ঘন — এবং হুমকি বেড়ে চলছে। হুইলার নির্দেশ করেছেন যে AI-চালিত প্যাচিং এখনও বছরের দূরে, তবুও সরকারি সাইবার প্রতিরক্ষা অবনত হচ্ছে। মাল্টি-স্টেট ইনফরমেশন শেয়ারিং অ্যান্ড أنালাইসিস সেন্টার ২০২৫ সালের সেপ্টেম্বর মাসে ফেডারেল অর্থসহায়তা হারিয়েছে, এবং CISA দুর্বল হয়েছে। নিরাপত্তা গবেষক নাইটমেয়ার এক্লিপ্স মাইক্রোসফটের একাধিক বাগ প্রকাশ করেছেন, যা জরুরیتকে হাইলাইট করছে। Anthropic-এর প্রজেক্ট গ্লাসউইং-এর মতো публиক-প্রাইভেট পার্টনারশিপ সহায়তা করতে চায়, কিন্তু বিশ্বাসযোগ্যতা ক্ষতিগ্রস্ত হয়েছে যখন শীর্ষ মডেলগুলিতে অ্যাক্সেস বন্ধ করা হয়েছিল এবং সময়সীমা লঙ্ঘন করা হয়েছিল। হুইলার উপসংহার করেছেন যে IT পরিচালককে এককালে উপলব্ধ সाझা সাইবার প্রতিরক্ষার প্রয়োজন, AI উদ্ভাবন পরিকল্পনার নয়।

AI মডেলগুলি কীভাবে সাইবার আক্রমণের খরচ পরিবর্তন করছে?

AI মডেলগুলি দ্রুত এবং সস্তায় এক্সপ্লয়েট তৈরি করতে পারে, যা প্রয়োজনীয় দক্ষতা এবং সময় কমিয়ে দেয়। এটি আক্রমণকারীদের বাধা কমিয়ে দেয়, লঙ্ঘনকে আরও ঘন ঘন এবং চালু করার দিক থেকে কম খরচিলা করে তোলে, در حالی যে প্রতিরক্ষামূলক খরচ বেড়ে যাচ্ছে।

বাংলা version →


🇩🇪 Deutsch

KI-Hacking-Bedrohung wird unterschätzt

Tarah Wheeler, Informationssicherheitsforscherin und Chief Security Officer bei TPO Group, warnt davor, dass KI die Kosten und die Zeit für den Start von Cyberangriffen drastisch senkt. Nach einem Vortrag für öffentliche Beamte in Indiana stand ein IT-Direktor unter Druck, KI einzuführen, während er noch mit grundlegender Cyber-Hygiene wie der Nutzung persönlicher Geräte kämpfte. Wheeler merkt an, dass KI-Modelle Exploits weit billiger und schneller generieren können als menschliche Hacker, was eine zweistufige Fähigkeitslücke schafft.

Open-Weight-Modelle auf persönlicher Hardware fehlen Schutzvorkehrungen, wodurch leistungsstarke Angriffs-Tools in ungeschulte Hände gelangen. 2025 erlitt das US-Gesundheitswesen 642 Ransomware- und Datenschutzverletzungs-Vorfälle — im Durchschnitt 7,4 Millionen Dollar pro Vorfall — und die Bedrohung nimmt zu. Wheeler weist darauf hin, dass KI-gesteuertes Patching noch Jahre entfernt ist, doch die staatlichen Cyber-Abwehrmaßnahmen verschlechtern sich. Das Multi-State Information Sharing and Analysis Center verlor im September 2025 die Bundesförderung, und CISA wurde geschwächt.

Sicherheitsforscher Nightmare Eclipse hat mehrere Microsoft-Bugs offengelegt, was die Dringlichkeit unterstreicht. Öffentlich-private Partnerschaften wie Anthropics Project Glasswing sollen helfen, doch die Glaubwürdigkeit litt, als der Zugang zu Top-Modellen gekappt und Fristen verpasst wurden. Wheeler schließt, dass der IT-Direktor die einst verfügbaren geteilten Cyber-Abwehrmaßnahmen braucht, keinen KI-Innovationsplan.

Wie verändern KI-Modelle die Kosten von Cyberangriffen?

