纽约讯——Palo Alto Networks(PAN)的研究人员指出,人工智能的深度应用正在引发信息保护能力与系统被攻破风险之间平衡的代际性转变。这家网络安全公司对前沿AI的使用进行了广泛研究,并在一次媒体简报中公开了部分发现。

经过数月参与Anthropic的Project GlasswingOpenAI的Daybreak项目,PAN的安全测试人员得以发现通常需要一年才能挖掘出的安全漏洞数量。危险在于,拥有同样能力的恶意行为者可能以大多数现代安全防御无法匹敌的速度将安全缺陷武器化。

Palo Alto Networks旗下Unit 42的威胁情报副总裁Sherrod DeGrippo表示,一个仅凭此类AI武装的孤立威胁行为者,无需大量培训或经验,即可实施复杂的国家级或犯罪级攻击行为。

AI驱动的攻击窗口正在收窄

Unit 42是首批得以鸟瞰前沿AI如何改变安全格局的网络安全公司之一。此前数年,国家级和犯罪型威胁组织已开始将人工智能纳入其工具包,但这些新模型将风险提升至全新水平,以至于只有少数组织能在更受控的环境中观察这些能力。

今年5月,PAN曾警告称,攻击者将在3至5个月内开始以前所未有的速度利用漏洞。三个多月后,研究人员表示,这些预期即将成为现实,安全领导者需要为这一新威胁格局做好准备。

“现在五个月过去了,我们开始看到这股浪潮正在涌来,”PAN旗下Unit 42咨询与威胁情报高级副总裁Sam Rubin在媒体演示中表示。

研究人员目前正在调查一起事件:一名攻击者利用AI在10小时内利用了50个不同的漏洞和攻击路径。该黑客获得了初始访问权限,在组织内部横向移动,提升了权限并窃取了信息。据Rubin称,这种级别的活动通常需要人类行为者花费两周时间才能完成。

Palo Alto Networks是近期签署公开信的100家安全与科技公司之一,该公开信呼吁立即采取行动,防范AI武器化的威胁。