美国116家机构联合警告:人工智能或加剧网络安全风险

🤖 由 文心大模型 生成的文章摘要

包括OpenAI、微软、谷歌、亚马逊、IBM、Visa等在内的116家企业和机构近日联合发布公开信,警告随着人工智能模型能力快速提升,其辅助的网络攻击可能在未来数月变得更加普遍和复杂,呼吁政府、科技企业和网络安全机构加强防御合作。

这份题为“共同采取网络防御行动的呼吁”的公开信由OpenAI于8月27日发布。签署方涵盖人工智能、云计算、网络安全、金融服务、电信及基础设施等领域。公开信称,人工智能可能使攻击者更快速地发现漏洞、利用错误配置和薄弱身份认证等问题。医院、水务设施和互联网基础设施等公共服务和关键基础设施尤其需要加强防护。

近期事件已印证相关风险。据路透社8月27日报道,网络安全公司Gambit Security和CloudSEK发现,一个与Aurora勒索软件有关的犯罪团伙曾使用AI编程工具Cursor,辅助制定针对企业的攻击计划。调查显示,相关活动涉及今年4月至7月针对多国的网络攻击,目前人工智能主要用于辅助分析信息和制定步骤,传统工具仍是主力。

针对上述风险,116家签署方在公开信中提出多项建议:呼吁加强政府、科技企业、网络安全公司和关键基础设施运营机构间的合作,加快漏洞修复和威胁情报共享,并优先帮助医院、水务和地方政府等资源有限的机构提高防御能力。

具体措施包括:企业应及时修复高风险漏洞,加强身份认证和权限管理;网络安全公司应利用最新AI能力测试和完善防御系统;政府部门需加强国内和国际网络安全协调,并为关键基础设施提供资金和技术支持。公开信还呼吁前沿人工智能企业,向经过验证的网络安全防御机构提供适当的模型访问、培训和技术支持,并建立更完善的安全漏洞披露和修复机制。

此次联合警告凸显了科技行业在拥抱AI潜力的同时,对防范其被恶意利用于网络攻击的紧迫共识。