KI-Modelle können Exploits schnell und günstig generieren, was den erforderlichen Fachwissen- und Zeitaufwand reduziert. Dies senkt die Einstiegshürde für Angreifer, macht Verletzungen häufiger und günstiger zu starten, während die Abwehrkosten steigen.

Deutsch version →


🇪🇸 Español

La amenaza de piratería con IA está subestimada

Tarah Wheeler, investigadora de seguridad de la información y directora de seguridad en TPO Group, advierte que la IA está reduciendo drásticamente el costo y el tiempo necesarios para lanzar ciberataques. Tras una charla a funcionarios públicos de Indiana, un director de TI enfrentó presión para adoptar IA mientras aún lucha con la higiene cibernética básica como el uso de dispositivos personales. Wheeler señala que los modelos de IA pueden generar exploits mucho más baratos y rápido que los hackers humanos, creando una brecha de capacidad de dos niveles.

Los modelos de pesos abiertos en hardware personal carecen de salvaguardas, poniendo poderosas herramientas de ataque en manos no entrenadas. En 2025, la salud en EE. UU. sufrió 642 incidentes de ransomware y brechas —con un promedio de $7.4 millones por brecha— y la amenaza aumenta.

Wheeler señala que los parches impulsados por IA aún están a años de distancia, sin embargo, las defensas cibernéticas gubernamentales se deterioran. El Centro Multiestatal de Compartición y Análisis de Información perdió financiamiento federal en septiembre de 2025, y CISA ha sido debilitado. La investigadora de seguridad Nightmare Eclipse ha revelado múltiples fallos de Microsoft, resaltando la urgencia.

Asociaciones público-privadas como Project Glasswing de Anthropic buscan ayudar, pero la credibilidad sufrió cuando se cortó el acceso a los mejores modelos y se incumplieron plazos. Wheeler concluye que el director de TI necesita las defensas cibernéticas compartidas que antes estaban disponibles, no un plan de innovación en IA.

¿Cómo están cambiando los modelos de IA los costos de los ciberataques?

Los modelos de IA pueden generar exploits rápida y baratamente, reduciendo la experiencia y el tiempo requeridos. Esto baja la barrera para los atacantes, haciendo que las brechas sean más frecuentes y menos costosas de lanzar, mientras que los costos defensivos aumentan.

Español version →


🇫🇷 Français

La menace de piratage par IA est sous-estimée

Tarah Wheeler, chercheuse en sécurité de l'information et directrice de la sécurité chez TPO Group, avertit que l'IA réduit considérablement le coût et le temps nécessaires pour lancer des cyberattaques. Après une conférence auprès de responsables publics de l'Indiana, un directeur informatique a fait face à une pression pour adopter l'IA tout en luttant encore avec l'hygiène cyber de base comme l'utilisation d'appareils personnels. Wheeler note que les modèles d'IA peuvent générer des exploits bien moins chers et plus vite que les pirates humains, créant un écart de capacité à deux niveaux.

Les modèles à poids ouverts sur matériel personnel manquent de garde-fous, mettant de puissants outils d'attaque entre des mains non formées. En 2025, la santé américaine a subi 642 incidents de rançongiciels et de violations — moyennant 7,4 millions de dollars par violation — et la menace augmente. Wheeler souligne que le patching piloté par l'IA est encore à des années, pourtant les défenses cyber gouvernementales se détériorent.

Le Centre multi-états de partage et d'analyse de l'information a perdu son financement fédéral en septembre 2025, et la CISA a été affaiblie. La chercheuse en sécurité Nightmare Eclipse a divulgué plusieurs failles Microsoft, soulignant l'urgence. Les partenariats public-privé comme Project Glasswing d'Anthropic visent à aider, mais la crédibilité a souffert quand l'accès aux meilleurs modèles a été coupé et les délais manqués.

Wheeler conclut que le directeur informatique a besoin des défenses cyber partagées autrefois disponibles, pas d'un plan d'innovation IA.

Comment les modèles d'IA modifient-ils les coûts des cyberattaques ?

Les modèles d'IA peuvent générer des exploits rapidement et à moindre coût, réduisant l'expertise et le temps requis. Cela abaisse la barrière pour les attaquants, rendant les violations plus fréquentes et moins coûteuses à lancer, tandis que les coûts de défense augmentent.

