AI成为低技能威胁行为者的“力量倍增器”:企业应如何应对的4种方式
网络安全咨询公司Unit 42指出,低技能黑客活动分子如今“拥有了与国家支持组织同等的工具和 sophistication”。AI在网络安全领域引发了一场“代际转变”,威胁分类方式也随之改变,黑客行动主义预计将占据中心舞台。低威胁的脚本小子可能成为过去式,因为AI正在改变对话。
想象一下,未来那些使用预写脚本或工具制造混乱的低技能或零技能黑客爱好者——脚本小子——能够动摇网络防御的基础。根据Palo Alto Networks旗下Unit 42研究团队的说法,这是一种“可能”的情景。在周三的简报会上,Unit 42讨论了其新服务Frontier AI Defense的早期发现。该服务于4月推出,结合了威胁情报、威胁遥测和前沿AI模型,帮助企业客户解决因AI而变得紧迫的安全问题。
团队表示,在三周的内部测试中,Unit 42使用AI渗透测试模型完成了相当于一到两年的渗透测试工作量,在客户环境中发现了数十个漏洞。如果我们考虑这一结果以及AI漏洞发现和测试速度的应用方式,就能理解AI模型对网络犯罪分子利用相同工具进行恶意活动可能产生的巨大影响。
我们不仅仅是在谈论技术娴熟、资金充足的网络犯罪分子。脚本小子也能达到国家级水平。当我们今天考虑网络攻击时,通常将其分为两大类:由财务目标驱动的网络攻击,或由国家支持的行为者实施的攻击,他们可能寻求信息、破坏或监视。还有更小的类别,如黑客行动主义者和出于社会或政治原因实施恶意行为的人。根据Unit 42的说法,正是这些个体突然获得AI赋能的力量提升,需要我们密切关注。
企业如何应对?
面对这一威胁格局的变化,Unit 42提出了四点建议。首先,企业应投资于AI驱动的防御工具,以匹配攻击者的速度。其次,加强威胁情报共享,利用集体智慧识别新型攻击模式。第三,重新评估安全策略,将AI生成的攻击向量纳入常规风险评估。最后,培训安全团队,使其熟悉AI在攻防两端的应用,提升响应能力。
这些措施并非包治百病,但能帮助企业在这场AI驱动的安全竞赛中保持领先。
注:本文基于Unit 42的简报内容撰写,具体数据未独立验证。

