网络风险已经不再是IT部门的内部事务,而是直接摆上了董事会的议事桌。英国市场给出了最直观的例证:2025年捷豹路虎遭遇网络攻击,直接造成4.85亿英镑的损失,这一数字吞掉了该公司此前12个月刚刚创造的3.98亿英镑利润。
攻击发生后,捷豹路虎被迫关闭部分网络系统,生产线停摆超过一个月。从利润到停产,一个网络事件能在多短时间内冲击企业经营、业务连续性和整个供应链,这家车企给出了一个沉重的样本。
而现在,企业面临的是一种由AI催生的全新威胁类型——自主攻击。攻击者已经能够将目标侦察、初始访问和恶意软件开发等环节自动化,需要人工介入的部分正在快速缩减。
与此同时,人们赖以建立信任的基础也在被侵蚀——AI生成内容和深度伪造技术正在大规模扩散。应对自主攻击已经成了一场竞赛,但企业该如何制定有效对策?
AI如何进入攻击者的武器库
AI驱动的自动化技术正在显著增强网络攻击者的能力。在利用AI工具之前,恶意行为者往往需要投入大量时间和资源来研究目标公司,才能规划一次攻击。
时机曾是关键变量——攻击者必须手动协调并在特定时间点发起攻击,稍有不慎就可能错过窗口。AI不会犯这种错误。随着“攻击即服务”工具的兴起,快速且精准地攻破企业防线正在变成现实。
围绕ChatGPT、Claude等主流生成式AI工具,安全护栏正在逐步建立,以防止这类滥用行为。但黑客总能找到绕过的方法。
一个值得警惕的趋势是:攻击者不再依赖现成的大语言模型(LLM),而是开始在本地设备上部署自己的小型语言模型(SLM)——有时甚至只是一台树莓派电脑。借助这种方式,他们可以在隐蔽状态下不断升级攻击手段。
中小企业同样暴露在风险中
自动化攻击的兴起还意味着一个残酷的现实:各种规模的企业都可能被自动化技术识别出可利用的漏洞。过去,中小企业往往不在攻击者的视野之内,因为传统攻击依赖攻击者对目标存在的认知。
但AI可以在极短时间内扫描和处理海量组织信息。那些网络安全防护相对薄弱的中小企业,反而可能成为更显眼的目标。在规模较小的公司中,防御体系通常更加碎片化、组织化程度更低,与AI驱动的攻击相比处于明显劣势。
换句话说,有了AI的加持,攻击者的协调能力和扩展速度已经远超大多数企业的防御能力。这场不对等的竞赛,正在重新定义网络安全的攻防格局。
热门跟贴