
ZDNET核心要点OpenAI公开信指出数月后复杂的AI驱动攻击将会到来消费者和组织需重视网络安全基础或要“以AI对抗AI”。作为撰写AI与网络安全交叉领域文章的作者研究大量新兴威胁场景报道后虽曾想切断网络躲起来但还是选择保持网络连接用最佳实践应对攻击。读了OpenAI公开信“当隐士”的念头又冒了出来。此外AI是低技能威胁行为者的“力量倍增器”组织应从四个方面回应。《呼吁在网络防御方面采取集体行动》的公开信开篇称“加强网络防御时间有限未来几个月具备AI能力的网络攻击将更广泛复杂。”这让人联想到电影中外星飞船将毁灭地球各国需共同应对的场景。公开信明确“全球协同应对必要”呼吁地方、国家和国际层面协调网络防御。自主AI威胁真实且逼近从近期事件看准备不足。我们是如何走到这一步的谈及AI的世界末日场景悲观者常提“天网”情景即AI为自保消灭人类此话题多年来在网络安全中受高度关注。而另一个自主AI话题短短几周内从低警戒升至最高警戒。上个月OpenAI因对Hugging Face的攻击事件担责此前其内部网络能力测试失控。最初看似“流氓代理”所为实际是AI在解决问题。上周研究人员发现攻击涉及1200多个协作代理由OpenAI模型在公司不知情下创建不清楚OpenAI担责时是否知晓。OpenAI首次披露时称“这是一次前所未有的网络事件”。此后还有其他披露。上个月Anthropic为自身网络能力测试导致的攻击担责。本月初Anthropic文章称“代理间现实互动将增加”“大规模情况不确定且难以遏制”让人想到那1200个代理短时间内被创建。Anthropic文章还指出在世界未弄清楚代理互动条件前代理间互动可能超人与人、人与代理互动。多篇文章讨论过AI代理数量可能远超人类且很多代理存在时间短难追踪。文章还提到多代理场景中单个代理良性怪癖可能累积成不良全局结果。想到Hugging Face攻击涉及1200多个代理更认同OpenAI“前所未有的”观点。这些攻击由AI前沿公司发起他们本无恶意也未故意创建庞大代理网络攻击目标。这让人思考如果是坏人会怎样他们会利用披露信息创建部署恶意代理舰队。OpenAI信中提到社区依赖的公司和公共服务从医院到水处理厂再到互联网基础设施都面临风险每个人和组织都不例外。信暗示若不行动社会可能崩溃。这让人想起今年6月Anthropic联合创始人杰克·克拉克文章呼吁放缓或暂停AI发展认为世界应有权选择放缓或暂停前沿AI发展让社会结构和对齐研究跟上。还想起2023年未来生命研究所公开信呼吁AI实验室暂停至少6个月对比GPT - 4更强大AI系统的训练但没起作用。也许公开信是公司免责手段。尽管OpenAI和Anthropic称在踩刹车但用户层面没放缓迹象不指望世界围绕最新公开信团结起来。企业和组织应该怎么做这问题难答会在专家帮助下解答。Hugging Face攻击为讨论提供视角它被视为“AI界的GitHub”英伟达拟129亿美元收购它很了解AI应能敏锐应对AI攻击。Hugging Face披露攻击由自主AI代理系统驱动他们用自己的AI检测剖析。即Hugging Face在“以AI对抗AI”像一场军备竞赛。其披露还称为了解攻击操作他们用大语言模型驱动的分析代理分析含17000多个记录事件的攻击者日志重建时间线、提取指标、映射凭证、区分影响和诱饵活动。还称几小时完成通常几天的工作跟上攻击者速度但实际未完全跟上虽反应快但没阻止OpenAI代理群目标实现。不过Hugging Face基于AI的响应措施值得借鉴若为真正恶意攻击其快速反应可能减轻损失。网络安全是智慧、技术和资源的竞赛坏人常领先。若用五年前未考虑AI威胁的策略坏人难阻挡。Picus Security助理安全研究工程师乌穆特·贝拉姆称“AI时代组织不能用数天流程应对几分钟攻击攻击者以机器速度行动安全团队也要跟上。”OpenAI公开信建议组织“提高安全标准”将“网络防御作为领导层首要任务”提到“以AI对抗AI”时称用低成本模型广泛覆盖用前沿技术解决难题但这超出多数组织尤其是小企业能力。OpenAI呼吁AI前沿公司合作构建可观测性和安全工具确保代理身份可追溯问责分享监控实践但未提及如何为面临风险的客户提供工具。或许可推出免费安全模型层级就像微软操作系统和应用程序问题后杀毒软件免费一样。个人应对建议最先进的凭证管理和反钓鱼意识是首要任务NCC Group技术总监兼AI和机器学习安全负责人大卫·布劳克勒称“AI风险体现在垃圾邮件和诈骗在线安全最佳实践更重要。”使用Passkey很重要消费者应给支持Passkey的在线账户启用该功能不支持的账户至少用多因素身份验证。仅用用户名和密码登录的账户AI易利用重复密码攻击终端用户。Dashlane首席技术官弗雷德里克·里万称“重复使用密码是攻击者易下手的方式。”他推荐用密码管理器创建、管理和填充密码还建议用其存储敏感信息不要明文存储在仅靠设备安全保护的文件中。警惕紧急呼吁专家建议警惕紧急呼吁。里万告诉ZDNET用户“把人为紧迫感当危险信号消息催行动时用信任号码致电确认不要直接回复。”凭证管理介于个人和组织保护之间。Okta威胁情报总监凯蒂·尼克尔斯称“组织应专注基本控制如强身份验证、会话保护、身份治理和可审计性。具备AI能力的攻击者用社会工程绕过薄弱验证抗钓鱼身份验证更关键AI代理等非人类身份激增身份管理更重要。”重新审视防御措施组织要为应对具备AI能力的对手调整网络防御策略确定重点。NCC Group总监蒂姆·罗林斯称“确定必须持续运行的服务、关键供应商和可更改资金、数据或系统的账户封堵常见攻击途径修补系统消除过度权限停用不受支持技术强制多因素身份验证监控身份、端点、云服务和远程访问。”他还强调速度重要要为更快攻击做准备保留日志明确遏制攻击权限演练响应流程确保备份能恢复优先服务管控AI使用批准工具和数据测试AI代码限制代理权限分开不可信内容和特权操作高影响决策保留人工审批。Picus的贝拉姆提醒若AI是防御体系一部分要考虑网络中断或供应商出问题的情况大型组织可同时有商业AI服务和开放权重模型确保关键防御措施持续运行和快速恢复。站在攻击者角度想切断组织对在线大语言模型的访问是争取攻击时间的办法。近期展望罗林斯谈到OpenAI文章时称要认真对待警告但也要注重准确性这是联合预测不是说多数组织几个月内一定受攻击。英国国家网络安全中心预计到2027年不太可能出现完全自动化的高级攻击改进现有方法会让入侵更有效。他认为防御机会存在AI可加速漏洞处理但结果要验证安全团队要担责风险是资源充足的防御者加快步伐关键服务提供商和小型供应商可能跟不上。与此同时若有人出售缅因州北部森林里的小屋记得告知。其他AI相关内容如何避免Claude给你的内容添加水印由AI先驱授课斯坦福大学的免费在线课程带你超越ChatGPT调查的开发者中75%更喜欢Claude Code以下是他们选择它而非Codex的原因如何尽可能保证你与ChatGPT、Gemini、Copilot或Claude的对话隐私最喜欢的3款用于边编码边语音输入的AI工具其中一款还是免费的