返回

文章详情

配备人工智能的脚本小子如何很快掌握国家支持的威胁行为者的力量

ZDNet2026年8月27日 16:02

blackdovfx/Getty Images 关注ZDNET:将我们添加为谷歌上的首选来源。ZDNET的关键要点 人工智能在网络安全领域创造了一次永久的“世代转变”。这一转变包括我们对威胁的分类,预计黑客行动将成为中心舞台。随着人工智能改变了讨论,低威胁的脚本小子可能成为过去。你能想象一个未来,脚本小子——低技能或无技能的渴望黑客,使用预先编写的脚本或工具造成混乱——能够动摇网络防御的基础?根据帕洛阿尔托网络公司的Unit 42研究团队,这是一个“可能”的场景。在周三的简报中,Unit 42讨论了其新服务Frontier AI Defense的初步发现。Unit 42的服务结合了威胁情报、威胁遥测和前沿人工智能模型,以帮助企业客户应对因人工智能而变得紧迫的安全问题。还:来自过去的低技术解决方案可能是你抵御AI深度伪造的最佳防线 该团队表示,在三周的内部测试中,Unit 42完成了相当于大约一到两年的渗透测试,利用人工智能渗透测试模型在客户环境中发现了数十个漏洞。如果我们考虑到这一结果,以及基于人工智能的漏洞发现和测试的速度,可以理解人工智能模型对网络犯罪分子使用相同工具进行恶意行为的影响有多大。我们不仅仅在谈论技术娴熟、资金充裕的网络犯罪分子。 脚本小子走向国有化 当我们考虑今天的网络攻击时,我们倾向于将其组织为两个主要类别:以经济目标驱动的网络攻击,或由国家支持的威胁行为者进行的攻击,他们可能寻求信息、干扰或摧毁,或进行监视。还有一些更小的类别,例如黑客活动者和那些出于社会或政治原因实施恶意行为的人。根据Unit 42的说法,我们需要关注的是这些个体突然获得的人工智能赋能的力量提升。在简报中,Unit 42的威胁情报副总裁Sherrod DeGrippo表示,传统的网络攻击类别发生了变化,因社会动机而发起的群体由于人工智能而“获得了与国家支持团体相同的工具和复杂性”。还:OpenAI的攻击代理按预期执行了指令,仅仅比预想中更无情 “这一领域将继续扩大,并带来如今拥有比我们以前见过的更大、更好能力的低技能参与者,”DeGrippo评论道。“这些人知道如何使用工具——而我们给予了他们难以置信的工具。”过去,大多数脚本小子和黑客活动者——缺乏对基础技术或编程语言的充分理解,以便根据他们的具体目标修改数字武器——依靠他人的工具、脚本和程序。现在,借助人工智能来进行分析、反向工程甚至开发工具(如果没有适当的防护措施),这些低技能团体拥有了更多的资源,无需提升技能。 人工智能如何产生如此大的影响?Unit 42将人工智能称为正在改变网络安全运作的“力量倍增器”。虽然我们已经看到威胁行为者在攻击链中逐步实验人工智能和大型语言模型(LLMs)——例如改善钓鱼攻击、翻译语言或协助赎金软件谈判——但现在,人工智能正被用于整个过程。一个例子是JadePuffer,据信这是一个完全代理的网络攻击,每个阶段都由人工智能从头到尾处理。还:最佳和最差的AI隐私排名——以及每种方式如何处理你的数据 根据Unit 42的咨询和威胁情报高级副总裁Sam Rubin的说法,以前我们在信息安全和泄露之间保持着“相对平衡”,但现在,“人工智能正在破坏这种平衡”。网络攻击的要素,从发现漏洞到开发恶意软件或进行社会工程,以前需要手动执行。但现在,人工智能可以接管许多这些任务——这让网络犯罪分子“重新获得了时间和精力,以便更有效”,Rubin说。还有速度问题。在这家网络安全公司对其新服务的工作中,团队发现,人工智能可用于在10小时内识别和利用漏洞、提升权限和窃取数据,而通常一项操作需要渗透测试团队大约两周的时间。 匿名黑客行为 2.0 我们问DeGrippo,她是否能想象一个未来,像Anonymous这样的旧派黑客活动重新崛起,并且由人工智能推动——这是否是防御者和组织应该关注的事情。根据这位高管的说法,“绝对有可能”,因为“人工智能以一种前所未有的方式为个体赋能。

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