“啊,是非科班出身啊” 美味猎物遍地都是…一句“找准弱点渗透”黑客入侵易如反掌[崩塌的编程壁垒]④
AI驱动网络攻击激增89%
国内民间领域黑客攻击持续上升
“亟需开发基于AI的自动化防御体系”
去年8月,Anthropic 公布的一份报告令全球安全当局大为震惊。报告显示,黑客们滥用 Anthropic 的人工智能(AI)开发工具“Claude Code”,在一个月内对政府机构、医疗服务、应急救援机构和宗教团体等发起攻击。被认为与中国有关联的黑客组织“GTG-1002”同样利用 Claude 制作了AI自动化程序并用于黑客攻击。Anthropic 将此类网络犯罪称为“Vibe Hacking”,并指出:“开发用于应对攻击的 AI 基于自动化防御体系已刻不容缓。”
正在提升业务生产力的 Vibe Coding,也产生了动摇安全体系的副作用。有观点指出,由非专业人士编写的程序在安全性上存在弱点,正被黑客锁定为“猎物”,可能引发社会性问题。
14日(当地时间),英国人工智能安全研究所(AISI)公布了对 Anthropic 新AI模型“Mythos”预览版在网络安全能力方面的评估结果。Mythos 预览版在由32个阶段构成的企业网络攻击模拟“最后之人”(The Last Ones)中表现最为突出。其在10次黑客攻击尝试中有3次成功,也是首次从头到尾完成该模拟的案例。OpenAI 的生成式 AI 模型“ChatGPT 5.4”平均在第14阶段就停下。AISI 表示:“现在已经形成了一种环境,攻击者只要赋予 AI 模型网络访问权限,就能自动攻击安全薄弱的系统。”
靠 Vibe Coding 连黑客攻击都“信手拈来”…攻击速度同步提升
Anthropic Mythos 最大的特点是“自主性”。只需一句“寻找弱点并渗透”的指令,它就会从发现安全漏洞开始,一直写到黑客攻击代码。泄露的 Anthropic 内部文件中评价称,“由于 Mythos 的出色性能,将出现前所未有的网络安全风险”。最近,美国财政部长 Scott Besant 与联邦储备制度(Fed)主席 Jerome Powell 甚至紧急召集主要金融机构首席执行官(CEO),讨论 Mythos 可能对金融市场造成的安全影响。
专家预计,今后利用 AI 的黑客攻击将会更加频繁。根据全球网络安全企业 CrowdStrike 发布的《2026全球威胁报告》,去年利用 AI 技术发动的网络攻击同比增加了89%。CrowdStrike 指出,这是因为黑客通过 AI 提升了恶意代码的开发速度。AI 的发展不仅加快了黑客程序的开发,还提高了攻击本身的速度。统计显示,去年网络安全犯罪的平均“作案用时”为29分钟,比一年前快了65%。
“公民开发者”成攻击目标……“将威胁企业安全”
Vibe Coding 更大的问题在于,不仅提高了黑客能力,还扩大了攻击对象,使安全问题造成的损害有可能进一步蔓延。原因在于,缺乏编程知识的非科班开发者通过 Vibe Coding 制作出各种程序,从而让黑客的“猎物池”不断扩大。
网络安全初创公司“Armis”的 Nadir Izrael 于上月25日在美国旧金山举行的全球最大网络安全展会“RSA Conference 2026”上指出,所谓的“公民开发者”将引发安全问题。他表示:“未经安全验证的公民开发者代码正深度流入企业系统内部”,“这将演变为对企业安全的严重威胁。”
韩国的黑客事故也在逐年增加。根据韩国互联网振兴院的数据,去年民间领域黑客事故举报数量为2383起。2021年黑客事故举报为640起,2022年为1142起,2023年为1277起,2024年则增至1887起,呈逐年上升趋势。今年1至2月,黑客事故举报已达415起。
高丽大学信息安全研究生院教授 Lee Sanggeun 分析称:“从黑客利用 Claude 进行攻击的案例,以及在暗网中出现出售黑客用 AI 工具的迹象来看,AI 对黑客事故增加的影响非常大。”他表示:“今后大多数黑客攻击都将通过 AI 实施”,“AI 已经不只是通过黑客自动化提高效率,而是发展到能够发现人类黑客难以察觉的安全漏洞的阶段。”
相关文章:“吃完午饭回来这段时间,帮我先把活干完?”…改变工作方式的“Vibe Coding”[崩塌的编程壁垒]①
Vibe Coding 两小时……记者也能做的投资偏好分析网站[崩塌的编程壁垒]②
“求职生退场,上班族登场”……Vibe Coding 改变的教育现场[崩塌的编程壁垒]③
版权所有 © 阿视亚经济。未经许可不得转载,禁止用于AI训练及使用。