一条消息,把AI安全这根弦又绷紧了。
网络安全公司CrowdStrike周三表示,最近针对韩国银行的一连串网络攻击,可能是由一名使用中美两国人工智能工具的黑客实施的。这不是电影情节,是正在发生的现实。
攻击是怎么发生的
CrowdStrike称,该攻击者在9月至10月期间针对韩国金融机构发起了一场"定向攻击行动"。
他使用的工具包括ARTEX——一款最近发布、由中国开发的开源工具,以及包括Anthropic公司的Claude Code在内的人工智能工具。这些工具的互联网地址和文件,都是通过公开可获取的数据找到的。
换句话说,门槛没有想象中那么高。
他是谁,为了什么
报告里有一句话值得注意:"尽管尚未将此次活动归因于特定对手,但该威胁行为者很可能讲中文且出于经济动机。"
这个判断从哪来?CrowdStrike说,依据是该黑客对ARTEX的使用,以及用中文撰写提示词。公司对这项评估具有"中等程度的信心"。
报告还提到两个细节:这名疑似黑客曾一度询问Claude,人们通常去哪里出售被盗的韩国数据;另一次,他要求Claude创建一份"安全研究员简历",并提供了名字"YY"、电话号码、年龄、大学和一座中国城市名称等细节。
周四,《纽约时报》拨打该电话号码时,一名男子接听,他讲着中文并使用了粗俗语言,称自己并非"YY"。CrowdStrike表示,包括电话号码在内的简历信息极有可能属于该用户,但无法给出确切结论。
焦虑从哪来
这份报告发布之际,世界各国正在应对人工智能智能体不断增强的能力。人们对人工智能的发展速度感到警惕,并质疑这项快速演进的技术是否已建立起充分的保障措施。
过去几周,针对韩国不同银行的黑客攻击事件细节陆续曝光,数以千计客户的个人信用信息被泄露,这些焦虑进一步加剧。
本周早些时候,韩国官员表示正在调查这些数据泄露事件,但几乎没有提供关于幕后黑手的信息。总统李在明表示,"已有迹象表明",部分网络攻击中使用了人工智能模型,"这引起了公众相当大的关切和焦虑。"
韩国警方则表示,在调查进行期间,对CrowdStrike的报告不予置评。
另一面:韩国仍在拥抱AI
尽管对人工智能的使用存在顾虑,但韩国在很大程度上拥抱了这项技术,并从全球人工智能热潮中获益。
据政府称,9月份该国半导体月度出口额创下603亿美元的纪录,是去年同期的三倍多。该国的国内生产总值也因此有所增长。
一边是AI带来的增长红利,一边是AI被用来攻击的隐忧。这两件事同时发生,才是真正让人不安的地方。
热门跟贴