①生成式人工智能或成为黑客手中的一把利器;
②麻省理工学院工程系统教授Stuart Madnick指出,随着生成式人工智能的广泛到来,物理攻击或成为网络犯罪的下一阶段;
③也有专家指出,人工智能在加强网络防御方面也发挥着至关重要的作用。
当听到网络安全攻击时,多数人想到的是电脑被锁、勒索软件和DDoS攻击,这些攻击会损害连接数小时甚至数天。然而,一些专家担心,随着人工智能广泛掌握在黑客手中,人们可能会进入“网络物理攻击”的时代。
事实上,上个月美国联邦调查局(FBI)局长克里斯托弗·雷(Christopher Wray)警告国会,一些国外黑客已经深入美国的网络基础设施,正在攻击美国境内的水处理计划、电网、交通系统和其他关键基础设施。
麻省理工学院工程系统教授、麻省理工斯隆管理学院网络安全联合创始人Stuart Madnick研究了关于网络与物理世界的联系,他警告道,随着生成式人工智能的广泛到来,人们越来越担心物理攻击会成为网络犯罪的下一阶段。
让系统彻底“歇菜”
Madnick称,他和他的团队在实验室中模拟了一次网络攻击,结果导致了爆炸。他们侵入了一台由电脑控制的带泵马达,使其温度计故障、压力值堵塞、电路被绕过,这些攻击导致这台机器在实验室环境中引起爆炸,并化作灰烬。
Madnick称,实验导致的后果远不止像典型的网络攻击那样,只是让系统暂时离线。他补充道,“如果你让一个发电厂在一次以往典型的网络攻击中停止运行,它将很快恢复并联机,但如果黑客让它爆炸或烧毁,那么发电厂重新复工将会是几个星期和几个月,因为这些专业系统中的许多部件都是定制的。”
他补充道,黑客技术现在由人工智能推动,而人工智能的存在会对物理系统造成更严重的破坏。
“网络物理攻击”
该领域的专家们对“网络物理攻击”的威胁程度以及人工智能在多大程度上提高了威胁程度看法不一。
数据平台Lacework的首席信息安全官Tim Chase表示,美国工业基础设施的一个薄弱点在于,使用可编程逻辑控制器(PLC)的电子系统数量庞大。
Chase担心,黑客可能会使用生成式人工智能来帮助编写PLC代码。一旦有人恶意控制了PLC,他们就可以对工业控制系统造成严重破坏,从而导致物理上的攻击。虽然工业控制系统很难被黑客入侵,但Chase确实担心人工智能会给黑客提供帮助。
Chase补充道,“人工智能可以让那些缺乏技能和耐心的人更容易攻击工业控制系统…人工智能的到来将使黑客利用这些漏洞变得更加容易。”
叶史瓦大学卡茨科学与健康学院的项目主任兼教授、网络安全管理平台Onyxia的首席执行官Sivan Tehila也担心网络物理攻击的潜在增长。
Tehila认为人工智能辅助的网络物理攻击的威胁越来越大,她指出,“人工智能驱动的网络攻击可能会很快发生,而且它们非常复杂,很难检测和缓解。”
虽然如此,但她也表示,“人工智能在加强网络防御方面也发挥着至关重要的作用,通过实时分析大量数据和识别恶意活动,更有效地检测和应对威胁。”