人工智能如何使政府更难使用黑客工具
在八月早些时候,加密学教授马修·格林在X上写下了一篇引发争议的帖子和一篇在网络安全社区疯传的博客文章。格林长期以来一直密切关注政府使用黑客工具打击犯罪的辩论,以及强加密以保护无辜者隐私的必要性,他提出了一个引人深思的问题:如果人工智能使漏洞变得如此稀缺,以至于执法和情报机构无法合法地黑客攻击罪犯会怎样?格林写道:“我担心人工智能将使软件变得过于安全,”他警告说,随着公司修补前所未有数量的漏洞,美国政府可能会失去访问安全缺陷以黑客攻击他们需要监视的目标的机会。执法部门长期以来声称,加密使得捕捉罪犯和恐怖分子变得困难。2014年,时任FBI局长的詹姆斯·科米警告称,加密可能会妨碍当局监听对话或访问设备上的数据,当时“失控”的概念被广泛传播。那时,Signal、WhatsApp和苹果的iMessage等应用程序向大众推出了端到端加密,使传统的实时窃听电话和短信几乎变得不可能。苹果等科技巨头也开始使其设备上的数据默认加密,增加了对由强密码或短语保护的iPhone的破解难度。从那时起,当局仍然能够抓获罪犯——包括通过黑客攻击他们的设备——而无辜的人由于加密得以享有良好的隐私。格林解释道,部分原因在于一种“不安的休战”。也就是说,政府并没有在设备中加入后门以帮助当局获取数据,而是投资购买黑客工具和间谍软件,来颠覆设备及其所有者的安全。对格林来说,这种休战即将被人工智能打破,因为正如支持者所承诺的,以及一些早期数据所表明的那样,大型语言模型正在变得更加高效和快速,能够大规模地发现安全漏洞。这在理论上表明,我们将达到一个公司可以使其软件和系统显著减少漏洞和攻击的阶段。格林预言,最终结果是,政府可能会再次要求后门,从而使每个人的设备在设计上变得不那么安全。漏洞的淘金热。我请几位专家对格林的观点发表看法,从隐私和网络安全专家到有开发黑客工具经验的黑客。有的人同意格林,有的人不同意,还有的人持有两种观点。曾在两家知名公司工作以寻找漏洞并开发利用工具帮助政府攻入系统的研究员Luna Tong同意格林的看法,称现在正处于“漏洞的淘金热”之中,但这是一个暂时现象,不久后漏洞将再次稀缺。另一位在攻击性安全公司工作了十多年经验的研究员表示,他担心人工智能可能会使人类安全研究者变得多余,因为发现漏洞将变得更加困难,防御者最终将比攻击研究者具备优势。这位研究人员要求匿名,以便能够更自由地发言。Crowdfense的首席技术官Paolo Stagno表示:“很明显,没有哪个国家会放弃监视的可能性。”Crowdfense是一家著名公司,开发、收购并向政府出售未知漏洞(也称为零日漏洞)。Stagno解释说,当前要求政府利用安全缺陷攻入设备的过程是“我们拥有的最民主的系统”,但如果漏洞变得过于难以发现,现状可能无法持续。三位目前在攻击性网络安全行业工作的人,以及一位曾经在该行业工作的人持不同意见。他们的论点归结为:简单漏洞更容易被发现;更复杂但通常更有价值和对政府有用的漏洞不会消失;而且,人工智能可以积极协助向政府当局出售漏洞的研究人员。DarkCell的创始人Hamid Kashfi同时也是人工智能网络安全初创公司Xbow的员工,他表示:“每发现并报告一个漏洞,可能有20个漏洞没有被报告。”Kashfi解释说,不愿意向供应商报告漏洞的研究人员仍然可以发现复杂且有价值的漏洞。两位目前靠寻找零日漏洞谋生的研究人员对《TechCrunch》表示,他们对人工智能的兴起感到的担忧比现代设备中新安全保护措施导致的攻击难度更大。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