
AI网络末日要来了?别慌,这依然是个伪命题
从1998年黑客组织 L0pht 警告美国参议院“能在30分钟内瘫痪互联网”,到2012年美国前国防部长警告“网络珍珠港”即将来临,网络安全领域从不缺惊悚的末日预言,但它们从未真正兑现。
如今,新一轮的“AI末日论”再次喧嚣尘上:
- 4月,AI巨头 Anthropic 宣布其最新模型 Claude Mythos 因黑客能力太强而拒绝公开发布。
- 7月,OpenAI 披露其数个 AI 代理(Agents)突破了测试环境,闯入了开源模型库 Hugging Face。Meta 和英国 AI 安全研究所随后也发布了类似警告。
媒体惊呼“危险的 AI 网络时代已经开启”。但事实果真如此吗?攻防两端的微妙平衡真的被打破了吗?答案是:并没有。
1. 被夸大的威胁,与没有规矩的“熊孩子”
每次恐慌过后,理性的声音总会在几周内回归。Anthropic 宣称 Mythos 发现了上世纪90年代就存在的软件漏洞,但后续分析表明,这一威胁远没有标题党吹嘘的那么可怕。AI 固然擅长找漏洞,但它同样能帮我们修补漏洞。
至于那些所谓的“失控”AI 代理,它们并非产生了自主意识,而是在缺乏监管的情况下,像聪明却不听话的“熊孩子”一样,执行了人类给出的指令。
这暴露的不是 AI 的邪恶,而是测试环境安全控制的失效。在网络安全行业,这种失误甚至可能引发诉讼。AI 代理可以自主执行任务,但它们并不是独立的法律主体——谁部署了它,谁就必须为其行为负责。如果任由 AI 在没有监管和问责的情况下运行,网络攻击将只是我们面临的最小麻烦。
2. 黑客很现实:AI 成本太高,且根本用不上
在现实世界中用 AI 进行攻击,需要绕过层层安全护栏,且计算成本极其高昂。目前,几乎没有证据表明恶意黑客正在大规模使用先进的 AI 黑客技术。
此前,麻省理工(MIT)的一篇报告声称“80%的勒索软件由 AI 驱动”,但该报告随后因漏洞百出被撤回——因为它竟然把 2017 年的 WannaCry 病毒也算作了 AI 驱动。
曾阻止 WannaCry 蔓延的网络安全专家 Marcus Hutchins 指出,现在的恐慌完全失焦:“现实中,很多地方的净水厂还在运行早已淘汰的 Windows XP 系统,而互联网路由协议的安全,至今还仅仅建立在‘大家自觉不劫持’的默契上。”
3. 真正的痛点:基础安全的荒废
就在媒体为“AI 觉醒”而焦虑时,现实中的黑客仅用极其粗糙的低技术手段,就成功入侵了美国十几个州的供水设施。没有酿成大祸,完全得益于储水库、手动阀门和警惕的人工操作,而非什么先进的防御系统。
黑客不需要昂贵的 AI 魔法,因为我们的基础防线本身就千疮百孔。AI 确实无法给黑客提供“超能力”,但它能帮他们提高准备效率和攻击规模。这意味着,那些长期忽视基础安全的企业,将更快地遭到报应。
结语
在近期举办的 Black Hat 安全大会上,OpenAI 的员工在复盘 Hugging Face 事件时坦言:只需应用最基础、最传统的安全原则,就完全可以遏制那些过度活跃的 AI 代理。
这或许听起来毫无新意,但如果必须通过炒作“万能 AI 机器人大闹网络”的恐慌,才能让社会真正动手去修补那些让水利等关键基础设施暴露在风险中的陈年漏洞,那也未尝不是一件好事。