如果只有人工智能才能拯救我们免受人工智能的侵害,那么世界就麻烦了。
作者:Matteo Wong

插图:亚当·迈达 / 《大西洋月刊》
2026年10月7日 下午4:59(美国东部时间)
自今年早些时候澳大利亚政府遭遇黑客攻击的消息曝光以来,政府一直处于紧急应对状态。上个月,澳大利亚总理安东尼·阿尔巴尼斯在联合国大会上透露,OpenAI的模型主动访问了该国医疗保险数据库中的私人数据,此外还探测或试图渗透至少其他三个政府机构。就在本周,澳大利亚议员就此事质询了OpenAI首席战略官杰森·权:“如果你们没有主动向政府提供这些信息,我们今天可能仍然一无所知?”参议员乔纳森·杜尼亚姆问道。“您的说法合情合理,”权回答道。
与此同时,澳大利亚政府正积极应对未来人工智能技术可能引发的黑客攻击:澳大利亚内政部已责令所有政府机构在未来六个月内识别出遗留的IT系统,并制定逐步淘汰计划。内政部长指出,在“前沿人工智能技术已将目标对准联邦政府技术”的当下,此类软件对澳大利亚政府构成“不可接受的风险”。
澳大利亚只是众多正严阵以待,准备应对人工智能驱动的网络攻击浪潮的国家、协会和私营企业之一。犯罪分子和国家支持的情报机构如今正利用这项技术,以更快的速度、更大的规模和更复杂的手段发动网络攻击,包括高度个性化的网络钓鱼邮件和自动化入侵。谷歌威胁情报小组的研究显示,自今年年初以来,每月披露的网络安全漏洞数量已翻了一番。
为了应对这一挑战,IT团队正争分夺秒地加强防御。“保护人类文明软件基础架构的任务必须在几个月,甚至一年内解决,”前人类学研究所研究员、现任网络安全公司AISLE首席科学家斯坦尼斯拉夫·福特告诉我。人工智能不仅使网络攻击更加有效,也扩大了可攻击的目标范围。福特表示,入侵网站或实施勒索软件攻击需要时间,因此黑客历来会选择收益丰厚的大型目标。但廉价且不知疲倦的黑客工具意味着任何组织或个人都可能成为攻击目标。与此同时,我采访的网络安全专家们都自信能够应对这一挑战。“如果我们整个网络安全领域都能提升自身水平,就一定能够应对人工智能带来的挑战,”福特说道。
今年夏天明尼苏达州供水设施遭受的网络攻击预示着未来可能发生的情况。与伊朗有关联的黑客攻击了明尼苏达州数十家供水公司,其中许多位于小型社区,这些社区可能没有专门的网络安全人员。“我们很幸运,有一位非常警觉的操作员报告说:‘嘿,我看到一个水泵离线了,’”明尼苏达州首席信息安全官约翰·以色列告诉我。该州在凌晨3点左右收到操作员的报告,并在两小时内开始调查和应对。黑客攻击的目标是工业计算机中的一个漏洞,而网络安全和基础设施安全局几天前刚刚公布了该漏洞。供水公司暂时依靠人工操作来维持运营:例如,以色列说,一名供水操作员可能需要“每隔几个小时就开车去水塔那里”,以确保一切正常运转。
尽管人工智能并未直接参与明尼苏达州的网络攻击,但明尼苏达州信息技术服务部门发言人艾米丽·齐默告诉我,“我们认为大多数攻击者都会使用人工智能”来增强攻击。换句话说,很难想象如今会有黑客不使用这项技术。美国网络安全和基础设施安全局 (CISA)发布了一份咨询报告,指出威胁行为者正在利用人工智能生成的恶意软件攻击全国各地关键基础设施中的类似计算机。以色列表示:“我们将看到更多漏洞,需要发布更多补丁,而且我们必须更快地实施这些补丁,才能阻止这些攻击。我们的数据显示情况确实如此。”对于那些预算有限的小城镇来说,抵御国家级黑客的挑战更大。以色列说,明尼苏达州信息技术服务部门会派遣“网络导航员”在全州各地协助网络安全工作,但“成百上千个城镇”仍然需要帮助。
要有效防御人工智能攻击,网络安全领域需要进行范式转变。过去,IT 专业人员拥有充裕的时间——人类防御者只需比人类攻击者行动更快即可——但人工智能使得攻击数量更多、速度更快。当然,网络安全专家自身也在利用人工智能。“我不是说世界末日就要来了,”以色列说道,尽管他确实感到担忧。“我们都必须提升应对能力。”攻击者和防御者之间存在着不对称性。前者会毫不犹豫地使用新技术,而企业和政府机构则往往行动迟缓、更为保守。
例如,医院是网络攻击的重点目标,也是最容易受到攻击的目标。它们存储着大量的医疗记录、支付信息和临床试验数据。与当地的自来水公司一样,它们也可能缺乏足够的IT资源。考虑到大规模系统故障可能危及患者生命,医院尤其可能支付赎金。美国医院协会网络安全和风险国家顾问约翰·里吉告诉我,如今,医院“必须假设任何连接到互联网的设备都不是百分之百安全的”。即使是小型医疗机构也拥有成千上万台电脑、电话和医疗设备,这些都可能成为入侵点——因此,里吉不仅帮助他们保护IT安全,还帮助他们做好准备,以便在遭受严重黑客攻击时能够使用传统方式维持运营。
