智能体兴起正重塑网络安全格局-新华网
新华网 > > 正文
2026 07/23 16:25:16
来源:参考消息网

智能体兴起正重塑网络安全格局

字体:

  参考消息网7月22日报道 据《日本经济新闻》7月19日报道,随着能够自主执行任务的智能体的兴起,网络空间的攻防战格局正在发生翻天覆地的变化。人工智能(AI)能够更早地发现软件“漏洞”,导致企业信息技术环境遭遇攻击的速度大幅加快。与之相对的是,由于作为防御方的企业在全面启用AI方面持谨慎态度,导致网络威胁正变得日益难以防范。

  今年6月,加拿大多伦多大学等机构的研究人员公布了一项智能体对企业虚拟网络进行攻击的实验结果。在实验中,AI自主发现了目标组织的电脑和服务器的漏洞,甚至自行编排了相应的攻击手段,在短短7天内就平均夺取了70%机器的管理员权限。

  值得注意的是,这款AI仅仅是基于免费开源模型开发的。虽然美国Anthropic公司旗下拥有强大漏洞挖掘能力的“克劳德-神话”等最先进的前沿模型都设有一定的使用限制,但现阶段即便是免费模型的AI,也已经具备极高的攻击能力。

  美国网络安全公司科力斯对客户企业进行了调查。在2022年以后美国政府催促紧急修复的漏洞中,该公司挑选了52个已知首次遭受攻击时间的漏洞进行了分析。

  科力斯对比了自信息公开之日起,企业实际修复漏洞花费的平均天数,以及首次网络攻击爆发所需的天数。

  结果显示,在占比高达88%的46个漏洞中,攻击抢在企业修复之前就已经发生,防御完全处于被动。更有甚者,其中26个漏洞在信息公开前就已经遭遇攻击,企业根本没有获得任何反应和防御的时间。

  在网络安全领域,即便防御方遭遇攻破入侵,拥有能早期察觉的多层防御也至关重要。然而,即便在这一环节,攻击方的进化速度同样惊人。美国“众击”网络安全服务公司的数据显示,2021年黑客从攻破入侵到向其他设备扩大攻击的平均时间为98分钟。而到了2025年,这一时间已缩短至29分钟,攻击速度飙升了两倍以上,其中最快的一个案例甚至仅用了27秒。

  相反,防御方的检测速度却增长乏力。谷歌数据显示,黑客从入侵到被发现的天数中位数在2021年至2023年期间虽然缩短了一半,但近期这一数值已基本陷入停滞。

  当然,企业也在尝试将补丁修复和攻击检测工作交给AI完成。美国国际商业机器公司的数据显示,在防御策略中积极采用AI自动化技术的企业,其遏制攻击所需的时间比未采用自动化的企业缩短了28%。

  然而,相比攻击方,防御方全面应用AI的门槛要高得多。因为一旦AI出现失误导致系统停机等严重后果,目前关于“谁来承担责任、如何承担责任”的讨论尚未达成共识。普华永道咨询公司合伙人村上纯一指出:“防御方需要完成一次转变,从过去由人类逐一审批AI的自主行为,过渡到‘只要不出问题就放手让AI持续自主运行’的新阶段。”

  不仅如此,威胁还来自企业内部。美国电信巨头威瑞森的数据显示,高达67%的员工在工作场所使用过未经公司批准的AI工具。更有28%的员工曾尝试将涉及企业核心机密的软件源代码分享给AI。

  面对这一现状,业内也出现了呼吁彻底改革未来软件开发模式的声音。全球著名网络安全专家布鲁斯·施奈尔预测:“如果将专门挖掘漏洞的AI与软件开发AI结合起来进行迭代训练,未来让软件几乎‘零漏洞’有望成为现实。”

  施奈尔甚至提出了一个名为“即时软件”的新概念,即利用AI大幅加速软件开发,一旦某款软件面临的受攻击风险升高,就将其像一次性用品一样直接丢弃并重新开发新的软件。由于软件将变得极度多样化,黑客即使费尽心机找到了某个漏洞,也无法将其复制并扩大应用到多数目标身上。(编译/陈锐)

【纠错】 【责任编辑:郭晓婷】