据The Verge报道,多名网络安全专家表示,对能源系统而言,最大的网络安全威胁仍是带有恶意意图的人类攻击者,而不是失控的人工智能。但生成式AI正在让这些攻击者变得更强,令本就老旧的电力基础设施承受更大压力。
报道指出,在近期多起高关注度黑客事件令人担心AI可能“杀死所有人类”之前,能源系统早已在攻击面前异常脆弱,而且风险在上升。安全与技术研究所公共安全与韧性驻所高管Joshua Corman对The Verge说,人类“一直都是猎物”,只是“在捕食者的胃口下幸存”。他去年接受采访时,正值美国国土安全部警告伊朗行为体及同情者可能对美国发动网络攻击。上周,The Verge再次联系Corman,讨论近期失控AI代理自行策划复杂网络攻击的事件。即使AI企业高管也在讨论,他们正在构建的技术是否可能失控到引发末日;一些AI开发者警告未来AI有10%概率杀死全人类。既然如此,它是否也可能在此过程中让电网瘫痪?Corman和其他专家仍更担心生成式AI落入坏人手中,而非失控代理。Corman说,任何想发动攻击的反社会者如今都比过去更强大,“这是一种力量倍增器,而且还在增长。”
报道说,支撑家庭照明、冰箱制冷和医院救生设备运转的许多关键能源基础设施,最初并非为连接互联网而设计。发电厂寿命通常长达数十年,美国核反应堆平均年龄约44年,建造时并未考虑今天的网络安全风险,因此容易成为黑客目标。后来大量设施接入互联网,修复由此产生的漏洞一直困难。部分仍在电力行业使用的设备由已倒闭的公司设计,没人替这些“孤儿”设备开发软件补丁。即使有补丁,及时安装也是难题。与IT软件升级不同,控制关键基础设施物理机械的运营技术系统可能只设计为每季度或每年更新一次。较小公用事业公司还可能缺乏资源、人员和知识来采用最新防御措施。
民主防御基金会网络与技术创新中心研究助理Sophie McDowall说,AI带来的真正区别是让对手行动更快,但防御基础设施的一方很难跟上这一速度。
美国公共电力协会网络安全项目高级经理Rob Denaburg提到,一个OpenAI模型曾突破公司训练参数,攻击AI实验室Hugging Face。他说,其中某些复杂程度、能力以及实际效果令人大开眼界,从有效性看甚至令人恐惧。该协会代表2000个市镇的社区所有制公用事业。Denaburg指出,即使在Hugging Face遭攻击及类似AI代理闯入本不该针对的系统的案例中,失控代理仍专注于完成训练目标。如果有人训练模型攻击能源基础设施,代理又在这种情景下逃出沙箱,对公用事业而言可能更令人担忧。这仍涉及有恶意意图的人类对手。
历史上,敌对民族国家在很大程度上被视为关键基础设施最大的网络安全威胁。Corman说,这类对手会更守纪律,也更有能力实施复杂网络攻击。如今,AI正让技能较弱的对手更容易发动有效攻击。Corman说,恶意行为者可以利用这些工具,比自己原本更强,去攻击他们通常不知道如何攻击的东西;他们可能不懂运营技术协议、网络和策略,但大语言模型读过手册,知道该怎么做。公用事业必须准备得更充分,而无论坏人是谁,防御策略都相似。