当公众讨论被“AI 可能杀死所有人”的叙事占据时,能源系统真正的安全短板,其实一直藏在更朴素的地方。

发生了什么

The Verge 刊发了一篇关于能源系统网络安全的报道。报道的核心判断是:在近期几起高关注度黑客事件把“AI 失控”的恐惧推上台面之前,能源系统就已经处于令人不安的脆弱状态,而且这种风险还在上升。

报道引用了 Joshua Corman 的说法。他是公共安全与韧性方向的驻场高管,用“我们一直是猎物,只是靠掠食者的胃口勉强活着”来形容能源系统长期所处的被动位置。这个比喻指向的不是某个具体的 AI 漏洞,而是一种结构性的、长期被忽视的暴露状态。

为什么重要

能源系统是典型的“关键基础设施”:电网、调度、控制系统一旦被攻破,影响会直接落到普通人的用电、供暖和工业生产上。它的特殊性在于,攻击面既包括传统 IT 系统,也包括运行多年的工业控制系统,这些系统往往设计年代久远,更新缓慢,且停机成本极高。

把风险归因于“AI 是否会主动作恶”,其实是一种叙事上的错位。更现实的风险来源包括:人的操作失误、社会工程学攻击、内部人员问题、供应链薄弱环节,以及长期积累的技术债。AI 在这里更多是放大器——它可能让钓鱼邮件更逼真、让漏洞挖掘更快,但它不是唯一的、也不是最主要的威胁源。

Corman 的“猎物”比喻之所以值得注意,是因为它把问题从“未来会不会有超级智能攻击我们”拉回到“我们现在是否已经在裸奔”。这个视角的转换,对资源应该投向哪里,有直接影响。

影响与看点

对能源行业和关键基础设施的从业者来说,这篇报道的提醒是:安全预算和注意力不应该被 AI 恐慌带偏。真正需要投入的方向,仍然是基础卫生——资产盘点、访问控制、人员培训、事件响应演练、供应链审查。

对 AI 从业者和开发者而言,值得关注的是“AI 作为攻击工具”的具体形态,而不是抽象的末日想象。模型能力提升会降低攻击门槛,这一点需要被纳入威胁建模,但它不改变一个基本事实:大多数入侵仍然从人开始。

对普通用户来说,这类报道的意义在于理解“关键基础设施安全”不是遥远的技术话题,而是与日常生活直接相关的基础条件。

一个独立的判断是:把网络安全叙事过度绑定在“AI 失控”上,反而可能掩盖真正需要修补的、更平庸也更紧迫的漏洞。