生成型人工智能(AI)提升了网络攻击的速度和复杂性,信息保护的范式也进入了“AI对抗AI”的竞争。今年的信息安全日上,AI驱动的攻击已成为国家基础设施和各行业的新威胁,因此,防御也必须建立在AI基础上的应对体系成为了核心议题。
8日,科学技术信息通信部在首尔新罗酒店举行了第15届信息安全日庆祝活动。政府将7月定为“信息安全月”,开展多项活动以提高信息安全意识和增强产业竞争力。今年的庆祝活动以“AI时代的网络安全”为主题,邀请国内外专家分享AI改变安全环境和应对策略。
接下来的主题演讲中,美国国土安全部下属的网络与基础设施安全局(CISA)主任尼克·安德森、英国AI安全研究所临时所长亚当·博蒙特、谷歌首席技术官谢恩·亨特利等人发表了关于基于AI的网络攻击和应对策略的演讲。
三位演讲者指出,生成型AI的普及显著提高了网络攻击的速度和复杂性。AI在钓鱼、恶意软件制作、漏洞分析等攻击过程中实现了自动化,安全环境迅速变化,因此应对也必须转向基于AI的主动防御体系。
亚当·博蒙特临时所长表示:“对于人类来说,7年是一个孩子完成小学的时间,但对于AI来说,这是从幼儿成长到博士水平的时间。”他解释了AI的发展速度,并指出:“2020年,GPT-3能够写诗和进行简单计算,而最近的AI系统已经具备了世界顶级程序员的编码能力。”他认为,AI的网络攻击能力也在迅速提升。
随后,他介绍了英国AI安全研究所正在运行的AI网络评估体系,说明了AI的实际攻击能力。该评估设计了32个攻击步骤,从初始渗透到侦察、权限提升、内部扩散,最终控制整个网络。评估结果显示,一些最新的AI模型不仅能够简单地探测漏洞,还能掌控实际基础设施并控制整个网络。
下午的研讨会中,AI引发的网络威胁扩大的话题继续成为核心议题。国内安全专家如斯蒂利安(Steelian)首席执行官朴灿岩和Viva Republica(Toss)信息安全负责人(CISO)池正浩等人指出,AI降低了黑客的入侵门槛,并显著提高了攻击速度,公共机构和企业都面临新的安全环境。
专家们一致认为,未来仅依靠人工分析和应对的被动安全体系将面临局限。由于AI自动化了攻击,因此建立基于AI的安全监控(SOC)、AI代理安全、异常行为检测、威胁分析自动化等防御体系是必不可少的。特别是针对国家基础设施、金融和公共服务等核心系统的攻击一旦成为现实,可能造成的损失将更加严重。
因此,政府也将AI和网络安全视为国家数字竞争力的核心支柱,计划扩大基于AI的安全技术和产业生态的培育。
※ 本报道经人工智能(AI)系统翻译与编辑。


