据美国科技媒体ZDNet报道,Palo Alto Networks旗下安全研究团队Unit 42在周三的简报会上警告,人工智能正在让“脚本小子”等低技能黑客获得过去只有国家级威胁行为者才具备的工具和复杂程度,网络安全领域正在经历一场永久性的“代际转变”。

Unit 42当天介绍了其新推出的“Frontier AI Defense”服务的早期发现。该服务于今年4月上线,结合威胁情报、威胁遥测和前沿AI模型,帮助企业应对由AI引发的安全议题。团队称,在为期三周的内部测试中,研究人员借助AI渗透测试模型完成了相当于一到两年的渗透测试工作,在多个客户环境中发现了数十个漏洞。

Unit 42威胁情报副总裁Sherrod DeGrippo在简报会上表示,传统的网络攻击分类已经发生改变,出于社会或政治动机的团体正因AI“获得与国家支持组织相同的工具和成熟度”。DeGrippo说:“这部分攻击者数量将不断增加,并带来更多低技能攻击者,而他们的能力呈指数级扩大。他们是知道如何使用工具的人——而我们给了他们不可思议的工具。”

过去,大多数脚本小子和黑客活动分子因缺乏对底层技术或编程语言的深入理解,只能依赖他人的工具和脚本。如今,借助AI进行分析、逆向工程甚至开发工具,这些群体无需提高自身技能就能获得远多于以往的攻击手段。

Unit 42将AI称为改变网络安全运作方式的“力量倍增器”。此前,攻击者已在钓鱼邮件改进、语言翻译、勒索软件谈判等单个环节尝试使用AI,而目前AI已被用于整个攻击链条。一个例子是JadePuffer——据信这是一起完全由AI代理驱动的勒索攻击,从开始到结束每个阶段都由AI处理。

Unit 42咨询与威胁情报高级副总裁Sam Rubin指出,信息安全和信息泄露之间原本存在“相对平衡”,而“AI正在打破这种平衡”。过去,从发现漏洞到开发恶意软件或实施社会工程,每个环节都需要人工执行,而AI接管这些任务后,网络罪犯等于“拿回了时间,能更有效地行动”。速度方面,Unit 42在测试新服务时发现,AI在10小时内即可完成识别漏洞、利用漏洞、提升权限和窃取数据的完整操作,而同样的工作通常需要渗透测试团队约两周时间。

当被问及像“匿名者”那样的老牌黑客活动是否会在AI加持下卷土重来时,DeGrippo表示“这绝对是有可能的”,因为“AI正在以前所未有的方式赋能个体”。她还提到,AI带来的另一个后果是归因将变得更加困难。