打开网易新闻 查看精彩图片

2026年7月22日,美国众议院能源和商业委员会通信与技术小组委员会举行听证会,讨论通信网络安全与连接问题。

新泽西州联邦众议员罗布·梅嫩德斯把关注点放到本选区的关键基础设施。他与共和党议员共同提出的AI网络安全法案,也在会上进入公开讨论。

“最危险2英里”,风险来自高度集中

打开网易新闻 查看精彩图片

梅嫩德斯所在的新泽西州第8选区,覆盖纽瓦克自由国际机场部分区域、伊丽莎白和巴约讷港区,以及东北走廊等设施。机场与港区之间的一片基础设施带,多年来被美国反恐和国土安全领域称作“美国最危险的2英里”。

这个称呼并非今年才出现,指向的是交通、能源和工业设施高度集中带来的连锁风险。纽瓦克自由国际机场是纽约都会区的重要航空门户,2025年旅客吞吐量接近5000万人次。

附近的纽约—新泽西港则是美国东海岸最大的集装箱港口,港区包含纽瓦克和伊丽莎白等多个码头。机场、港口、铁路和通信网络彼此依赖,让单点故障更容易向外传导。

通信中断,影响可能一路向外扩散

打开网易新闻 查看精彩图片

现代机场、港口和铁路离不开通信网络。航班调度、货运安排、支付结算、门禁认证和应急联络,都依赖稳定的数据传输。

核心网络遭遇持续攻击后,影响可能迅速扩展到交通组织、商业运行和公共服务。普通家庭同样离不开这些数字连接。急救、医院、银行、学校和政府服务都在使用网络系统。

网络攻击一旦造成通信中断,紧急联络、金融服务和重要公共服务都可能受到牵连,这也是梅嫩德斯推动相关立法时反复强调的风险。

AI进入攻防,攻击与防守同时提速

美国国会担忧的一层变化,是AI正在降低部分网络攻击的技术门槛。生成式模型可以辅助制作钓鱼内容、寻找软件漏洞、编写代码,还能连续执行多步骤任务。过去需要较多人力完成的一些操作,如今可能被自动化工具明显压缩时间。

防守方也在用AI提升效率。安全系统可以分析异常流量、发现恶意程序、筛查可疑邮件,并对大量告警进行排序。面对海量日志时,AI还能帮助安全人员缩小排查范围,把精力放在风险更高的环节。

两党法案把AI安全摆到通信网络上

2026年2月3日,梅嫩德斯与共和党众议员奥古斯特·普弗吕格共同提出《AI安全网络法案》,编号H.R.7294。

打开网易新闻 查看精彩图片

提案聚焦电信网络安全,并未建立一套全面的AI监管体系。7月22日,这项提案与其他通信安全和宽带议案一并进入听证讨论。

提案要求联邦层面研究AI怎样提升电信网络安全与韧性。内容涉及实时威胁与恶意软件检测,也包括开放无线接入网、虚拟化安全技术与AI结合的可能性。研究还要评估AI被恶意使用后,可能给通信网络带来的新增风险。

AI能找漏洞,也能缩短攻击窗口

近期技术案例让这种担忧更加具体。AI智能体已经表现出自主发现漏洞、组合攻击步骤和跨系统执行任务的能力,安全团队的响应窗口随之缩短。传统的人工排查和逐项修补,在速度上承受更大压力。

打开网易新闻 查看精彩图片

网络防御仍绕不开几类老问题。已知漏洞可能没有及时修补,未知漏洞尚未进入防护清单,工作人员也可能被钓鱼内容诱导操作。AI可以辅助识别和处理这些风险,但每个自动判断仍需要权限控制和人工复核。

真正难点,是持续更新而非一次部署

网络攻击手段持续变化,AI模型能力也在快速迭代。一次部署无法长期覆盖所有风险,防护规则、模型评测和威胁情报都需要不断更新。大型通信网络还要兼顾稳定性,自动化越深入,对权限和边界管理的要求越高。

截至2026年8月中旬,《AI安全网络法案》仍处在国会审议进程中。它能否继续推进,还要经过后续立法程序。

打开网易新闻 查看精彩图片

可这场听证会已经说明,通信网络一旦成为机场、港口、金融和公共服务的共同底座,网络风险就很难只停留在电脑屏幕里。

个人观点

我认为,这场听证会更值得关注的是关键基础设施已经进入“物理安全+网络安全+AI安全”相互牵连的阶段。AI能提高漏洞发现和响应效率,可自动化越深入。

权限、误判和模型失控的代价也会增加。可靠防护仍要靠技术、制度、人员和持续更新共同支撑,单押一种工具很难解决长期风险。