华盛顿——人工智能技术的进步并没有改变一个事实:简单的网络安全失误依然是造成最严重后果的原因,政府和行业领导者周二对此发出警告。

“未来18个月能阻止攻击的手段,和过去阻止攻击的手段是一样的,”联邦调查局网络部门副助理主任杰森·比尔诺斯基在比灵顿网络安全峰会的一场专题讨论中表示。

比尔诺斯基指出,身份管理、边界监控、网络卫生和强力多因素认证等核心做法依然如以往一样重要。

“借助AI,攻击的速度和能力肯定在提升,但最终结果并没有变化,”他说,“无论是犯罪分子还是国家支持的行为者,他们攻破系统的方式依然不变。”

联邦调查局近期在其“冬季盾牌行动”中呼吁各机构修复基础安全漏洞。比尔诺斯基对听众表示:“落实这些措施有时会因机构而异,存在一定难度”,但“如果我们能强化那十项核心控制措施……肯定能降低犯罪分子和国家支持行为者针对我们环境发起攻击的风险。”

来自“五眼联盟”其他成员国的高级官员在另一场会议上也呼应了比尔诺斯基的观点。

“了解自己的资产、淘汰遗留技术、加快补丁更新周期,让我们能尽快应对漏洞——这些都有帮助,无论对手是谁,”新西兰国家网络安全中心负责人卡特里奥娜·罗宾逊说。

英国国家网络安全中心首席执行官理查德·霍恩补充说:“AI所做的,是把聚光灯打在了那些没有重视基础防护的机构身上。”

美国国家安全局网络安全局局长大卫·因博尔迪诺也表达了类似观点。

“基础工作不再是枯燥无味的事情,”他说,“而且AI没法绕过基础防护。”

演讲者在比灵顿峰会的讨论中指出,企业保持领先于对手的最佳方式之一,是了解自己网络上究竟有什么。

网络安全供应商阿米斯联邦公司联邦业务战略总监马修·沙尔贝特表示,机构应该自问:“我的网络上有哪些设备?它们从哪里来?我了解供应链吗?”

企业应警惕员工安装不受信任的技术,这可能使其网络暴露于严重的供应链安全风险中。“他们可能会安装某个你根本不想要的供应商生产的摄像头,”他说。

“你必须清楚自己拥有什么,”沙尔贝特补充道,“你必须了解它们之间是如何互联的。”

他表示,这不仅对保护自身网络很重要,对于防止攻击蔓延到供应商和合作伙伴同样关键。“能够做好自己在互联网中所负责部分的管理者,对确保整个互联网的安全至关重要。”

比尔诺斯基表示,网络测绘有助于企业了解“如果这些系统被攻破会有什么风险,以及攻击者进入环境后能做什么”。

“当然,关注谁可能盯上你也很重要,”他补充道,并承认联邦调查局在调查中会优先考虑溯源问题。但他说,更重要的是“了解对手一旦进入系统后的意图”。

比灵顿峰会的这些讨论正值各机构努力厘清应该对AI保持多大程度警惕——以及在防御战略中应在多大程度上采用AI技术之际。

演讲者大多建议企业不要让当前的AI热潮分散对网络卫生基础工作的注意力。

“要迅速行动,但不要仓促,”新西兰的罗宾逊说,“要抵制那种急于追捧炫酷新工具的冲动。”

与此同时,几位五眼联盟官员也承认,AI正在改变他们进行网络防御的方式。

“AI让我们有机会穿透大量数据和噪音,更快找到有价值的信号,”因博尔迪诺说,“未来的分析工作将是AI审视各种分散信息,从而更快得出人类可以据以行动的结论。”

在另一场会议上,因博尔迪诺预测AI将成为“防御领域的变革性力量”。

加拿大网络安全中心负责人拉吉夫·古普塔表示,AI为人类的网络安全工作带来了“10倍、20倍甚至100倍的提升”。

与此同时,即便是老练的威胁行为者,也从这项技术中获得了不小的助力。

思科塔洛斯实验室国家级威胁追踪负责人大卫·利本贝格表示,他观察到国家支持的黑客组织利用AI大幅提升了他们多年来一直在实施的社会工程攻击。

“就在几年前,很难想象一个国家支持的组织不仅能获得世界500强企业或国防承包商的面试机会,还能借助AI生成的视频顺利通过面试并实际获得职位,”利本贝格说,“我们在攻击生命周期的每个阶段都看到了这种情况,而且我预计未来18个月这种趋势只会更加明显。”

Q&A

Q1:AI技术会让传统网络安全防护措施过时吗?

A:不会。多位官员强调,身份管理、边界监控、网络卫生和多因素认证等基础做法依然至关重要,AI只是提升了攻击速度和能力,但攻击者攻破系统的根本方式并未改变。

Q2:企业应该如何应对AI带来的网络安全新挑战?

A:专家建议企业首先要清楚了解自己网络上有哪些设备及其来源,做好网络测绘,同时不要盲目追捧AI新工具而忽视基础网络卫生工作,应做到"迅速但不仓促"。

Q3:黑客组织是如何利用AI提升攻击能力的?

A:据思科塔洛斯实验室观察,国家支持的黑客组织已能利用AI生成视频等技术,冒充求职者顺利通过世界500强企业或国防承包商的面试并获得职位,这种手法正在攻击生命周期的各个阶段蔓延。

CIO DIVE