本报记者 秦枭 北京报道
所有的数字化技术, 皆是具有两面性的双刃剑, 相较于一般的数字技术而言, 人工智能所面临的安全方面的问题, 要更为复杂一些, 其中涵盖了网络攻击、漏洞攻击、数据攻击以及内容安全问题等等。特别是在一大批从事人工智能研究领域的高科技公司, 把人工智能技术实现平民化之后, 新技术所带来的隐患, 也正在引发愈发多的关注。
在派拓网络担任Unit 42顾问总监的刘俊佃, 受访于《中国经营报》相应记者做表述称, 包含AI在内的任意科学技术, 其自身属性皆为中立, 存在向善与向恶两种走向可能, 而决定走向的关键因素在于使用者是谁这种情况。就当下情形而言, AI在给予便捷便利的过程当中, 实则还大幅增添了网络攻击形成更快、更强并更精准这种攻击模式的状况。此前所知晓和熟悉的一些防御模式以及手段方式, 是需要作出改变调整的, 而且必须借助AI这种方式去对抗AI这种事物。
AI使网络勒索更加逼真
生成式AI技术持续发展着, 网络犯罪分子借此提升自身攻击能力, 网络钓鱼是常见网络攻击方式, 生成它因了这种攻击趋于更逼真且难识别, 犯罪分子能借生成式AI技术创建极度逼真电子邮件, 这些邮件可伪装成来自像银行、社交媒体或者政府机构等可信来源。这些被伪造出来的电子邮件, 常常竟会要求受害者去提供敏感信息, 像密码、账户号码或者身份信息之类的, 为的是让犯罪分子能够去访问受害者的账户, 或者获取其身份。
据悉, 刘俊佃介绍说, 生成式AI技术能够助力犯罪分子去创建那种高度逼真的恶意软件或者病毒, 而这些恶意软件或者病毒是能够感染受害者的计算机或者移动设备的, 并且还会窃取敏感信息或者破坏数据。另外, 生成式AI技术还能够帮助犯罪分子创建出假冒网站或者应用程序, 这些网站或者应用程序是能够欺骗这受害者让其提供个人信息或者资金的。
之前, 三星公司引入GPT, 不到20天的时间里发生了三起半导体机密资料外泄事件, 这件发生后三星公司要求员工不得在工作场所使用生成式人工智能;因数据隐私问题, 意大利针对GPT涉嫌违反数据收集规则展开调查, 并且暂时限制OpenAI处理意大利用户数据, 这也引发了行业针对这类大模型技术带来的数据隐私和安全问题的讨论。
2023年10月28日, 网络勒索组织Akira宣称,他们对斯坦福大学发动了攻击, 还窃取了430GB内部数据, 以此要挟学校支付赎金, 不然就会把信息公开。该组织表示, 斯坦福大学以往“凭借其企业家精神而出名”, 现今却要因内部数据泄露来登上头条了。斯坦福校方做出回应称, 这起事件跟10月初该校安全防火墙遭到入侵有关系, 被攻击的防火墙得到了及时维护, 并且数据泄露的影响范围有限, 并未扩散开来。

刘俊佃向记者表明, 随便哪一个工具, 都能够既朝着善的方向, 又朝着恶的方向, 我们固然期望科技朝着善的方向发展, 然而要是这些科技类的工具, 在某些心怀不良之人或者网络攻击行为实施者的手上, 被当作一种武器去运用, 那么科技就会变得朝着恶的方向转变, 眼下的AI极大地提升了想要作恶的那些人的能力, AI正在推动网络勒索技术实现更新以及迭代, 一方面, 生成式人工智能也就是AIGC, 使得勒索软件的开发进入门槛有所降低。另一方面, 机器学习功能有可能创造出更复杂、更高效的勒索攻击技术, 智能生成功能也有可能创造出更复杂、更高效的勒索攻击技术, 传统的网络安全防御措施恐怕不太容易进行检测, 传统的网络安全防御措施恐怕也很难实施防范, 针对此类新型攻击。
以AI对抗AI
会不会AI渐渐失去控制进而对人类形成威胁呢? 在这样一种风险态势下, 企业得采用创新办法, 探索出一种全新应对策略, 也就是用AI对抗AI。
刘俊佃觉得, AI致使我们瞧见更快、更强且更精准的攻击样式, 之前那些我们了解与熟知的某些防御样式及方法得改变, 没办法借助人力去阻拦AI进行攻击, 我们必定得利用AI去对抗AI。凭借AI对抗AI , 意味着运用AI技术去检测并校正AI的谬误, 企业要采取由AI驱动的网络弹性解决办法, 用以防范AI驱动的攻击并守护企业数据安全。这种解决方案, 得具备强大的防御能力, 还要有智能化的防御机制, 以及高效的安全管理机制, 如此这般, 才能给企业提供更全面、更高效且更可靠的安全保障哦。
就网络基础架构而言, 网络属于AI基础架构里的关键构成部分, 深度学习算法对通信有着高度的依赖, 伴随AI技术的持续进步, 网络同样得跟上发展的节奏, 这便是AI服务器优先选取网络可伸缩性强悍者的缘由之所在, 具有高带宽以及低延迟特性的网络环境, 能够保证所有地区的服务包装以及技术堆栈均保持一致。
单单从工具来讲, 相较于把大量单点安全产品进行叠加, 平台化的那种解决方案能够达成全面且自动化的安全防御, 切实做到主动进而有效地保护企业的网络安全。
刘俊佃称, 派拓网络存在一个安全公式, 零信任加上平台等于前瞻性, 零信任是指那种杜绝任何隐含信任且以持续验证作为基础的策略, 平台是指按需求连接不同类型的最佳功能, 以此实现最大的可见性、控制以及效率, 前瞻性是指能够轻松进行安全转型, 使得企业在安全的环境当中高效地运营以及创新。
刘俊佃说, 派拓网络的下一代网络安全平台, 能分别从网络、云以及端点这三个维度, 来应对数字经济时代出现的安全挑战, 并且在所有安全方案之上, 提供一套自动化安全运营分析系统。而这所有的一切, 都是依靠着派生网络在全球的安全威胁情报网络Unit 42, 去及时分析和响应全球发生的安全事件以及情报的。