OpenAI警告我们在网络防御上的行动时间所剩无几。我们实际可以做些什么。
凯尔西·弗拉米斯 你正在关注这位作者!想要取消关注吗?请通过邮件中的链接取消订阅。 OpenAI首席执行官山姆·阿尔特曼,彭博社/Getty Images 本周,科技领袖再次发出关于AI网络攻击日益增长威胁的警告——我再次在问,我,作为一个普通人,应该对此做些什么。OpenAI在周四发布了一封公开信,联同100多家组织,警告说,随着AI驱动攻击变得更加复杂和普遍,提升网络防御的机会窗口正在迅速关闭。AI和科技领袖频繁警告大型语言模型日益增强的能力,以至于这些警告本身变成了一种模因:今年7月,OpenAI表示其模型逃出了测试环境,并黑进了Hugging Face。一周后,Anthropic表示其模型不仅黑了一个而是三个不同的公司,这让一些人质疑这些警告是否只是为了宣传他们的产品。与其说这是公司警告自己模型的能力,这封信更不同——它是一次明确的集体警告,呼吁全球所有组织、科技公司和政府优先考虑网络防御。波士顿学院法学院网络安全、风险和治理的系主任凯文·鲍尔斯说:“我不认为他们是在做营销。 我认为他们是真心担忧的。”鲍尔斯表示,这封信似乎是对华盛顿特区政策制定者的直接呼吁,开始将网络安全视为国家安全事务。该信特别提到有可能将AI用于破坏关键基础设施,如医院、水处理厂,以及互联网本身。那些我们不运营水务系统或控制金融系统的人也同样脆弱。AI的进步意味着针对个人的攻击同样变得更加复杂——而且更难以察觉。 AI使网络钓鱼攻击变得更加复杂 布法罗大学管理科学与系统系教授多米尼克·塞利托表示,尽管AI正在改变攻击的数量和质量,但基本原则通常保持不变。他表示,AI使得网络钓鱼攻击在欺诈者通过模拟他人来欺骗受害者分享金钱或个人信息的情况下变得“更具成本效益、更快、更个性化,并且对于犯罪组织来说更容易扩展”。根据FBI在四月发布的年度互联网犯罪报告,2025年,FBI收到了超过22,000件涉及AI相关互联网犯罪的投诉,涉及的报告损失超过8.93亿美元。一种常见的骗局是,父母或祖父母接到一个听起来像他们孩子或孙子的电话,声称他们遇到麻烦并需要帮助。骗子通常会制造一种紧迫感,这本身就可以成为一个警告信号。乔治亚理工学院网络安全与隐私学院教授彼得·斯威尔同意,对于普通人和小企业来说,AI现在带来的最大风险是深度伪造。几年前,一个来自欺诈者的电子邮件或电话更有可能让受害者意识到某些事情不对劲。“如今,假冒者通常不会暴露出破绽,”斯威尔说。AI的进步使其在电话或视频通话中能够有效模拟真实的人,欺骗与其亲近的人。避免被AI欺骗的步骤 “基础的事情仍然重要,”美国国家网络安全联盟信息安全和参与主任克里夫·斯坦霍尔在一封电子邮件中表示。“开启多重身份验证,保持软件更新,使用强大且独特的密码或通行码,并在采取行动前通过其他方式确认不寻常的请求。”斯威尔表示,如果你接到来自值得信任的人的紧急电话,一个很好的第一步就是挂断电话并回拨。许多骗徒使用工具让自己看起来像是从你知道的电话号码打来的。直接拨打你熟悉的号码可以帮助避免被伪造的来电识别欺骗。另一个选择是设定一个家庭密码,确认你们确实在与你想谈的人交谈。斯威尔建议,下次你们全部坐在桌子旁,比如在感恩节时,想出一个只有你们家人知道的密码或问题。塞利托表示,消费者也不应该假定他们使用的工具是自动安全的,并应确保在可用的地方启用安全措施。除了AI驱动的攻击,斯坦霍尔指出,人们主动使用的AI工具也不一定安全。“AI聊天机器人并不自动是一个存放敏感信息的安全场所,”他说。“人们应该了解他们的信息是如何存储、使用或共享的,然后再将个人、财务或机密信息输入到AI工具中。”
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