人工智能正被快速引入电网、油气田和工厂等关键基础设施,但相应的安全防护未能同步跟上。在9月2日公开的多个场合和报道中,安永高管、Forescout安全研究人员以及OpenAI首席执行官萨姆·奥尔特曼均就此发出警示,这一失衡已成为工业网络安全面临的核心挑战。
据SiliconANGLE报道,在网络安全公司CrowdStrike举办的Fal.Con大会上,安永美洲网络安全增长负责人戴维·库珀表示,未来网络安全将由人与软件智能体以空前速度协同工作。他说,大会主题演讲都在讨论如何帮助防御者加速,与攻击者保持对等,这正是所有客户关注的方向。安永美洲工业与能源网络安全负责人帕亚尔·塔卡尔指出,数十年来未接入网络的油田、钻井平台和公用事业工厂正在逐步连入运营技术网络,攻击面随之扩大,但安全投资没有保持同样的节奏。
塔卡尔说,这些设备原本并不打算被互联,因此思考此类设备网络安全的方式必须改变。安永的研究显示,将至少四分之一网络安全预算投入AI的组织比例预计将在两年内从9%升至约48%,但关键基础设施安全团队仍难以找到同时精通AI与安全的复合型人才。库珀表示,智能体AI不会取代安全运营人员,人类工作的性质正在改变,岗位不会消失,但许多客户仍在为新岗位寻找合适的人。
据TechRadar报道,安全公司Forescout的研究人员展开实验,试图用AI将一种可编程逻辑控制器(PLC)上的远程代码执行漏洞迁移到另一种基于闭源软件的PLC上。他们不仅触发了拒绝服务状态导致设备崩溃,最终还实现了能够执行攻击者提供的ARM shellcode的远程代码执行。不过研究人员强调,这一过程需要大量人工投入,仅最终开发阶段就消耗超过500美元的API费用,尝试扩展漏洞利用时甚至导致PLC“变砖”。普通网络罪犯目前仍需面对难度、成本和专业门槛,可能更倾向于其他攻击手段。报告没有讨论资源庞大的国家级攻击者,而2025年Sandworm组织对波兰电网的攻击已显示这类威胁现实存在。
据Slashdot报道,奥尔特曼在北卡罗来纳州教堂山举行的G20创新部长级会议上表示,采用AI对一个国家而言“不可协商”,拒绝AI就像一百多年前拒绝电力一样。他认为AI将带来前所未有的创业繁荣,同时将网络安全列为AI时代最大的挑战之一,并警告除非人们紧急采取行动,否则网络安全领域的一些事情会变得非常糟糕,网络防御失败可能严重阻碍技术发展。