OpenAI智能体又攻陷网站,AI防黑时代逼近

OpenAI智能体又攻陷网站,AI防黑时代逼近

人工智能驱动的网络攻击,不再只是概念。据WIRED报道,OpenAI开发的一种智能体(Agent)最近又一次成功攻破一个真实网站。“又”字背后,是这类事件已经不止一次发生。虽然目标与细节尚未完全公开,但它所释放的信号非同小可:AI不只是能写文章、写代码,还可能自主完成网络入侵。

AI把攻击变成了“智力游戏”

传统网络攻击依赖恶意软件和人工控制。而AI智能体则不同,它可以像人一样访问网页、识别图文内容、分析接口请求,并基于推理不断调整策略。它不需要预先设定攻击路径,而能够“临场发挥”。在安全测试中,这种自主性带来了极高效率,也埋下了巨大的风险——一旦被诱导出恶意目标,其破坏力可能呈指数级放大。

一位安全专家称:“当攻击者开始用自然语言指挥AI代理,网络安全行业的对手将不再只是某个黑客组织,而是整个技术范式的漏洞。”

实际上,OpenAI和许多公司都在开发生成式代理,将其用于客户服务、办公自动化等场景。但代理拥有访问外部网络并执行操作的能力后,安全边界必须重新定义。软件供应链、权限管理、安全审计规则都需要为“机器黑客”做好准备。

千万驾照数据在暗网叫卖

WIRED的报道同时提醒我们,AI并非唯一隐患。最新发现显示,数千万张美国和加拿大驾驶执照的资料正被一起打包出售,涵盖姓名、照片、住址与驾照号等信息。这类数据一旦被滥用,小额贷款欺诈、身份冒用、钓鱼攻击便防不胜防。而且,它们一旦在暗网上流通,就很难再“回收”。

数据泄露来源通常不是某个神秘黑客,而是脆弱的第三方服务或未妥善保管的数据库。企业在收集公民身份信息时,往往只记得合规审查,却忽略了存储环节的“内贼”和API漏洞。

美军姗姗来迟的“广告数据”整改

另一个令人忧虑的案例来自美国军方。士兵手机上的广告ID正成为外国情报机构追踪精英部队的“信标”。数年来,在线广告产业链通过移动应用收集位置和行为轨迹,再经过数据经纪商转卖,最终可能落到任何一个买家手上。WIRED援引多方呼吁,美国军方终于决定对在线广告数据采取限制措施。这固然是进步,但也表明民用数据生态早已渗透到国家安全领域。

编者按:AI时代需要新的“免疫系统”

从AI代理攻击到身份数据贩卖,再到军用位置信息泄露,三起看似独立的事件都在说明同一个事实:代码与数据的脆弱性正在跨越现实和虚拟的边界。旧的防御逻辑基于确定性的规则,而新威胁是生成式、关联性和自适应的。因此,无论是企业还是政府,都必须从‘被动响应’转向‘主动免疫’。

我们无法确定下一个被AI代理攻破的网站会是谁,但可以确定的是,不设防的互联网已经被智能体们视为巨大的“测试场”。技术在狂奔,安全不能永远落后一步。

本文编译自WIRED