蘭峯AIGC
26-09-12 10:40 微博认证:AI博主

未来网络攻击最值得警惕的变化,可能不是AI发现了更多漏洞,而是原本需要一个技术团队完成的流程,现在一个人也能调度。

9月10日,Anthropic发布最新威胁情报报告。报告统计的是2025年12月至2026年8月间被发现并阻断的异常活动——也就是说,新消息是报告发布,不是这些攻击都发生在过去24小时。

在报告收录的案例中,AI的作用已经不只是回答问题或编写一段代码。Anthropic称,多起行动使用AI或多智能体框架完成侦察、工具开发、漏洞利用和数据整理;人类主要负责选择目标、调整任务并查看窃取结果。

这些材料主要来自厂商自身监测和归因,不能视为全部经过独立验证;Anthropic也明确表示,报告展示的是最突出、最新颖的严重案例,并非普通用户的典型使用情况。

我认为,真正的转折不是“AI会不会成为黑客”,而是网络攻击的组织成本正在下降。

当攻击者可以用一句目标指令启动一条自动化工作流,安全防护也不能只靠屏蔽几个危险问题。更重要的是限制工具权限、隔离执行环境、识别异常调用、保留完整日志,并让严重事件接受独立审查。

AI降低生产力门槛的同时,也可能降低破坏力门槛。未来衡量一个智能体是否安全,不能只看它拒绝了什么,还要看它实际上调用了什么、访问了哪里、能否被及时停止。

如果AI代理可以替你操作电脑,你最不愿意交出的权限是什么:邮箱、云盘、支付账户,还是代码系统?

#人工智能##AI安全##网络安全##AI智能体#

发布于 北京