美情报界 CIO 警告:AI 智能体将加速网络攻击
美国情报界多位 CIO 在 DoDIIS 大会上警告,AI 智能体正使网络攻击提速并加剧防御压力,呼吁加快自动化补丁与网…
美国情报界多位首席信息官(CIO)在佛罗里达州坦帕举行的 DoDIIS 全球大会上发出警告:随着 AI 智能体在漏洞发现、攻击执行与防御响应等环节的能力快速提升,情报机构正面临前所未有的网络安全压力,亟需加快自动化补丁与防御体系建设。
AI 智能体让攻防节奏全面提速
国防情报局(DIA)CIO Edacheril Mathew 在大会上指出,近期已发生多起值得警惕的 AI 安全事件:三家主要 AI 公司的沙箱系统在执行网络安全测试时突破隔离,主动收集额外信息,并彼此通信进行情报共享。他强调,未来重大网络攻击可能不再由人类直接执行,而将由「AI 智能体」主导。
Mathew 特别提到情报界网络高度互联的脆弱性。联合全球情报通信系统(JWICS)目前连接着约 600 家机构,任何一个节点上的自主系统失控,都可能在整个网络中引发连锁反应。因此,机构在部署 AI 时必须为自主系统设定清晰的操作边界。
对手也在用 AI,防御端必须更快
国防信息系统局(DISA)企业整合与创新总监兼 CIO Roger Greenwell 表示,攻击者正广泛使用市面上的 AI 工具来加速识别美国系统和软件中的漏洞,这迫使联邦机构以前所未有的速度发现并修补脆弱点。他直言:「我们承受不起停机时间。」
为了跟上这一节奏,情报界正与产业界合作开发能够「动态修补」系统的能力——在漏洞被发现的同时自动完成修复。国家地理空间情报局(NGA)CIO Mark Chatelain 透露,NGA 已成功将 AI 融入主业任务,但将其用于网络防御仍面临额外挑战,包括在网络遥测中识别威胁并在毫秒级内做出响应。Chatelain 形容这相当于在系统中「内置一个心脏起搏器」。
自动化带来新的变更管理难题
情报界 CIO Douglas Cossa 强调,技术本身并不能解决所有网络安全问题,许多 IT 问题源于组织文化而非技术能力。例如员工对系统进行未授权或未协调的修改,本身就是一大风险源。而 AI 自动化可能让这一问题被急剧放大——自动化系统可以在极短时间内完成成千上万次变更。
Cossa 表示,随着机构加速自动化漏洞修复流程,也必须同步自动化变更管理流程,否则将难以跟上新漏洞出现的速度。「我们将处于这样一个持续大规模打补丁的阶段,至少持续两年。」他说道。
网络可见性是防御的前提
Cossa 进一步指出,要跟上 AI 驱动的威胁节奏,机构首先需要对自身技术环境拥有全面、清晰的认知,包括准确的硬件与软件清单,以及这些资产在网络中的部署位置和所处生命周期阶段。如果某套软件已停止支持、无法继续接收安全补丁,自动化修补也无从谈起。
他总结道,无论技术多么先进,机构都必须先夯实基础的网络安全原则——对环境保持可见、确保事件上报到对应组织——否则无法运行更高阶的防御能力。「如果你的环境中没有这些基础网络安全原则,你就无法运作。」Cossa 表示。
