AI is supercharging hacking, and your local hospitals and banks aren’t ready

发布时间 2026-09-29 2 天前
来源 The Verge
字数 3,396 字
查看原文

AI智能总结

AI 正在大幅加速黑客攻击,而你们当地的医院和银行尚未准备好 新模型正在帮助大型科技公司筑牢网络安全防线。

AI 正在大幅加速黑客攻击,而你们当地的医院和银行尚未准备好

新模型正在帮助大型科技公司筑牢网络安全防线。但其他所有人呢?

作者:Hayden Field,发布于 2026 年 9 月 28 日 UTC 18:30

Hayden FieldHayden Field 是 The Verge 的资深 AI 记者。作为 AI 领域的资深报道者,她已从事相关报道超过五年,其作品也见于 CNBC、《MIT Technology Review》、《Wired UK》等媒体。

今年三月,Janice Malone 开始接到来自她所在的非营利组织 Vivian's Door 的可疑活动报告。总部位于阿拉巴马州的 Vivian's Door 通常为弱势群体和少数族裔企业主提供培训、资源和社群支持。这项工作有时会让该组织接触到这些公司的财务数据,这些数据保存在其系统之中。但突然之间,来自世界各地的来电者纷纷警告说,他们一直在收到"乞讨钱财"的邮件——而她根本没有发过这些邮件。

该组织的第三方 IT 团队在调查问题并堵住漏洞期间,将系统下线了三天,这让 Malone 付出了大约 3000 美元的账单。她担心自己暴露了那些她本想帮助的公司的信息。更让她感到不安的是,她完全无法确定这次攻击究竟是人为策划,还是借助了 AI 系统,又或者是否还会有更多攻击接踵而至。

过去几个月,AI 已经彻底改变了网络安全领域。OpenAI 和 Anthropic 都曾披露,"失控"的系统曾绕过各自实验室的限制,黑客攻击的对象从一家小型德国维基站到澳大利亚政府,无所不包。甚至在此之前,Anthropic 的 Mythos 等强大模型已经引发了一场推进 AI 网络安全能力的军备竞赛,而即便是更轻量级的模型,也让人类恶意行为者得以大幅提升其黑客攻击能力。

Malone 并不确定 AI 是否卷入了针对 Vivian's Door 的攻击。但在种种关于自主智能体蜂群和国家安全风险的报道中,她感到格外忧虑。大型 AI 公司正在高调炫耀它们用新模型在"每一个主流操作系统和网页浏览器"中发现漏洞,而它们的知名客户也在竞相签约,借助这些工具来保护自身。这让她这样的普通机构,处境变得十分被动。

相关阅读

"谁知道下一个漏洞在哪里?你只知道自己已经中招的那个,"马隆说,并补充道:"你到底该怎么保护自己?我是说,真的?"

AI 智能体在网络安全和编程方面已经稳定地、甚至可以说是显著地变得非常能干,而且它们可以被大规模部署。即便是对 AI 知之甚少的攻击者,也可以借助这些新型自动化系统进行"氛围黑客攻击"(vibe-hacking);过去那些只会盯住最有价值目标的黑客,如今可以采用"散弹枪式"的扫射打法。在 2025 年 8 月,Anthropic 表示,一个高度复杂的网络犯罪团伙使用 Claude Code 在短短一个月内,从医疗机构、急救服务、宗教机构甚至政府实体那里勒索数据。

"换作以前,这可能需要一支由高水平行动者构成的团队,"Anthropic 威胁情报团队负责人 Jacob Klein 在 当时接受 The Verge 采访时说道,"而现在,一个人借助智能体系统就能做到这些。"

理论上,AI 也应当能用于加强网络防御;据报道,Anthropic 的 Mythos 模型标记出的漏洞如此之多,以至于微软正疲于应对,来不及及时修补。然而出于对潜在风险的担忧,顶尖 AI 实验室只允许一份有限的高知名度机构名单访问它们最强大的网络安全模型,例如 Mythos 和 OpenAI 的 Astra。这些机构包括英伟达(Nvidia)、谷歌(Google)和苹果(Apple)等公司,以及其他被点名的"关键基础设施提供商"和"关键开源软件维护者"。即便访问渠道更广泛地开放,对许多规模较小的组织来说,这类模型也可能过于昂贵。