Français version →


🇮🇳 हिन्दी

AI की हैकिंग धमकी को कम आंका गया

सूचना सुरक्षा शोधकर्ता और TPO Group की मुख्य सुरक्षा अधिकारी तारा व्हीलर ने चेतावनी दी है कि AI साइबर हमले शुरू करने के लिए आवश्यक लागत और समय को नाटकीय रूप से कम कर रहा है। इंडियाना के सार्वजनिक अधिकारियों को एक वार्ता के बाद, एक IT निदेशक को AI अपनाने का दबाव झेलना पड़ा, जबकि वे अभी भी व्यक्तिगत उपकरण के उपयोग जैसी बुनियादी साइबर स्वच्छता से जूझ रहे थे। व्हीलर ने नोट किया कि AI मॉडल मानव हैकर्स की तुलना में कहीं अधिक सस्ते और तेज़ी से exploits उत्पन्न कर सकते हैं, जिससे दो-स्तरीय क्षमता अंतर पैदा होता है। व्यक्तिगत हार्डवेयर पर ओपन-वेट मॉडल में सुरक्षा उपायों की कमी होती है, जिससे शक्तिशाली हमले के उपकरण अनप्रशिक्षित हाथों में चले जाते हैं। 2025 में, अमेरिकी स्वास्थ्य सेवा क्षेत्र को 642 रैंसमवेयर और उल्लंघन की घटनाओं का सामना करना पड़ा — औसतन $7.4 मिलियन प्रति उल्लंघन — और खतरा बढ़ रहा है। व्हीलर बताती हैं कि AI-संचालित पैचिंग अभी वर्षों दूर है, फिर भी सरकारी साइबर सुरक्षा बिगड़ रही है। मल्टी-स्टेट इंफॉर्मेशन शेयरिंग एंड एनालिसिस सेंटर ने सितंबर 2025 में संघीय वित्त पोषण खो दिया, और CISA कमजोर हो गया है। सुरक्षा शोधकर्ता नाइटमेयर एक्लिप्स ने कई माइक्रोसॉफ्ट बग्स का खुलासा किया है, जो तात्कालिकता को उजागर करते हैं। एंथ्रोपिक के प्रोजेक्ट ग्लासविंग जैसी सार्वजनिक-निजी भागीदारी मदद करना चाहती हैं, लेकिन विश्वसनीयता तब प्रभावित हुई जब शीर्ष मॉडलों तक पहुंच काट दी गई और समय सीमाएं चूक गईं। व्हीलर का निष्कर्ष है कि IT निदेशक को एक बार उपलब्ध साझा साइबर सुरक्षा की आवश्यकता है, न कि AI नवाचार योजना की।

AI मॉडल साइबर हमले की लागत को कैसे बदल रहे हैं?

AI मॉडल जल्दी और सस्ते में exploits उत्पन्न कर सकते हैं, जिससे आवश्यक विशेषज्ञता और समय कम हो जाता है। यह हमलावरों के लिए बाधा को कम करता है, जिससे उल्लंघन अधिक बार होते हैं और शुरू करना कम खर्चीला होता है, जबकि रक्षात्मक लागत बढ़ती है।

हिन्दी version →


🇮🇩 Bahasa Indonesia

Ancaman Peretasan AI Diabaikan

Tarah Wheeler, peneliti keamanan informasi dan chief security officer di TPO Group, memperingatkan bahwa AI secara dramatis menurunkan biaya dan waktu yang diperlukan untuk meluncurkan serangan siber. Setelah pidato kepada pejabat publik Indiana, seorang direktur IT menghadapi tekanan untuk mengadopsi AI sambil masih berjuang dengan higiene siber dasar seperti penggunaan perangkat pribadi. Wheeler mencatat bahwa model AI dapat menghasilkan exploit jauh lebih murah dan cepat daripada peretas manusia, menciptakan kesenjangan kemampuan dua tingkatan.

Model open-weight pada perangkat keras pribadi tidak memiliki pengaman, menaruh alat serangan yang powerful di tangan yang tidak terlatih. Pada 2025, kesehatan AS menderita 642 insiden ransomware dan pelanggaran — rata-rata $7,4 juta per pelanggaran — dan ancaman meningkat. Wheeler menunjuk bahwa patching berbasis AI masih bertahun-tahun lagi, namun pertahanan siber pemerintah memburuk.

