AI 正在成为网络攻击的加速器,而开源模型让这种能力普及化。台湾安全厂商 TeamT5 的最新警告,揭示了这一趋势的严峻性。

发生了什么

据台湾网络安全公司 TeamT5 观察,中国背景的国家支持黑客组织在使用 AI 模型(如 DeepSeek)编写漏洞利用代码和扫描网络后,攻击活动数量增加了一倍以上。此外,攻击者还使用了 ChatGPT 和 Anthropic 的 Claude Code 等工具。TeamT5 的发现并非孤例,英国的一项研究也表明,开源模型的网络攻击能力正在迅速追赶闭源模型。

为什么重要

过去,国家支持的网络攻击往往依赖高级漏洞利用和人工渗透,门槛较高。AI 工具的出现,尤其是开源模型,大幅降低了攻击的入门门槛。攻击者可以快速生成定制化的恶意代码,自动化扫描目标网络,甚至利用 AI 进行漏洞挖掘。这一变化意味着,即使是资源有限的攻击者,也能发动过去只有高级黑客才能实施的攻击。对于防御方而言,威胁面正在急剧扩大,传统的安全防护措施可能难以应对 AI 驱动的攻击频率和复杂度。

影响与看点

对于网络安全行业,这既是挑战也是机遇。安全团队需要采用 AI 驱动的防御工具,以对抗 AI 攻击;同时,企业应加强对开源模型使用场景的监控,尤其是在开发和生产环境中。对于开发者而言,使用 AI 编程助手时需警惕生成代码的潜在漏洞,因为攻击者可能利用同样的工具寻找弱点。此外,开源模型的治理和监管成为焦点,如何在开放与安全之间取得平衡,将是政策制定者和技术社区面临的重要议题。可以预见,AI 安全将成为未来几年网络安全领域的核心战场。