英文原标题:Humans, not rogue AI, are still the biggest cybersecurity risk to energy systems

本文为英文原文的机器翻译摘要,原文见:The Verge AI ↗

  • 能源系统本就长期面临网络攻击风险,生成式AI让恶意行为者能力增强,但专家更担心的是人类恶意使用AI,而非失控的AI代理。
  • 关键能源基础设施最初未按联网设计,美国核反应堆平均年龄约44年,许多设备老旧且难以修补漏洞,部分原始厂商已倒闭,运营技术系统更新频率低,小型公用事业缺乏资源应对。
  • AI加速了攻击者的行动速度,使低技能对手也能发动有效攻击,防御方难以匹配这一节奏;但无论攻击是否由AI发起,防御策略本质相似,关键在于阻断攻击链。
  • 专家建议电力公司采取最佳实践,包括确保系统可切换至手动操作、减少互联,甚至“无法保护就断开”;政府和AI开发商也需承担责任,但监管护栏尚不完善。
  • OpenAI承诺投入10亿美元补贴防御性模型训练,但专家警告在敏感的运营技术环境中引入过多过快变化同样危险,且AI公司被指在部分造成问题的同时提供支持。

关键数据

  • 美国核反应堆平均年龄约44年
  • OpenAI于9月3日宣布投入10亿美元用于补贴防御关键基础设施的新模型训练和访问
  • 美国公共电力协会代表2000个市镇的社区所有制公用事业

引语

  • 我们一直是猎物。我们只是靠捕食者的胃口生存。
  • 任何想攻击的社会病态者现在都比以前更强大。
  • AI或非AI,归根结底仍是网络攻击。
  • 他们为一个部分由自己造成的问题提供支持。
  • 现在我们有AI公牛在OT瓷器店里与另一头AI公牛搏斗。

为什么值得看:文章指出能源系统网络脆弱性由来已久,生成式AI正放大人类攻击者的能力,而防御方在老旧基础设施和监管缺位下难以跟上,这关系到电网等关键系统的安全。

站内导航