|
国际刑警组织(INTERPOL)警告称,人工智能助长了网络威胁,因为它增强了诈骗等既有的犯罪手段。 国际刑警组织全球首席信息安全官比约恩·瓦特内(Bjorn R. Watne)周四在新加坡科技周活动期间接受采访时表示,人工智能是对现有犯罪手段的强化,而非彻底变革。诈骗分子可以利用人工智能同时针对多名受害者实施诈骗;与此同时,翻译技术和数字身份验证手段的提升,也使得人们越来越难以区分欺诈性互动与真实互动。 “这是一个演变过程,而非一场革命,”瓦特内说道,并补充称人工智能主要是在提升现有技术的“速度与规模”。 企业应着重保护的对象 瓦特内指出,随着网络威胁不断演变,企业应优先采取保护措施。 企业应当首先识别其“核心资产”——即维持运营至关重要的资产——并确定哪些主体最有可能企图窃取或破坏这些资产。 随后,企业可以利用威胁情报来了解这些对手所采用的战术与技术,并据此量身定制防御措施。 瓦特内指出:“如果并未成为特定威胁的目标,企业无需试图同时防范所有类型的威胁。”他补充道,根据企业面临的是机会主义犯罪分子还是高级持续性威胁(APT)攻击者,所需的防御手段也会有所不同。 此外,他还提到,高层管理人员与网络安全战略之间的脱节往往也会阻碍企业的工作。 瓦特内补充道:“仍有许多行业尚未意识到,如今每一家企业其实都是 IT 公司。” 他还指出,尽管网络风险在企业风险清单上的重要性日益提升,但在许多公司,网络安全议题尚未真正进入董事会的视野。 智能体AI带来新风险 瓦特内表示,随着此类AI技术获得代表用户采取行动的能力,他对这一技术持高度警惕态度。他警告称,一旦出错,后果可能不仅仅是提供错误信息,更可能引发涉及现实世界的严重后果。 “AI向你提供错误信息是一回事,”瓦特内说道,“但当AI实际执行操作并采取了错误行动——尤其是在物理世界中——时,就可能导致人员身体受到伤害。” 他指出,AI在汽车及自动驾驶车辆等设备上的广泛应用,正是令人担忧的领域之一。 瓦特内指出,与金融服务等领域相比,人们对技术的信任度相对较高,这进一步加剧了相关风险。 他表示,在金融服务方面,人们往往采取更注重掌控的态度,既依赖 PIN 码等安全防护措施,又对盗刷等风险保持警惕;然而,在面对新技术时,人们却往往更乐于迅速采用新设备和应用程序,却缺乏同样的谨慎态度。 “涉及技术,人们的信任度高得惊人,”瓦特内说道,并指出人们往往会毫不犹豫地点击各种提示,授予新技术的访问权限。 他表示,随着人工智能系统越来越能够代表用户采取行动,这种信任程度值得我们进行更深入的审视。 |