国际刑警组织(INTERPOL)全球首席信息安全官 Bjorn R. Watne 警示,随着人工智能(AI)助推诈骗和欺诈操作速度与规模提升,企业必须优先识别自身“核心资产”。
Watne 在新加坡科技周接受 CNBC 采访时表示,AI 主要协助不法分子以更高效率和更大规模实施常见攻击手段。
INTERPOL 希望企业如何对 AI 网络风险进行优先级排序
Watne 指出,诈骗团伙能够利用 AI 同时锁定众多受害者。此外,AI 技术的进步为翻译和数字身份伪造提供便利,使得虚假联系方式与真实身份愈发难以分辨。
Watne 建议企业首先梳理业务最为依赖的核心资源,并明确那些最有可能窃取或破坏这些关键资产的攻击者画像。
在此基础上,企业可通过威胁情报研究对方的攻击手法与技术能力,从而有针对性地强化防御措施。
“没有必要每个人都面面俱到去防御所有威胁,尤其是尚未成为目标的时候。”他表示。
Watne 进一步指出,机会型犯罪分子与高级持续性威胁(APT)行为者所需的防护策略并不相同。尽管网络风险已越来越多地进入企业管理层的风险清单,但很多董事会目前仍未充分重视网络安全话题。
具备国家背景的黑客组织已率先拥抱 AI 实现攻击升级。据 TeamT5 披露,中国关联黑客团队在采用开源 AI 模型后,攻击次数增长超过一倍。
关注我们的 X 账号,实时追踪最新动态
AI 智能体风险警示强化,黑客攻击能力持续扩张
Watne 特别关注“智能体 AI”(Agentic AI)对安全的威胁,并指出这类 AI 能直接为用户自主完成多项操作,风险尤需警惕。
他警告称,智能体 AI 若在现实环境中出现误判,可能带来人身安全伤害。Watne 尤其点名汽车领域与自动驾驶技术作为重点风险关注对象。
西方各国政府同样关注人工智能可能采取错误行动的风险。今年 5 月,美国网络安全与基础设施安全局(CISA)发布了关于自主智能体的联合安全指南,提醒各类机构,在该领域安全标准尚未成熟之前,应假设这些系统可能出现意外行为。
今年 8 月,OpenAI 发布公开信警告称,基于人工智能的攻击将在数月内大规模增长。Anthropic、谷歌、微软、Coinbase 以及 Circle 等知名企业均为首批签署方之一,公开信上线时,签署机构已逾 100 家。
订阅我们的 YouTube 频道,收看行业领袖与权威媒体人的深度见解
https://youtu.be/IcgIaeIE7LI在 cn.beincrypto.com 阅读由 Kamina Bashir 撰写的原始文章 INTERPOL 安全主管强调 AI 防御核心问题