news 2026/2/13 11:20:37

AI扩大攻击面,大国博弈引发安全新挑战

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
AI扩大攻击面,大国博弈引发安全新挑战

随着全球人工智能引擎持续加速运转,人们对其底层基础设施所面临威胁的担忧也与日俱增。AI Agent的兴起引发了一系列新问题:需要何种级别的安全控制来管理其访问权限与行为?如何确保Agent间通信协议的安全性?如何构建支持中国等国家加速AI发展的技术保障体系?

早在2022年底OpenAI的ChatGPT横空出世后不久,网络安全界就表达了对AI风险加剧的忧虑。三年多后的今天,随着AI技术广泛应用,AI Agent的普及正促使安全研究人员思考:威胁范围是否已进一步扩大?

"我们开始观察到的AI Agent自主行为模式正在重塑安全格局,"Darktrace公司安全与AI战略副总裁Margaret Cunningham博士在非营利组织云安全联盟(CSA)举办的为期两天的虚拟简报会上表示,"随着AI技术普及,攻击面正在急剧扩张。"

MCP服务器成为攻击目标

当前攻击面涵盖网络中最广泛使用的模型上下文协议(MCP)服务器。这些服务器使大语言模型(LLM)能够连接外部数据源、其他模型及软件应用。

安全研究人员指出,当Anthropic公司在2024年11月推出MCP开放标准时,将安全配置责任完全推给了用户。此后数月间,红帽公司与IANS研究机构的安全专家陆续记录了MCP存在的安全隐患。Anthropic虽在去年11月发布了补充指南,提及AI Agent使用MCP时的代码执行安全技术,但收效有限。

"MCP协议中尚未实现真正原生的全栈安全机制,"IANS研究院教员Aaron Turner在CSA活动演讲中直言,"我们必须为可能发生的严重安全事件做好准备。"

MCP安全问题已蔓延至CI/CD流水线、云工作负载及员工终端。Clutch安全公司近期对企业环境MCP部署的分析显示,95%的MCP实例运行在安全工具无法监控的员工终端上。Turner警告:"若发现MCP试图在终端运行,应将其视为恶意软件处理。"

跌破安全基线

AI部署挑战使得中小企业保护关键资产的能力再度成为焦点。埃森哲报告显示,虽然43%的网络攻击针对小企业,但仅14%具备有效防护能力。

1Password公司研究计划总监Wendy Nather提出的"安全贫困线"概念正在获得共识——网络安全界日益担忧AI将加剧资源充足企业与无力配置安全团队/工具企业间的鸿沟。

"利润率仅1%的零售店根本无力承担必要安全投入,"Nather在CSA活动上表示,"单纯培训根本无济于事。"更严峻的是,资源有限的恶意行为体反而更善于利用AI技术。GreyNoise情报公司的蜜罐数据显示,去年10月起的三个月内,LLM基础设施遭受超过9.1万次攻击,其中8.1万次集中发生在11天内,主要针对OpenAI兼容API和Google Gemini等模型终端。

"低资源攻击者正在实现规模化,"CSA首席分析师Rich Mogull指出,"从脚本小子到国家行为体,都在利用AI开发漏洞利用程序——这确实令人担忧。"

中伊两国AI能力进展

国家行为体参与漏洞开发及AI基础设施攻击,为网络安全防御增添了新变数。特拉维夫大学高级研究员Avi Davidi博士近期分析了伊朗构建网络战主权AI能力的企图。其研究显示,伊朗组织正使用商业AI工具扫描工业控制系统,探测他国防务体系。黑客组织APT-42甚至试图诱骗AI系统提供"红队"式攻击指导。

更令安全专家忧虑的是中国AI能力的预期增长。Anthropic CEO Dario Amodei近期撰文指出,中国最有可能在AI能力上超越美国。这种观点也得到美国防务界呼应。在旧金山TED AI论坛上,前国防部副部长Colin Kahl表示:"虽然美国仍拥有顶尖AI实验室,但中国已具备快速跟进的几乎所有要素。"

尽管美国实施两年半导体出口管制,但现行政策仍允许英伟达H200 AI处理器对华出口。Kahl透露,中国科技企业的H200订单已超200万片。"从国家安全角度看,放任中国缩小技术差距绝非明智之举。"

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/2/12 13:26:09

【小程序毕设源码分享】基于springboot+小程序的私家车位共享系统的设计与实现(程序+文档+代码讲解+一条龙定制)

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

作者头像 李华
网站建设 2026/2/6 3:37:26

好写作AI:答辩“求生”演习——AI模拟提问帮你提前拆招!

想象一下,当答辩老师推着眼镜,缓缓问出那个你完全没准备的问题时,时间仿佛静止了——这种“学术公开处刑”的恐惧,现在可以提前化解了。 距离答辩还有三天,陈默对着镜子练习了二十遍开场白,却依然心慌得像个…

作者头像 李华
网站建设 2026/2/9 14:34:02

构建区域创新生态,实现科技成果转化的高效路径

在全球经济竞争日益激烈的背景下,科技创新已成为推动区域经济发展的重要引擎。然而,在实际操作中,科技成果转化却面临诸多瓶颈问题。科技成果供需信息不对称、转化渠道不畅以及专业化服务能力不足等问题,严重制约了科技成果转化的…

作者头像 李华
网站建设 2026/2/8 16:20:37

Prompt脱敏——不损失(或尽量少损失)原文本语义和上下文价值的前提下,防止原始敏感数据暴露给模型服务方、潜在的攻击者或出现在模型训练数据中

核心定义 Prompt脱敏 是指在将包含敏感或隐私信息的文本(即Prompt,提示词)提交给大型语言模型进行处理之前,通过技术手段识别并处理掉这些敏感信息,以确保数据安全和隐私合规。 其核心目标是在不损失(或尽…

作者头像 李华
网站建设 2026/2/10 9:30:31

利用API技术解析公众号内容热度的专业指南

在内容驱动的数字时代,公众号运营者亟需数据驱动决策,以精准识别高热度内容。本文从软件测试从业者的专业视角出发,详细阐述如何通过API接口调用获取公众号数据,并结合算法解析热度趋势。全文分为三部分:API调用实操步…

作者头像 李华
网站建设 2026/2/7 13:23:37

2026年软件测试公众号热度全景:专业洞察与实战案例

软件测试公众号内容在2026年呈现“专业化场景化”趋势,热度最高的文章聚焦解决从业者实际痛点,阅读量和分享率持续飙升。核心热度驱动因素包括可操作性指南、量化数据支撑和真实案例嵌入,而非泛理论化内容。本报告将解析三大热门内容类型&…

作者头像 李华