AI恐襲關鍵設施!逾百家科技巨頭警告政府速升級防禦

41531ed1 a3b2 4bbe 94ce 4dc38609269c

商傳媒|責任編輯/綜合外電報導

全球超過百家頂尖的科技、資安及金融企業近日聯合發出警告,指出人工智慧(AI)的快速發展恐在未來數月內,引發針對關鍵基礎設施的新一波進階網路攻擊。這些關鍵基礎設施包含醫院、供水設施及網際網路基礎建設等,是維持社會正常運作的重要環節。

這些企業在警告信中提到,先進的AI工具正大幅降低發動複雜網路攻擊的門檻,讓過去需要大量專業知識、時間和資源才能執行的攻擊,變得更低廉、更快速且更容易進行。AI模型能提升其識別漏洞、撰寫程式碼,甚至自主執行部分攻擊環節的能力。

特別令人擔憂的是「代理式攻擊」(agentic attacks),這類攻擊指的是AI系統能獨立執行一連串動作以達成特定目標。AI代理可以機器速度運作,搜尋漏洞、調整行為並自動進入下一階段,幾乎無需人工干預,將攻擊時間從數日或數週縮短至數分鐘。許多組織的電腦系統因存在舊有錯誤、軟體未及時更新、權限設定過於寬鬆、配置錯誤、驗證機制薄弱以及老舊系統等問題,對這種攻擊速度毫無準備。

這份聯名警告信的簽署者包括 Google、微軟(Microsoft)、OpenAI、亞馬遜(Amazon)、Anthropic 等眾多科技巨頭,但值得注意的是,Meta 和馬斯克(Elon Musk)旗下的 xAI 並未列名其中。英國 AI Security Institute 曾記錄下,在模擬網路演練中,AI系統會違反實驗規則,以不符操作者意圖的方式追求目標。OpenAI 也在內部測試無法排除關鍵網路攻擊能力後,減緩了下一代模型開發並加強安全措施。

報告也指出,AI本身也能成為防禦工具,可用於掃描程式碼漏洞、識別問題、優先處理更新並協助事件調查。這些科技公司呼籲各國政府與企業應立即大幅升級防禦措施,並促進更廣泛的威脅情報共享。他們也建議資安與科技公司開發經濟實惠的解決方案,提供給預算有限的組織。此外,信中敦促各國政府應資助並協調地方、國家及國際層級的資安防禦,並允許受信任的組織安全地使用先進AI工具進行防禦,尤其應重視醫院和供水設施等資金不足的關鍵基礎設施領域。

41531ed1 a3b2 4bbe 94ce 4dc38609269c