出海营销AI评分 一般 (63)AI 中文改写

不用AI攻击自家系统,对手就会代劳

4 小时前 1 阅读来源:theregister.com

AI 中文改写

原文为英文,由 AI 改写为中文报道,内容完整。如需参考原文请点击下方链接

AI代理正在成为网络攻击的新主角。过去几周,多起真实攻击事件已经证明,AI代理在入侵企业系统方面表现出色。与此同时,它们也为企业防御者带来了全新的攻击面——不仅是外部威胁,还有内部非人类身份的管理难题。 美国网络安全和基础设施安全局(CISA)前代理局长马特·哈特曼对媒体表示,AI代理和机器身份带来的风险巨大。随着AI从生成内容转向执行操作,代理必然会被授予访问敏感系统和数据的权限。他警告说,企业现在面临的一个核心困境是:必须将每一个AI代理都视为特权身份来管理。这意味着传统的静态安全策略已经失效,动态的、基于行为的身份验证成为刚需。 外部威胁同样在升级。哈特曼指出,AI增强的身份攻击和社会工程学攻击正在以分钟级的速度增长。高度个性化的钓鱼邮件、逼真的身份冒充、自动化的网络侦察,这些手段让传统的信任指标变得越来越不可靠。对于防御者来说,这意味着需要持续强化身份验证、推广抗钓鱼认证、关注行为信号,并坚持零信任原则。虽然这些原则本身并不新鲜,但AI代理的加入让整个攻击面焕然一新。 攻击者阵营的AI代理不知疲倦,且始终专注于完成任务——无论是寻找漏洞和利用链,还是绘制网络拓扑和定位敏感文件。这种近乎自主的攻击机器人,对有经济动机的犯罪团伙和政府背景的网络行动者来说,简直是天赐之物。这也催生了一个新的防御场景:代理式红队测试。前NSA网络主管罗伯·乔伊斯在RSAC大会上直言:如果你不用AI代理攻击自己的系统,那别人肯定会替你这么做。无论你是否付费,你的系统都会被红队测试,唯一的区别是结果送到谁手上。 哈特曼对此深表认同。他提到,目前市场上正在兴起一股持续性的、AI原生的自动化红队和渗透测试服务浪潮。这类产品是每个组织——包括联邦机构——短期内必须配备的,否则根本无法跟上攻击者的节奏。他离开CISA后加入Merlin Group担任首席战略官,负责筛选早期成长阶段的网络安全公司进行投资,并帮助它们进入政府、关键基础设施等高监管市场。目前,这些技术大多是用AI代理对抗AI代理。 Mandiant创始人兼前CEO凯文·曼迪亚也看到了同样的趋势,并创立了新公司Armadin,专注于这一领域。在他看来,组织正被漏洞淹没,而攻击者利用AI在几秒钟内就能找到并利用漏洞,而过去这需要几天时间。这种速度差意味着,防御者必须借助同样的AI能力才能保持基本的安全水位。

以上为 AI 中文改写版本,如需查看英文原文请访问

英文原文 · theregister.com

内容版权归原作者及 theregister.com 所有

这篇文章对你有帮助吗?
觉得有用?分享给更多人

留言 · 0

暂无留言,来说两句吧

留言经合规过滤后展示,禁止违法内容