荷兰七个安全和政府机构警告称,人工智能正通过加快攻击的各个阶段,从发现漏洞到利用漏洞,改变网络威胁格局。相关机构呼吁各组织立即采取行动,并认为延误处理薄弱点可能产生持续影响,波及关键系统和公民数据。
这项警告发布于一份联合声明中,参与机构包括荷兰情报与安全总局(AIVD)、荷兰军事情报与安全局、国家网络安全中心(NCSC)、国家反恐与安全协调机构(NCTV)、检察机关、政府信息总监CIO Rijk以及国家警察。
人工智能如何扩大攻击范围?
声明称,攻击者能够利用人工智能发现并利用漏洞,而防御方可能还来不及发现这些漏洞。人工智能还使恶意软件开发速度更快,有助于编写更具说服力的网络钓鱼邮件,并能够大规模定制虚假信息活动。
荷兰相关机构强调,实施这些活动并不一定需要接触最先进的人工智能模型;易于获取的模型实际上已经能够支持此类攻击。这意味着,威胁并不局限于技术先进的组织,而可能扩展到更广泛的攻击者群体。
对组织而言,实际发生了哪些变化?
声明建议管理者首先完成基本安全措施,缩小攻击面,并替换不再接收安全更新的老旧系统。声明明确批评不安装或延迟安装更新,并认为因这类疏忽而发生攻击是无法辩解的。
相关机构还呼吁各组织以假定攻击者能够进入系统为基础进行规划,并做好应对与人工智能相关的预警迹象的准备。相关机构警告称,防御薄弱可能导致关键系统长时间中断,并造成大量姓名、地址和身份证号码泄露,从而引发隐私和经济方面的损害。
为什么仅靠技术处理还不够?
国家网络安全中心总干事Matthijs van Amelsfort表示,人工智能将攻击链条从发现漏洞到滥用漏洞的过程实现自动化,因此基本措施变得更加重要。声明认为,最重要的一步不仅是技术层面的,也包括文化和意识层面的措施。
certi.news解读:这项警告的重要性在于,它并未将人工智能视为一种独立的威胁,而是将其视为加剧更新管理、系统设计以及员工和管理者安全意识中原有薄弱点的因素。根据所提供的信息,声明并未证明每次攻击都会变得更加复杂,但它证明了获取具有说服力的攻击工具的成本正在下降,而依赖未更新的防御措施则变得更加危险。悬而未决的问题是,各组织能否将这一警告转化为持续的运营实践,而不是在入侵发生后才采取临时应对措施。