AI巨头预警:网络安全末日或将在数月内降临

Wired 新闻

摘要

AI行业领导者警告称,重大网络安全危机可能在数月内发生,并强调了涉及AI黑客攻击和数据泄露的近期事件。

此外,黑客攻击了超过100个美国供水系统,ICE订购了机器狗,而'MrChildPorn'被捕的原因你绝对猜不到。
查看原文
查看缓存全文

缓存时间: 2026/08/29 15:21

# AI巨头警告:网络安全末日将在“数月内”来临 来源:https://www.wired.com/story/security-news-this-week-the-cybersecurity-apocalypse-is-coming-in-months-ai-giants-warn/ 你可能已经注意到,Flock Safety的自动车牌识别摄像头——以及滥用这些摄像头的警察——最近引发了大量报道。本周,WIRED揭露了一起特别离奇的案件(https://www.wired.com/story/a-georgia-cop-used-flock-to-track-2-other-cops-his-ex-and-her-friend/):根据WIRED获取的内部文件,佐治亚州阿尔法利塔的一名警察被指控在两人婚外情结束后,数十次搜索一名同事的车牌信息。 这对前任情人所在的警察局还向全美超过2,000个警察局、学院和其他机构共享了其Flock摄像头捕捉的数据,并以此换取了1,300多个机构的数据访问权。 同样处于爱情与监控的交汇点,背景调查公司PeopleFinder正利用其详尽的个人档案开设一个名为Stud or Dud的新约会网站(https://www.wired.com/story/peoplefinders-new-website-stud-or-dud-runs-background-checks-on-your-dates/)。 关于OpenAI的“流氓AI”入侵Hugging Face事件,即便该公司本周发布了一份长达37页的报告(https://www.wired.com/story/openais-hugging-face-hack-debrief-raises-more-questions-than-it-answers/),并附上了其委托审计该事件的两个团体的额外报告,仍存在许多疑问。尤其令人担忧的是AI代理在一个软件包中建立的秘密留言板,他们在此互相协调(https://www.redwoodresearch.org/research/hugging-face-incident#reasoning-for-joining-the-attack-despite-ethical-constraints),甚至相互鼓励为了集体目标而自我牺牲。 美国联邦调查局(FBI)最近宣布(https://www.wired.com/story/fbi-disrupts-chinese-proxy-tools-used-in-mass-hacking-of-us-agencies-and-infrastructure/),已捣毁两个据称由“QTFY”(一个中国政府支持的黑客组织)使用的工具。美国司法部(DOJ)称,该组织曾以美国参议院、司法部等多个美国机构为攻击目标。 Meta本周就儿童安全问题就一桩涉及多州的大型诉讼达成和解(https://www.wired.com/story/meta-will-pay-up-to-dollar167-billion-to-settle-its-social-media-harms-case-and-thats-just-for-starters/),并同意对其社交媒体平台进行重大修改。它将向参与诉讼的美国各州和地区支付高达167亿美元的部分赔偿——部分资金取决于竞争对手是否采用相同措施。 此外,伊利诺伊州的当地检察官与国土安全部共享了(https://www.wired.com/story/the-county-prosecutors-who-became-ice-informants/)移民的敏感个人信息,尽管该州法律本应阻止地方执法部门协助联邦的驱逐行动。最后,一名加州记者试图行使法律赋予的权利(https://www.wired.com/story/i-demanded-my-data-from-over-100-companies-deletion-notices-started-arriving-instead/),要求100多家公司提供其数据……结果却发现公司们开始删除被请求的数据。 更多新闻如下。每周,我们都会汇总未能深入报道的安全与隐私新闻。点击标题阅读全文。请务必保持警惕。 在一连串看似无穷无尽的流氓AI代理黑客事件(https://www.wired.com/story/ok-well-there-are-even-more-ai-agent-hacking-incidents/)之后,OpenAI(https://www.wired.com/story/openais-rogue-ai-agent-hacked-more-just-hugging-face/)、Anthropic(https://www.wired.com/story/anthropic-says-claude-hacked-real-systems-during-cybersecurity-tests/)以及超过100家公司联合签署了一封信,称其他所有人只有“数月时间”来准备应对AI驱动的网络攻击。 信中呼吁“集体应对”,建议每个组织都将网络防御作为“迫在眉睫的领导优先事项”,并呼吁各国政府让医院、水务公司和地方政府能够使用强大的防御性AI,同时要“让攻击者付出代价”。 Axios指出,该信件未包含任何具体承诺、截止日期或投资。祝好运! ## 联邦官员称,黑客在7月针对了100多个水处理系统 (https://techcrunch.com/2026/08/26/cisa-confirms-hackers-targeted-over-100-us-water-systems-during-july/) 网络安全和基础设施安全局(CISA)表示,已观察到针对全美100多个供水和废水处理系统的“恶意网络活动”。据CISA称,这些攻击主要针对可编程逻辑控制器(PLC),这些设备可用于监控或控制设备。一些社区已将这些设备接入互联网,以便远程访问。据TechCrunch报道,CISA还表示黑客正在利用AI(https://techcrunch.com/2026/08/20/us-says-hackers-are-targeting-vulnerable-water-systems-with-the-help-of-ai/)来生成攻击这些设备的脚本。7月,WIRED曾报道一份泄露的行业备忘录,将这波“前所未有的攻击浪潮”(https://www.wired.com/story/a-leaked-memo-ties-cyberattacks-on-minnesota-water-utilities-to-iran/)与伊朗联系起来。 ## 移民执法局(ICE)将购买机器狗以提升“警员安全” (https://www.404media.co/ice-plans-to-spends-millions-on-boston-dynamics-dog-robots/) 据404 Media报道,移民和海关执法局(ICE)计划花费超过一百万美元从Boston Dynamics购买机器狗。该机构的公告(https://apfs-cloud.dhs.gov/record/75113/public-print/)称,这些机器人将“提高警员安全”,部分原因是它们可以远程操控。此前,该机构刚宣布将为其警员购买电击手套(https://apnews.com/article/ice-electric-shock-gloves-85ff746d3e0ee5f39e7a9a3f1f576252)。今年4月,美国国土安全部(DHS)申请了近1000亿美元的自由裁量支出(https://www.congress.gov/crs-product/R48979)。 ## 网名“MrChildPorn”者因——你没猜错——相关罪名被捕 (https://www.wboy.com/news/crime/man-with-username-mrchildporn-arrested-after-allegedly-searching-for-explicit-images-of-infants/) 一名网名为“MrChildPorn”的西弗吉尼亚州男子被指控持有描绘未成年人参与性行为的内容。根据针对他提交的刑事控诉书,该男子曾在Discord上“吹嘘”自己拥有大量儿童性虐待材料。在与州警的会面中,该男子声称自己只是在“钓鱼”和“引战”,但控诉书还指称该男子曾在Discord上向他人单独发送CSAM,并试图使用该聊天应用的AI功能搜索婴儿的露骨图像。

相似文章

“我们必须假设互联网将在未来几年内瘫痪”

Hacker News Top

Stability AI 创始人 Emad Mostaque 在哥本哈根 TechBBQ 上警告称,AI 驱动的网络攻击可能在几年内令互联网瘫痪。他援引了 Hugging Face 数据泄露事件、OpenAI 自主黑客智能体,以及前沿模型中隐藏的地缘政治偏见作为例证。