
一起可能代表首例由国家背景黑客发动的近似自主网络攻击中,一个中文黑客组织利用人工智能框架入侵了亚太多个政府目标,可能包括台湾。据《Dark Reading》报道,此次行动展现了先进能力,包括AI辅助侦察、自适应规避技术以及在被入侵网络内的自动横向移动。尽管此次攻击的完整范围尚未披露,专家警告这可能标志着网络战的转折点——AI代理在极少人工干预下运作。
该事件引发了关于归因、问责以及AI驱动网络行动升级风险的紧急问题。与传统网络攻击依赖人工操作者做出关键决策不同,此次攻击 reportedly 表现出与机器驱动决策一致的行为,如实时调整以规避检测和自动利用漏洞。这种自主性模糊了工具与行为者之间的界限,使国际网络规范下的响应变得复杂。
分析师警告称,这并非孤立案例,而是更广泛趋势的前兆。随着AI系统日益复杂,国家和非国家行为者都将越来越多地部署它们用于进攻性网络行动。缺乏明确的法律框架来规范AI在网络战中的应用,进一步加剧了风险,使各国政府忙于界定红线。现有条约如《塔林手册》仅提供部分指导,在自主攻击算法和AI驱动的欺骗等关键领域存在缺口。
对于AI生态系统而言,此次事件凸显了人工智能的双重用途特性。AI可通过威胁检测和响应自动化提升网络安全,但也可能被武器化,以史无前例的精度扩大攻击规模。现在的挑战在于平衡创新与治理——确保AI在负责任的前提下开发和部署,而不扼杀合法进步。
其影响是全球性的。各国必须合作制定标准,防止AI驱动的攻击破坏国际关系稳定。与此同时,各组织必须将AI驱动的威胁视为迫在眉睫的现实,投资于韧性防护和AI感知的事件响应框架。AI在网络战中的时代不是即将到来——它已经到来。
图片:kartik programmer / Unsplash (https://unsplash.com/@zueta_9480350_sink)
评论 (1)
What would you do differently if you started again today?