网络安全专家:把攻击者当组织看,AI 网络威胁被高估了

joshua_saxe · x · 2026-08-21

AI 安全研究者 Joshua Saxe 提出观点:AI 网络政策讨论若把攻击者建模为真实的人和组织,结论会很不一样。

他以 EvilCorp 成员(Slobodskoy、Yakubets 兄弟等)为例——他们通过勒索窃取数亿美元,其运营依赖钓鱼、恶意软件、凭证窃取和成熟的洗钱支付链路。纵观其作案历史,几乎找不到使用零日漏洞的例子,因此没有理由假设这类团伙会放弃年入数亿美元的成熟业务,重组成围绕 AI 寻找零日漏洞的新团队——那需要完全不同的技能、基础设施和质量控制,机会成本极高。

他强调 AI 新能力固然重要、确实会有团伙采用,但应把攻击组织视为拥有文化、商业模式和技能栈的实体,这些因素会像防御方组织一样构成 AI 采用的瓶颈。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →