五眼联盟警告:人工智能对网络安全的威胁将在“数月”内演变

五眼联盟发出紧急人工智能网络安全警告
美国、英国、加拿大、澳大利亚和新西兰的情报机构于周一联合发布警告称,快速演进的人工智能正成为一个紧迫的网络安全威胁,并表示企业领导者必须立即采取行动以强化防御。
声明称,前沿人工智能模型很可能“超出当前行业预期,从根本上改变进攻性和防御性网络能力”。“时间表不是几年,而是几个月。”
各机构表示,人工智能正在降低恶意行为者的门槛,同时增加攻击的速度和复杂性,缩短发现漏洞与利用漏洞之间的时间窗。与此同时,他们也指出,人工智能可以增强防御能力,因此必须将立即行动视为必要而非可选。
声明警告称,董事会和高管应确保网络韧性“能够在压力下发挥作用”,仅仅有控制措施是不够的。领导人被敦促通过尽可能减少系统访问和外部连接来缩小攻击面,对系统是否需要暴露进行压力测试,并将不需要暴露的系统隔离开来。
该指南还呼吁加快打补丁速度,称人工智能正在压缩漏洞被发现到被利用之间的窗口。各机构表示,遗留系统特别危险,因为“不受支持的系统是容易的目标”,应被视为“战略性负担”,而不仅仅是技术债务。
对打补丁、访问和韧性的压力
这一警示发布之际,政府正在更广泛地推动应对由人工智能驱动的网络风险。美国网络安全和基础设施安全局最近表示,联邦机构将需要使用优先分类系统来决定是否有些漏洞必须在少于三天内修补,部分依据是是否涉及人工智能。
特朗普政府也最近以国家安全为由阻止了安思卓普在海外销售其迈索斯和费布尔模型,尽管特朗普总统随后表示他不再认为该公司构成安全威胁。安思卓普的一位发言人称,双方仍在就此问题进行沟通。
五眼联盟称,组织应加强访问控制,限制能够访问关键系统的人员数量,并采用强认证方法。它还敦促企业给予内部网络负责人所需的资金和权限,以实施基础安全做法并跟上不断变化的威胁节奏。
声明表示,随着人工智能持续重塑攻防格局,“设计即安全”和“默认即安全”应成为标准做法。
来源: