AI黑客技术迅速崛起,网络安全迎来前所未有挑战

AI正以超越传统预期的速度主导网络攻击领域,从自动化漏洞发现到全流程渗透和勒索,网络安全版图正在经历剧变。今夏,AI公司XBOW利用AI在HackerOne美国排行榜中提交千余漏洞排名第一,DARPA AI Cyber Challenge赛场上七支队伍短短4小时内集体识别54个新漏洞,Google的Big Sleep AI也助力开源项目发现大量新隐患。

与此同时,乌克兰CERT在7月揭露了一种由俄罗斯开发、能实时通过LLM自动化生成攻击指令的新型恶意软件。Anthropic在8月报告破获一起利用Claude模型攻破网络、搜集受害人凭据并撰写敲诈信的网络犯罪。CheckPoint和Cyberspike等报告也指出,越来越多AI工具被用于持续自动化入侵,相关技术逐步开放免费化。

业界普遍担忧,随着AI在速度、规模和复杂程度上超越顶尖人类黑客,攻击和防御力量的天平将进一步向攻击方倾斜,不仅攻击流程高度自动化,而且降低了普通犯罪分子实施复杂攻击的门槛。

不过,AI同样能够赋能安全防御者提升反制效率。专家认为,尽管AI黑客尚无法在所有领域彻底超越人类,但随着工具的发展,网络安全行业亟需适应AI主导的新生态。

来源