此外,医院在采取人工智能防御措施时必须格外谨慎。里吉表示,诊所在实施新代码之前,必须确保新代码不会导致呼吸机、输液泵、X光机和其他关键设备瘫痪。美国医院协会网络安全与风险副国家顾问斯科特·吉告诉我,科技公司喜欢“快速行动,打破常规”。“但在医疗保健领域,这些‘常规’指的是人。我们不能快速行动,否则会损害他们的健康。”
黑客的胜算越来越大。人工智能让他们能够更快地利用漏洞,并实现入侵自动化。Crowdstrike 反恐运营高级副总裁 Adam Meyers 告诉我,过去,企业在面临严重风险之前通常有一个月的时间来修复漏洞。而现在,他们可能只有 24 小时的时间来修复。他说,时间甚至可能“缩短到只有 30 分钟来修复新漏洞”。医院、电网、供水系统,以及任何提供实时重要服务的机构,都无法承受如此短时间内部署新代码的风险。
我们交谈时,里吉和吉刚刚结束了一个周末的工作,他们帮助医院抵御针对Citrix NetScaler 安全漏洞的大规模黑客攻击。里吉告诉我,大约有 50% 的医院都在使用这个平台。他说,NetScaler 就像医院数字信息流的“空中交通管制”。这使得该程序成为黑客的主要目标,也使得医院难以禁用和修复漏洞,因为可能会产生“不可预测的连锁反应,从而影响医疗保健”。里吉表示,目前尚不清楚此次攻击是否使用了人工智能——这种情况很常见——但漏洞的快速发现和利用使得这种可能性大大增加。
许多IT系统由数十年来不断叠加在旧软件之上的软件构成。里吉表示,这意味着即使只攻击一个程序或产品,也可能对医院或其他机构造成难以预料的广泛影响。网络安全公司Palo Alto Networks的首席产品和技术官李·克拉里奇告诉我,我们应该预料到“攻击会更多、速度更快,企业也需要以前所未有的速度进行转型”。今年上半年,他的公司一直在加紧推出一款产品,用于保护关键基础设施免受高级人工智能攻击。克拉里奇说,从构思到发布只用了“五个月——我们从未如此迅速地完成过任何事情”。
尽管企业和小城市在网络安全领域采用人工智能的速度可能较慢,但它们在将这项技术融入日常运营方面却可能非常迅速,进而引入新的安全漏洞。智能代理和聊天机器人可能会存储和泄露个人数据,或者被诱骗共享凭证或编写恶意代码。随着生成式人工智能模型的功能越来越强大,人们对它们的了解却反而更少了——OpenAI 最近报告称,其模型将用户上传的图片发布到了网上。程序员和非技术人员都在编写可能存在安全隐患的新应用程序。“我们看到黑客利用人工智能攻击公司的人工智能机器人,然后利用这些机器人攻击其他公司,”Check Point 的人工智能安全负责人 Adam Ely 告诉我。这还不包括员工的个人人工智能账户,这些账户不受公司监管。Guardrail Technologies 的首席执行官 Todd Marlin 告诉我,人工智能使组织“时刻面临来自内部和外部的威胁”。他与一些世界最大的公司签订了合同,结果却发现他们“甚至都还不清楚自己公司内部发生了什么”。
还有另一层不确定性:网络安全专家试图在不完全了解机器人能力的情况下,为应对人工智能攻击做好准备。加州大学伯克利分校教授、Meta公司研究科学家宋晓(Dawn Song)领导的团队负责开发一些最严格、应用最广泛的人工智能黑客能力测试。但前沿模型的快速发展要求她的团队以更快的速度开发更复杂的测试。“基准测试的生命周期也越来越短,很快就会达到饱和,”宋晓以个人身份告诉我,“这给我们持续评估前沿技术带来了巨大挑战。”
我采访过的网络安全专家都对人工智能在加强网络安全方面的作用抱有一定的希望,他们强调,我们现有的数字基础设施已经漏洞百出,代码编写粗糙。一些缺乏网络安全资源甚至意识薄弱的小城镇和公司,更是处境艰难。
人工智能既能推动也能够为亟需的重大结构性修复提供动力——检测并消除漏洞,以及全天候监控入侵。例如,明尼苏达州已与 OpenAI 和 Anthropic 合作,以获取其最先进的网络安全人工智能模型。但即便如此,此举也包含着一个承认:只有人工智能才能拯救我们免受人工智能的侵害。无论从哪个角度来看,这种情况终有一天可能会超出人类的控制范围。
作者简介:Matteo Wong是《大西洋月刊》的专职撰稿人。
本文出处:https://www.theatlantic.com/technology/2026/10/ai-hacking-cybersecurity-race/688911/







