HeadlinesBriefing favicon HeadlinesBriefing.com

AI黑客威胁被低估:网络攻击成本骤降

Financial Times Companies •
×

信息安全研究员、TPO Group首席安全官Tarah Wheeler警告称,AI正在大幅降低发动网络攻击所需的成本和时间。在一次向印第安纳州公职人员的演讲后,一位IT总监面临采用AI的压力,却仍在为个人设备使用等基本网络卫生问题而苦恼。Wheeler指出,AI模型生成漏洞利用的成本和速度远超人类黑客,造成了双层能力差距。个人硬件上的开放权重模型缺乏防护措施,将强大的攻击工具交到了未受训练的人手中。2025年,美国医疗行业遭遇了642起勒索软件和数据泄露事件——平均每起损失740万美元——且威胁正在上升。Wheeler指出,AI驱动的补丁管理仍需数年才能实现,但政府网络防御却在恶化。多州信息共享与分析中心于2025年9月失去联邦资金,CISA也被削弱。安全研究员Nightmare Eclipse披露了多个Microsoft漏洞,凸显了事态的紧迫性。Anthropic的Project Glasswing等公私合作伙伴关系旨在提供帮助,但因顶级模型访问权被切断且错过截止日期,信誉受损。Wheeler总结道,这位IT总监需要的是曾经可用的共享网络防御,而非AI创新计划。