网络安全专家:把攻击者当组织看,AI 网络威胁被高估了
joshua_saxe · x · 2026-08-21
AI 安全研究者 Joshua Saxe 提出观点:AI 网络政策讨论若把攻击者建模为真实的人和组织,结论会很不一样。
他以 EvilCorp 成员(Slobodskoy、Yakubets 兄弟等)为例——他们通过勒索窃取数亿美元,其运营依赖钓鱼、恶意软件、凭证窃取和成熟的洗钱支付链路。纵观其作案历史,几乎找不到使用零日漏洞的例子,因此没有理由假设这类团伙会放弃年入数亿美元的成熟业务,重组成围绕 AI 寻找零日漏洞的新团队——那需要完全不同的技能、基础设施和质量控制,机会成本极高。
他强调 AI 新能力固然重要、确实会有团伙采用,但应把攻击组织视为拥有文化、商业模式和技能栈的实体,这些因素会像防御方组织一样构成 AI 采用的瓶颈。
「安全」频道最新
- AI 挖洞能力骤增,Oracle 漏洞数揭示安全体系阈值风险 — austinc3301 · 2026-08-21
- 评论:AI 基建走向保密集中,国家权力成关键 — FinanceYF5 · 2026-08-21
- MIT 论文证伪:从训练集中删除图像不影响模型生成 — technollama · 2026-08-21
- 缺乏训练透明度阻碍安全研究,合成数据争议多为技能问题 — JacquesThibs · 2026-08-21
- 太空建数据中心难逃监管:火箭发射亦受各州限制 — wordgrammer · 2026-08-21
- 没人测过:撤销 agent 权限后它还能「任性」多久 — anp2_protocol · 2026-08-21