据TechCrunch报道,密码学教授Matthew Green今年8月初在社交平台X上发表长文提出,人工智能可能使软件漏洞变得极为稀少,执法和情报机构或将无法再借助黑客工具入侵犯罪嫌疑人的设备。他认为,AI将让软件变得“过于安全”,美国政府可能失去利用安全漏洞实施监控的能力,并可能重新推动科技公司设置后门,这将以牺牲所有用户的设备安全为代价。
Green长期关注政府使用黑客工具打击犯罪与强加密保护隐私之间的平衡。他在网络安全界引发讨论的观点,延续了2014年时任美国联邦调查局局长詹姆斯·科米提出的“走向黑暗”担忧。彼时,Signal、WhatsApp和苹果iMessage等应用开始大规模普及端到端加密,苹果等公司也将设备数据默认加密,使传统实时监听几乎失效。此后,政府部门转而购买黑客工具和间谍软件入侵设备,形成一种“不稳定的休战”。
一些网络安全研究人员赞同Green的判断。曾在两家知名漏洞挖掘公司工作的研究员Luna Tong表示,当前漏洞发现正处于“淘金热”,但这是暂时现象,漏洞很快就会重新变得稀缺。另一名有十余年进攻性安全从业经验、不愿具名的研究人员担心,AI可能使人类安全研究员过时,因为漏洞将更难找到,防御方最终将占据优势。
监控技术公司Crowdfense首席技术官Paolo Stagno说,任何国家都不会放弃监控的可能性。他认为,目前政府利用漏洞入侵设备的机制是“最民主的制度”,但如果漏洞变得过于难找,现状可能无法维持。
也有研究人员持不同看法。进攻性安全公司DarkCell创始人、AI网络安全初创公司Xbow员工Hamid Kashfi表示,每发现并报告一个AI找到的漏洞,可能就有20个未被报告的漏洞。研究人员仍能找到复杂且有价值的漏洞。两名目前以寻找漏洞为生计的研究员告诉TechCrunch,相比AI的崛起,他们更担心现代设备不断新增的安全保护使设备更难以入侵。电子前沿基金会网络安全主任Eva Galperin则表示,当前进攻方仍占优势。