值得注意的是,此次亚冬会遭受的攻击疑似为首次大规模使用AI智能体发起的网络攻击。从攻击代码研判来看,此次攻击采用了智能体技术进行工具方案规划、漏洞探寻、流量监测,部分代码明显由人工智能书写,可在攻击过程中自动、快速编写动态代码实施攻击。这意味着利用人工智能大模型加上智能体,可复制出大量数字黑客,在多个目标点进行漏洞探寻、自动设计作战方案和生成攻击工具,实施无差别攻击,且数字人反应速度远超人类。这种攻击方式是历史上从未有过的,对国家安全防护防御体系构成巨大挑战。
更直白地说,对于人工智能技术不足的不少国家而言,美国这种利用大量数字黑客发动攻击的模式很难防御。幸运的是,中国有足够的能力。面对AI黑客,即AI攻击智能体,需要用“AI对抗AI”。目前360集团打造了安全专家智能体“AI红客”,将360集团顶级安全专家的能力复制到AI智能体对抗AI黑客。周鸿祎表示,AI红客同样可以不眠不休、反应迅速,而且可以无限复制,可以此应对AI时代的大规模网络攻击。
面对境外黑客组织利用AI技术发起的新型网络攻击,周鸿祎建议,我国各大关键基础设施单位也应该提升相应“战力”:一是要有安全大数据建立全局视野,实现“看见”威胁情报,掌握全网安全态势;二是要在多个场景和环境部署探针体系,能够快速、及时发现安全线索并就地处置;三是要构建起数字安全防御体系,并发展能投入实战应用的安全大模型,大幅度提升技术人员的安全分析能力、安全处置能力、应急响应能力、安全运营能力等。唯有通过全局性视野、体系化对抗、智能化支撑,方能精准锚定数字安全发力点,构筑起动态防御能力。(责任编辑:杨靖)