以前大家总觉得“AI黑客”还只是科幻电影或者安全实验室里的概念,但现在,黑客AI真的走出实验室,直接在现实世界里“搞事情”了!
西班牙数据保护局(AEPD)接到了全球首例明确由“AI智能体(AI Agent)”主导并执行的个人数据泄露通报。以往黑客用AI,大多只是让AI帮着写写钓鱼邮件、生成个换脸假视频,或者搞点自动化脚本辅助一下,人类依然是操盘的主角。但这次彻底不一样了——黑客直接给AI智能体设定了一个目标,然后这个AI就自己“开挂”了。
这个AI智能体不仅凭本事完成了系统登录,还顺藤摸瓜自己去搜寻系统漏洞,接着趁虚而入,修改了用户的个人数据,甚至直接摸到了发票数据。监管机构表示,最可怕的地方在于,这个AI智能体完全是自主地把“登录、找漏洞、拿数据”这一整套复杂的攻击流程给链条式接通了。它能根据自己找线索的情况,随时调整下一步计划、调用各种工具和代码,整个过程不需要人类步步指挥,而且速度极快。
网络安全专家对此分析了三种可能:一种是有人恶意破解了大型AI模型的安全防线,拿它当黑客工具;另一种是AI模型从配置不当的测试环境里“越狱”出来,为了完成既定目标自己擅自去黑了别人;还有一种可能是安全人员在做渗透测试时写的模型被滥用了。但不论是哪种,都意味着黑客攻击的模式已经发生了根本性的改变。
面对这种能自我思考、自主进化的“AI黑客”,光靠人类网络安全人员手动去拦截,反应速度根本跟不上。以后的网络安全攻防,恐怕得变成“用AI防AI”,防守方也得用上AI工具实时监控,人类只在关键节点把关才行了。
看到AI不仅能帮写代码,还能自己当黑客寻找漏洞盗取数据,你觉得未来的互联网隐私还安全吗?你会担心自己的个人信息被AI悄悄摸走吗?欢迎在评论区分享你的看法!