|
随着人工智能技术的迅速发展,一种新型网络威胁——AI驱动的“蠕虫病毒”正日益引起安全专家的关注。多伦多大学的研究团队近期指出,这类蠕虫能够根据所攻击的设备实时调整攻击策略,持续侵入连接互联网的终端设备,如笔记本电脑、打印机、摄像头等,严重威胁用户的数据安全与设备性能。 该研究由加拿大先进研究院AI主席尼古拉斯·帕佩诺特(Nicolas Papernot)领导,联合多伦多大学与人工智能研发中心Vector Institute合作完成。研究团队曾将其成果提交给加拿大的国家科学、国家安全及国防机构,以协助提前防范潜在风险。 这一新型蠕虫病毒最大的特点是自我学习与适应能力强,不同于传统由人工编写固定攻击程序的病毒。帕佩诺特教授在多伦多大学举办的研讨会上强调,“我们再也不能对网络安全掉以轻心”,并提出几点防护建议:
传统病毒多依赖固定漏洞进行传播,而这类AI蠕虫则会一边入侵一边收集目标弱点和密码,寻找专门为该设备定制的攻击方法。研究人员警告,一旦此类病毒混入互联网环境,将迅速学习并绕过安全系统,令维护者难以及时使用补丁阻止它们的扩散。 这也意味着单靠修复个别漏洞或推出局部补丁,已难以根治这类威胁。以2017年勒索蠕虫“WannaCry”为例,当时该病毒在全球150多个国家造成严重破坏,但攻击策略仍为固定程序。如今,AI蠕虫能灵活调整攻击方式,防御难度更大。 观看 | 尼古拉斯·帕佩诺特介绍AI蠕虫研究成果: 对大多伦多华人的影响多伦多及大多伦多地区的华人社区深受网络技术影响,个人及企业用户在信息安全方面的需求日益增长。当前疫情后,远程办公、线上教育及电子商务普及,对设备安全提出更高要求。AI驱动的网络蠕虫若广泛侵袭,将对家庭电脑、智能家居设备乃至子女在线学习平台造成风险。 此外,许多家庭持有多个联网设备,包括智能手机、笔记本、打印机和摄像头,均可能成为攻击目标。密码重复、更新不及时等习惯将大幅增加风险。华人中小企业若忽视网络安全,也可能遭遇数据泄露和业务中断,带来经济损失。 因此,建议大家特别注意密码管理,使用密码管理软件并启用多因素认证;确保工作和生活设备保持最新系统和应用;定期备份重要数据。同时,关注学校和社区的网络安全教育,提高防范意识,共同营造更安全的数字环境。 加拿大通讯安全机构(CSE)一项调查显示,尽管大多数加拿大人会定期更新软件,且多数使用复杂密码,但真正做到常换密码和唯一密码的比例仍然偏低。这也提醒我们,只有建立良好的网络安全习惯,才能有效抵御智能蠕虫带来的威胁。 加拿大联邦政府已于今年6月发布国家人工智能战略,力图增强公民在AI时代的安全防护能力,同时推动企业采取更多AI防御工具。无论是个人还是机构,提高网络安全意识和操作规范目前尤为重要。
专家警告,目前构建AI蠕虫的门槛已大大降低,因它们能利用被感染设备的计算资源进行扩散,攻击成本几乎为零,这将使网络犯罪组织能够发动更大规模的攻击。 网络安全专家呼吁,无论是政府、企业还是个人,都应加强对关键基础设施的防护,防止重要的电力、医疗、教育和供应链系统遭受攻击,保障社会正常运行。 信息来源:CBC News |