人类才是能源系统最大的安全漏洞,AI 并非首要威胁

能源系统网络攻击示意图

在生成式人工智能(GenAI)横空出世,甚至被部分科幻作品描绘成“终结者”式威胁的当下,公众的视线往往被“失控的AI”所吸引。人们担忧超级智能会自我觉醒,进而对人类文明发起致命一击。然而,当我们将目光投向国家命脉般的能源系统时,一位资深网络安全专家的警告却显得格外刺耳且切中肯綮:在当前的网络安全版图中,最大的威胁并非来自那个可能自我进化的算法,而是依然是我们人类自己。

“我们一直是猎物。我们只是在捕食者的饥饿程度下勉强生存,”网络安全专家 Joshua Corman 说道。作为公共安全与韧性领域的驻场高管,Corman 指出,尽管近期备受瞩目的黑客攻击事件让人们开始担忧 AI 可能会“杀死所有人类”,但事实是,我们的能源系统在 AI 出现之前就已经令人不安地脆弱,而且这种脆弱性正在不断恶化。

人为失误:能源网络的阿喀琉斯之踵

为什么说人类是最大的风险?这并非危言耸听,而是基于对现有网络攻击手段的深刻洞察。与电影中黑客在幽暗的房间里敲击键盘不同,现实中的攻击往往源于最基础的疏忽。

能源基础设施——包括电网、水坝、石油管道以及核电站——是一个由高度互联、复杂的系统组成的网络。这些系统不仅要应对物理环境的挑战,还要应对日益增多的数字攻击面。然而,许多关键基础设施运营者依然在使用过时的操作系统,或者未能及时修补已知的安全漏洞。更糟糕的是,人为因素往往成为了黑客入侵的突破口。

钓鱼攻击、弱密码、员工安全意识淡薄以及内部威胁,这些“传统”的攻击手段依然在屡屡得手。Corman 强调,当攻击者发现仅仅通过一个简单的网络钓鱼邮件就能绕过层层防火墙,或者利用一个未被修复的旧版软件漏洞就能瘫痪整个区域电网时,他们并不需要依赖 AI 的辅助。人类的疏忽和系统管理的滞后,为攻击者提供了绝佳的“后门”。

AI 的角色:工具而非主宰

这并不意味着 AI 在能源安全领域毫无作为。事实上,AI 正在被攻击者利用来提升攻击效率,同时也正在被防御者用来增强检测能力。然而,将能源系统的崩溃归咎于“流氓 AI”是一种典型的认知偏差。

目前的 AI 技术虽然在生成文本和图像方面表现出色,但在自主策划复杂的网络攻击、控制物理基础设施方面,距离电影中的情节还非常遥远。真正的风险在于,人类可能会被 AI 生成的恶意代码所误导,或者因为过度依赖 AI 进行决策而导致防御体系出现盲区。但归根结底,操作的发起者和决策者依然是人。如果人类不点击链接,不设置弱密码,不忽视安全警报,那么无论 AI 如何进化,它都无法直接对能源系统造成物理破坏。

行业影响与未来展望

能源系统的网络安全不仅是技术问题,更是关乎国家安全的政治和经济问题。一次成功的网络攻击可能导致大面积停电、经济损失,甚至危及公共安全。面对日益增长的威胁,行业专家呼吁,能源公司必须从“被动防御”转向“主动韧性”。

这意味着投资于员工培训,提高全员的安全意识;意味着更新老旧的基础设施,采用零信任架构;意味着建立更完善的应急响应机制。正如 Joshua Corman 所警示的那样,我们不能总是活在恐惧中,必须正视现实:在这个数字时代,我们始终是猎物,唯有通过不断进化自身的防御能力,才能在这个充满捕食者的数字丛林中生存下去。

信息来源:The Verge,原文链接:https://www.theverge.com/science/997834/ai-cyberattack-energy-critical-infrastructure

封面图片来源:Unsplash / 摄影师 Adi Goldstein

oaido_ai

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注