网络安全咨询机构Unit 42近日发布报告指出,低技能黑客活动分子正在借助人工智能工具获得以往只有国家级网络攻击者才具备的攻击能力。该机构称,这些“脚本小子”如今“获得了与国家支持组织相同的工具和复杂程度”,标志着网络安全威胁格局正在发生结构性变化。
Unit 42在报告中分析称,生成式AI技术的普及大幅降低了网络攻击的技术门槛。过去需要深厚编程知识和漏洞挖掘经验才能实施的攻击手法,现在可以通过AI辅助工具自动完成,包括恶意代码生成、漏洞扫描、钓鱼邮件撰写等环节。这一趋势使得原本缺乏专业技能的个体或小团体,能够发起与国家级攻击者同等水平的网络入侵行动。
报告进一步指出,AI不仅降低了攻击成本,还提升了攻击的效率和隐蔽性。例如,AI可以快速分析目标系统的防御弱点,生成定制化的攻击载荷,甚至模拟合法用户行为以规避检测。Unit 42强调,这种“能力民主化”正在模糊传统上区分国家级攻击者与普通网络犯罪分子的界限,企业安全团队需要重新评估自身防御体系的假设前提。
对于企业而言,这一变化意味着威胁模型必须更新。过去,企业可能将主要防护资源集中在应对高级持续性威胁(APT)上,而如今,数量庞大的低技能攻击者借助AI工具,同样能发起高复杂度攻击,攻击面因此显著扩大。Unit 42建议企业加强安全监测自动化、完善漏洞管理流程,并采用AI驱动的防御工具来应对AI赋能的攻击手段。
随着AI技术在网络安全攻防两端的持续渗透,行业普遍预期,未来数年网络安全对抗将更多表现为AI系统之间的较量。Unit 42呼吁安全厂商和用户企业加快部署智能化防御体系,以应对即将到来的威胁升级浪潮。
该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。