今年九月,一波人工智能恐慌从企业董事会蔓延到国会,再到普通家庭的餐桌,其背后是对人工智能和网络安全的戏剧性警告。但根据近期报道,这种笼统的末日叙事可能忽略了更紧迫、也更可操作的故事:消费者当下实际面临的人工智能黑客威胁,而非某种推测中的未来。

当头条新闻追逐人工智能引发灾难的幽灵时,攻击者今天实际使用的工具虽然没那么戏剧化,但对普通人和小企业来说影响却大得多。理解假设性的人工智能末日场景与犯罪工具包中已有具体技术之间的区别,是防范它们的第一步。

“人工智能黑客恐慌”究竟在讲什么

近期围绕人工智能与黑客攻击的焦虑情绪,由合法研究与推测性恐惧共同推动。立法者、高管和普通用户都参与了讨论,争论人工智能是否构成一种生存性的网络安全威胁。但这场对话大多将人工智能黑客攻击视为一种遥远、抽象的威胁,好像它最终才可能发生,而不是已经在重塑威胁格局。

这种框架忽略了重点。真正的故事不是假设中的人工智能反叛攻击关键基础设施。而是人工智能已经以更安静、更渐进的方式降低了网络犯罪的门槛,使现有攻击手段更快、更便宜、更有说服力。威胁情报研究已经记录了这种转变的证据,包括Anthropic长达154页的报告,揭露了AI构建的恶意软件和零日漏洞,该报告详细说明了AI模型如何被滥用来开发可运行的攻击工具,而不仅仅是讨论假设场景。

三种已在使用的具体AI驱动攻击向量

有三种具体技术最为突出,是消费者和小型组织最需要理解的即时AI黑客威胁。

第一,借助AI辅助,自动化凭据填充变得极其高效。攻击者利用此前数据泄露中窃取的用户名和密码组合,然后依靠AI驱动的自动化在无数网站和服务上测试这些凭据,其规模是任何人类团队手动操作都无法匹敌的。

第二,高度个性化的钓鱼攻击早已远远超越多年前那种通用、满是拼写错误的诈骗邮件。AI语言模型如今能够生成可信、契合语境的信息,模仿同事的写作风格,引用目标工作或生活中的真实细节,并在对话过程中实时调整。这使普通人更难识别钓鱼企图,因为那些常见的警示信号,比如措辞别扭或明显的语法错误,正越来越少出现。

第三,AI正被用于发现和利用软件漏洞,包括此前防御者未知的零日缺陷。研究已经发现了AI系统被这样滥用的真实案例。另有发现还显示Claude in Chrome和ChatGPT Atlas等AI浏览器工具中存在零点击漏洞,这凸显出AI工具本身也可能成为攻击面,而不只是攻击生成器。

为什么大规模零日漏洞和钓鱼攻击比科幻场景更重要

人们很容易把注意力集中在那些戏剧化、抢眼球的场景上,比如AI系统自主攻击关键基础设施。但对绝大多数消费者和小企业而言,实际风险并不是失控的AI。而是现有攻击方法变得更快、更可扩展所带来的复合效应。

AI发现的零日漏洞之所以重要,是因为它们压缩了防御者在漏洞被利用前完成修补的时间窗口。大规模钓鱼攻击之所以重要,是因为它同时让更多人暴露于可信骗局之中。Anthropic自己对真实世界使用情况的审查发现了在对超过141,000段对话的分析中出现的多起黑客事件,这表明这些并非局限于研究论文中的理论风险。它们已经是正在发生的真实事件。同样,关于AI赋能的勒索软件迫使托管服务提供商重新思考其恢复策略的报道也显示,AI正在加速攻击时间线,而过去这些时间线曾给防御者更多喘息空间。

实用防御:密码、双重验证和在不可信网络上的VPN

好消息是,良好网络安全卫生的基本原则对AI增强型攻击依然有效,只是它们现在比以往任何时候都更重要。

为每个账户使用唯一且强大的密码,可以消除自动化凭据填充带来的风险,因为某个已泄露服务中的密码无法解锁其他服务。启用双重验证(2FA)增加了一道关键的第二道屏障,这意味着即使密码被成功猜出或通过网络钓鱼获得,也不足以单独让攻击者获得访问权限。

当使用公共或不熟悉的Wi-Fi网络时,无论是在咖啡馆、机场还是酒店,VPN都会加密你的流量,并降低在不可信网络上被拦截的风险。这不会阻止一封复杂的钓鱼邮件,但它封堵了攻击者可用于拦截未加密数据的另一条途径。

这对你意味着什么

消费者今天面临的AI黑客威胁,与其说关乎科幻,不如说是多年来存在的诈骗和攻击变得更快、更聪明。从某种意义上说,这其实令人安心:已经有效的防御措施,比如强大且唯一的密码、2FA和谨慎的网络卫生习惯,依然能抵御AI增强型威胁。紧迫性不在于对某种抽象的AI威胁感到恐慌。而在于更持续地应用经过验证的安全实践,因为攻击者现在拥有更快、更有说服力的工具。

关键要点

不要让戏剧化的人工智能末日头条分散你对那些能降低实际风险的实际步骤的注意力。使用密码管理器为每个账户生成并存储唯一密码。只要提供双重验证,就启用它,尤其是对电子邮件、银行和金融服务。对意外消息保持怀疑,即使它们听起来像真的来自熟人,因为AI让冒充变得更容易。在连接公共或不熟悉的网络时使用VPN,以保护传输中的数据。消费者面临的AI黑客威胁真实且当前存在,并非推测,最好的防御就是今天就以此对待它们,而不是等待下一轮头条新闻。