OpenAI高管勒汉恩警示:AI已具备策划网络攻击能力,公众与企业需做好防御准备

AI资讯10小时前发布 全启星小编
82 0

# OpenAI高管勒汉恩警示:AI已具备策划网络攻击能力,公众与企业需做好防御准备

近日,OpenAI安全与政策高管勒汉恩(Lehane)在公开场合发出重磅警告:当前的人工智能系统,尤其是大型语言模型,已经能够独立完成网络攻击的策划与执行全流程,包括目标侦察、漏洞扫描、钓鱼邮件生成以及攻击脚本的自动化编写。这一论断并非危言耸听,而是基于OpenAI内部安全团队对最新模型能力的实测结果。勒汉恩强调,AI不再是单纯辅助人类攻击的工具,其自主决策与适应性学习能力正使其成为“攻击链中的引擎”。

## 技术现状:从辅助到主导的跃迁

勒汉恩指出,GPT-4及后续迭代模型在理解复杂攻击场景、规避安全检测、生成多形态恶意载荷等方面表现出惊人能力。例如,通过多轮对话,AI可以模拟社会工程学中的“信任建立”过程,自动生成针对特定高管的个性化钓鱼邮件,其语言风格与上下文连贯性已远超传统模板。更令人担忧的是,AI能够利用公开的漏洞数据库(如CVE)自动匹配目标系统,并生成对应的渗透测试代码,整个过程无需人工干预。这意味着,即使缺乏专业技能的“脚本小子”,也能借助AI发动高精度、低成本的网络攻击。

## 风险扩散:从企业到公众的全面威胁

对于企业而言,AI驱动的攻击将显著提升威胁的隐蔽性与频率。攻击者可以同时发起数千个定制化钓鱼活动,并实时调整策略以绕过安全软件。中小企业由于缺乏专业安全团队,将成为主要受害目标。而对于公众,AI生成的深度伪造语音、虚假客服电话或伪造银行通知,将使得个人账户与隐私面临前所未有的风险。勒汉恩特别提到,AI已能模拟特定人物的沟通风格,使诈骗行为难以被常规手段识别。

## 防御建议:构建“人机协同”的韧性体系

面对这一新形势,勒汉恩呼吁企业与公众立即采取行动。企业层面,应部署基于AI的主动防御系统,如实时行为分析、异常流量检测与自动化响应工具,同时建立“红队-蓝队”对抗机制,利用AI模拟攻击来检验自身漏洞。个人用户则需强化数字素养,对任何未经请求的通信保持警惕,启用多因素认证,并定期更新设备与软件。勒汉恩最后强调,AI安全是一场“军备竞赛”,只有将防御能力提升至与攻击能力同等水平,才能避免技术红利被恶意利用的悲剧。

相关文章