Multi-State Information Sharing and Analysis Center kehilangan pendanaan federal pada September 2025, dan CISA dilonggarkan. Peneliti keamanan Nightmare Eclipse telah mengungkapkan banyak bug Microsoft, menyoroti urgensi. Kemitraan publik-swasta seperti Project Glasswing Anthropic bertujuan membantu, namun kredibilitas menderita saat akses ke model teratas diputus dan tenggat waktu terlewati.

Wheeler menyimpulkan bahwa direktur IT memerlukan pertahanan siber bersama yang pernah tersedia, bukan rencana inovasi AI.

Bagaimana model AI mengubah biaya serangan siber?

Model AI dapat menghasilkan exploit dengan cepat dan murah, mengurangi keahlian dan waktu yang diperlukan. Ini menurunkan hambatan bagi penyerang, membuat pelanggaran lebih sering dan kurang mahal untuk diluncurkan, sementara biaya pertahanan meningkat.

Bahasa Indonesia version →


🇯🇵 日本語

AIによるハッキングの脅威は過小評価されている

情報セキュリティ研究者でTPO Group最高セキュリティ責任者のタラ・ウィーラー氏は、AIがサイバー攻撃の実行に必要なコストと時間を劇的に下げていると警告しています。インディアナ州の公務員向け講演後、あるITディレクターはAI導入の圧力に直面しましたが、個人デバイスの使用といった基本的なサイバー衛生管理でさえ苦労していました。ウィーラー氏は、AIモデルが人間のハッカーよりもはるかに安く、速くエクスプロイトを生成できることを指摘し、二段階の能力格差が生じていると述べています。個人ハードウェア上のオープンウェイトモデルにはセーフガードがなく、強力な攻撃ツールが未訓練の手に渡っています。2025年、米国の医療分野では642件のランサムウェアおよび侵害インシデントが発生し、平均損失額は740万ドルに達しました。脅威は増大しています。ウィーラー氏は、AI駆動のパッチ適用はまだ数年先であるのに、政府のサイバー防御は悪化していると指摘します。マルチステート情報共有分析センター(MS-ISAC)は2025年9月に連邦資金を失い、CISAも弱体化しました。セキュリティ研究者ナイトメア・エクリプス氏が複数のMicrosoft脆弱性を公開し、緊急性を浮き彫りにしています。AnthropicのProject Glasswingのような官民パートナーシップが支援を目指していますが、トップモデルへのアクセス遮断と期限超過で信頼性が損なわれました。ウィーラー氏は、このITディレクターに必要なのはかつて利用可能だった共有サイバー防御であり、AIイノベーション計画ではないと結論付けています。

AIモデルはサイバー攻撃のコストをどのように変えていますか?

AIモデルはエクスプロイトを迅速かつ安価に生成できるため、必要な専門知識と時間を削減します。これにより攻撃者の参入障壁が下がり、侵害がより頻繁に、より低コストで実行されるようになる一方、防御コストは上昇します。

日本語 version →


🇧🇷 Português

Ameaça de hacking com IA é subestimada

Tarah Wheeler, pesquisadora de segurança da informação e diretora de segurança na TPO Group, alerta que a IA está reduzindo drasticamente o custo e o tempo necessários para lançar ciberataques. Após uma palestra para autoridades públicas de Indiana, um diretor de TI enfrentou pressão para adotar IA enquanto ainda luta com higiene cibernética básica como uso de dispositivos pessoais. Wheeler observa que modelos de IA podem gerar exploits muito mais baratos e rápido que hackers humanos, criando uma lacuna de capacidade de dois níveis.

Modelos de pesos abertos em hardware pessoal carecem de salvaguardas, colocando poderosas ferramentas de ataque em mãos não treinadas. Em 2025, a saúde dos EUA sofreu 642 incidentes de ransomware e vazamentos — com média de $7,4 milhões por vazamento — e a ameaça aumenta. Wheeler aponta que patching impulsionado por IA ainda está a anos de distância, ainda assim as defesas cibernéticas governamentais se deterioram.

