AI让黑客如虎添翼:医院和社区银行还没准备好

今年3月,阿拉巴马州非营利组织Vivian's Door的负责人马隆开始接到来自世界各地的电话:对方称收到了该组织「跪求汇款」的可疑邮件。该组织日常要接触所服务小微企业的财务数据,事件发生后,第三方IT团队把系统下线了三天排查漏洞,留下约3000美元的账单。马隆至今不知道攻击者是人类黑客还是AI辅助,也不知道下一波攻击何时到来。
过去几个月,AI正在重塑网络攻防的天平。OpenAI和Anthropic已先后披露自己实验室的「越界」系统黑掉过从德国一个小型维基到澳大利亚政府网站在内的各类目标。而在防御侧,Anthropic的Mythos等强力模型掀起了一场AI网络安全军备竞赛;与此同时,一些轻量级模型也让原本不懂技术的坏人得以「借力打力」。
智能体在网络安全和编程上的能力进步惊人,且可以大规模部署。Anthropic在2025年8月披露,一个熟练的网络犯罪团伙曾利用Claude Code向医疗机构、应急服务和宗教组织勒索数据。Anthropic威胁情报主管克莱因当时对媒体表示:「过去需要一个老练团队才能干的事,现在一个人借助智能体系统就能完成。」连完全不懂AI的攻击者,也能用这些自动化工具玩起「氛围黑客」(vibe-hacking),把过去只盯高价值目标的攻击改成漫天撒网。
理论上AI也该守卫防线,但顶级AI实验室出于风险考虑,只把Mythos、OpenAI的Astra等最强网络安全模型开放给英伟达、谷歌、苹果等少数大牌机构和「关键基础设施」维护者。Apollo Research CEO霍布哈恩的判断相当直白:「某个地下室里的一个人,用开源模型可能就能黑进一家医院索要赎金。危害不会发生在湾区……它将砸在最没有准备的地方。」
医疗行业的处境尤其危险。2021年加州Scripps Health遭勒索软件攻击,被迫关闭核心业务;2024年的一份报告显示,医疗行业网络攻击率居全球第二,仅次于政府机构,初始赎金要求动辄超过400万美元。俄亥俄州Fisher-Titus医疗中心的信息高管史蒂文森坦言,中心两年前才招了第一名、也是唯一一名网络安全分析师:「我们的工作是生死攸关的事。医院就像一座小城市,如果保不住病人数据,病人就有危险。」
小型机构还有一个新麻烦:被要求快上AI工具,却跟不上相应的安全实践。Proton安全负责人埃格尔指出,当员工接到「想办法用AI提效」的指令时,会变得非常有创造力,而企业的管控、基础设施和流程很难同步跟上。未来生命研究所美国政策主管克莱曼曼的总结是:过去制约攻击规模的因素是世界上恶意黑客数量有限——「现在这条规律已经失效了」。而对美国银行这样的巨头来说有的是资源硬扛,社区银行、信用社和小超市们,只能用有限的预算尽力自保。
编译自 The Verge,原标题:"AI is supercharging hacking, and your local hospitals and banks aren't ready"