如今,这些组织——从基层医疗诊所和市政机构,到小型零售商,再到像薇薇安之门(Vivian's Door)这样的非营利组织——担忧的是一种日益失衡的力量对比。正如 Apollo Research 的 CEO 兼联合创始人 Marius Hobbhahn 今年夏天在 接受 The Verge 采访时所说:"随便哪个地方,地底下某个人,手里拿着一款开源模型,就有可能黑进一家医院并勒索赎金。这才是我认为大量伤害将真正发生的地方。它不会发生在湾区……我认为,伤害会落到爱达荷州某家毫不起眼的医院头上。"

Future of Life Institute(一家专注于降低技术大规模风险的公益机构)美国政策主管 Michael Kleinman 表示,中小型机构尤其容易受到 AI 智能体放大有限人类黑客力量的影响。尽管规模不大,这些机构却向其用户提供着至关重要的服务。"美国银行(Bank of America)有大量资源可以投入其中——那社区一级的银行呢?储贷机构呢?信用合作社呢?地方医院网络呢?地方电网呢?"Kleinman 说,"过去,真正的瓶颈在于全球恶意黑客的数量是有限的;而现在,这一点已经不再成立了。"

"过去,真正的瓶颈在于全球恶意黑客的数量是有限的;而现在,这一点已经不再成立了。"

薇薇安之门的马隆说,像大多数小企业或非营利组织一样,她既没有资源去组建全天候的网络安全团队,也没有 IT 人员来排查未知威胁。"我实在搞不懂,作为一家小企业,在你能用来做 IT 的预算下,怎么可能真的做到万无一失,"她说。她表示,为了加固薇薇安之门的系统而花掉的数千美元意外支出已经让人吃不消,更别提她还得照常给员工发工资,并且在事发那几天里完全无法开展任何业务。如果这类攻击的频率上升,她根本没有能力跟上节奏。

The Cool Hardware Company(一家位于华盛顿特区及其周边的连锁小型五金店)的 CEO Craig Smith 表示,AI 在日常运营层面对于小企业其实颇有帮助,尤其是在人手有限的时候。但他也承认,AI 整体带来的网络安全风险——不仅针对像他这样的小公司,也包括他所依赖的更大型的系统。这些系统既包括微软的 Outlook、Copilot、Teams 和 Forms 等工具,也涵盖采购和物流等由大型非科技公司管理的系统。The Cool Hardware Company 在这些环节使用 Ace Hardware 的系统;一旦这些系统瘫痪,Smith 将很难继续经营。

"我欢迎这些创新和变化,但伴随任何重大的技术变革,都必须承担起相应的巨大责任,"Smith 说。

马里兰州本地杂货店 Takoma Park Silver Spring Co-op 的总经理 Mike Houston 表示,作为一家小企业,他曾亲身与黑客正面过招,并且害怕在 AI 时代再次与他们交手。他说,近些年来,他应对过所谓的"购物车攻击"(carting attacks):黑客利用商场的在线购物平台来测试成千上万张盗来的信用卡,由此产生的处理费用最终要由他承担。"即便其中绝大部分交易被拒付,但依然可能在极短时间内产生数千美元的手续费,"Houston 说。他已经采取了必要的预防措施来加固系统以抵御这类攻击,但他说这种防御"并非万无一失"。

该门店计划规划开设第二家分店,并相应地将员工规模扩大一倍,因此他觉得自己有史以来第一次有必要引入新的测试流程和漏洞标记机制。他说,近些年来,他还不得不为合作社的商业保险额外加上一份 IT 责任险。

"作为一家小企业……没有无限的资源,这确实是一个令人担忧的问题,"Houston 说,"我想我们都一样,只能在力所能及的范围内尽力而为,无论是财力上的资源还是培训上的资源。"他表示,他更担心比他自己更小的合作社,因为那些合作社的负责人常常不得不亲自去做所有的 IT 工作。

"一旦潘多拉魔盒被打开,再想收回去就难上加难了。"

主打隐私的电子邮件服务提供商 Proton 的安全主管 Patricia Egger 表示,小企业在压力下仓促采用 AI 工具,本身就可能引入新的漏洞。与其他不熟悉的技术一样,它们未必能立即落实或持续跟上相应的网络安全最佳实践。当员工们"被下达任务或被放行——'想方设法用上 AI,想方设法让你的工作更高效'——他们会变得非常有创意,而要在事后再去建立控制、基础设施和流程,会非常困难,"她说,并补充道:"一旦潘多拉魔盒被打开,再想收回去就难上加难了。"

最容易遭受网络攻击的高风险行业之一是医疗健康行业。在 2021 年 5 月,一起[勒