O Centro Multi-Estado de Compartilhamento e Análise de Informações perdeu financiamento federal em setembro de 2025, e a CISA foi enfraquecida. A pesquisadora de segurança Nightmare Eclipse divulgou múltiplos bugs da Microsoft, destacando a urgência. Parcerias público-privadas como Project Glasswing da Anthropic visam ajudar, mas a credibilidade sofreu quando o acesso aos melhores modelos foi cortado e prazos perdidos.

Wheeler conclui que o diretor de TI precisa das defesas cibernéticas compartilhadas antes disponíveis, não um plano de inovação em IA.

Como os modelos de IA estão mudando os custos de ciberataques?

Modelos de IA podem gerar exploits rápida e baratamente, reduzindo a expertise e o tempo necessários. Isso abaixa a barreira para atacantes, tornando vazamentos mais frequentes e menos custosos para lançar, enquanto custos defensivos aumentam.

Português version →


🇷🇺 Русский

Угроза взлома с помощью ИИ недооценена

Тара Уилер, исследователь информационной безопасности и директор по безопасности в TPO Group, предупреждает, что ИИ резко снижает стоимость и время, необходимые для запуска кибератак. После выступления перед публичными чиновниками Индианы, директор IT столкнулся с давлением внедрять ИИ, продолжая бороться с базовой кибергигиеной, такой как использование личных устройств. Уилер отмечает, что модели ИИ могут генерировать эксплойты гораздо дешевле и быстрее, чем хакеры-люди, создавая двухъярусный разрыв в возможностях. Открытые модели на личном оборудовании лишены средств защиты, помещая мощные инструменты атак в необученные руки. В 2025 году здравоохранение США пострадало от 642 инцидентов с вымогателями и утечками — в среднем $7,4 млн за инцидент — и угроза растет. Уилер указывает, что ИИ-ориентированное патчирование еще годами отстоит, тогда как государственная киберзащита ухудшается. Мультиштатный центр обмена и анализа информации потерял федеральное финансирование в сентябре 2025 года, и CISA ослаблен. Исследователь безопасности Nightmare Eclipse раскрыл множество багов Microsoft, подчеркивая срочность. Партнерства гос-частного сектора, такие как Project Glasswing от Anthropic, направлены на помощь, но доверие пострадало, когда доступ к лучшим моделям был отключен и сроки срывались. Уилер заключает, что директору IT нужны когда-то доступные общие киберзащиты, а не план инноваций в ИИ.

Как модели ИИ меняют затраты на кибератаки?

Модели ИИ могут генерировать эксплойты быстро и дешево, снижая необходимую экспертизу и время. Это понижает барьер для атакующих, делая нарушения более частыми и менее затратными для запуска, в то время как затраты на защиту растут.

Русский version →


🇨🇳 简体中文

AI黑客威胁被低估

信息安全研究员、TPO Group首席安全官Tarah Wheeler警告称,AI正在大幅降低发动网络攻击所需的成本和时间。在一次向印第安纳州公职人员的演讲后,一位IT总监面临采用AI的压力,却仍在为个人设备使用等基本网络卫生问题而苦恼。Wheeler指出,AI模型生成漏洞利用的成本和速度远超人类黑客,造成了双层能力差距。个人硬件上的开放权重模型缺乏防护措施,将强大的攻击工具交到了未受训练的人手中。2025年,美国医疗行业遭遇了642起勒索软件和数据泄露事件——平均每起损失740万美元——且威胁正在上升。Wheeler指出,AI驱动的补丁管理仍需数年才能实现,但政府网络防御却在恶化。多州信息共享与分析中心于2025年9月失去联邦资金,CISA也被削弱。安全研究员Nightmare Eclipse披露了多个Microsoft漏洞,凸显了事态的紧迫性。Anthropic的Project Glasswing等公私合作伙伴关系旨在提供帮助,但因顶级模型访问权被切断且错过截止日期,信誉受损。Wheeler总结道,这位IT总监需要的是曾经可用的共享网络防御,而非AI创新计划。

AI模型如何改变网络攻击成本?

AI模型能快速且廉价地生成漏洞利用代码,降低了所需的专业知识和时间。这降低了攻击者的门槛,使入侵更频繁、发动成本更低,而防御成本却在上升。

简体中文 version →