前沿AI正将攻防天平推向网络攻击者一方
Palo Alto Networks在纽约媒体简报会上披露,其参与Anthropic Project Glasswing与OpenAI Daybreak项目后,发现前沿AI可将漏洞发现效率提升至一年工作量压缩至数月,且单个攻击者借助AI即可具备国家级攻击能力。该公司此前预警的3至5个月攻击窗口正在成为现实,近期已观察到攻击者在10小时内利用50个漏洞完成完整攻击链的案例。

纽约讯——Palo Alto Networks(PAN)研究人员表示,人工智能的高级应用正在引发一场代际性转变,改变信息保护能力与系统被攻破风险之间的平衡格局。
这家网络安全公司对前沿AI的应用进行了广泛研究,并于本周三在纽约举行的媒体简报会上披露了部分发现。经过数月参与Anthropic的Project Glasswing以及OpenAI的Daybreak项目,PAN的安全测试人员发现,原本需要一年才能发现的漏洞数量,如今可在更短时间内被挖掘出来。危险在于,具备同等能力的恶意行为者能够以大多数现代安全防御体系无法匹敌的速度,将这些安全缺陷武器化。
据Palo Alto Networks Unit 42威胁情报副总裁Sherrod DeGrippo称,一个单独的攻击者借助此类AI,无需大量培训或经验,即可实施复杂的国家级或犯罪级攻击活动。
AI驱动的攻击窗口正在收窄
PAN旗下Unit 42是首批得以全景观察前沿AI如何改变安全格局的网络安全公司之一。此前数年,国家级和犯罪型威胁组织已开始将人工智能纳入其工具集,但这些新模型将风险提升至全新水平,以至于只有少数组织能在更受控的环境中看到这些能力。
今年5月,PAN曾警告称,攻击者将在3至5个月内开始以前所未有的速度利用漏洞。三个多月后,研究人员表示,这些预期即将成为现实,安全领导者需要为这一新威胁格局做好准备。
“现在五个月过去了,我们开始看到这波浪潮正在到来。”PAN Unit 42咨询与威胁情报高级副总裁Sam Rubin在媒体演示中表示。
研究人员目前正在调查一起事件:一名攻击者利用AI在10小时内利用了50个不同的漏洞和攻击路径。该黑客获得了初始访问权限,在组织内部进行了横向移动,提升了权限并窃取了信息。
Rubin指出,这种级别的活动通常需要人类行为者花费两周时间才能完成。
Palo Alto Networks是近期签署公开信的100家安全与科技公司之一,该信呼吁立即采取行动,防范AI武器化带来的威胁。