谷歌、微軟、OpenAI聯手打擊“國家黑客”
在剛剛結束的慕尼黑安全大會期間,對技術(尤其是人工智能技術)的監管、治理和使用是熱點話題之一。為了向來自世界各地的政府領導人展示捍衛人工智能安全的決心和信心,谷歌、微軟和OpenAI三大人工智能巨頭推出了一系列的重大舉措和計劃。
在大會召開一天前,微軟和OpenAI發布了關于國家黑客組織對ChatGPT對抗性使用的研究報告,并承諾支持“安全和負責任”的人工智能使用。
隨后,大會期間,谷歌推出了一個人工智能防御綜合計劃,包括承諾投資“人工智能就緒基礎設施”,為防御者發布新工具,向教育系統提供研究補助金,啟動新的研究和人工智能安全培訓等。谷歌表示:“這將有助于通過國際化戰略、人工智能工具及其使用技能來加強跨大西洋網絡安全生態系統。”
最令業界矚目的行動來自微軟和OpenAI,二者在本周發布聯合聲明,宣稱已經終止了來自伊朗、朝鮮和俄羅斯等國的威脅行為者相關賬戶,并聲稱這些組織濫用ChatGPT從事以下活動:
- 調試代碼并生成腳本
- 創建可能用于網絡釣魚活動的內容
- 翻譯技術論文
- 檢索有關漏洞和多個情報機構的公開信息
- 研究惡意軟件逃避檢測的常見方式
- 對衛星通信協議和雷達成像技術進行開源研究
不過,微軟在隨后的報告中表示ChatGPT對網絡攻擊的幫助有限::“我們的研究結果表明,我們的模型(ChatGPT)僅為惡意網絡安全任務提供有限的增量功能。”
微軟和OpenAI還承諾確保“安全和負責任地使用”包括ChatGPT在內的技術。微軟公布的原則包括:
- 識別惡意威脅行為者的使用并采取行動,例如禁用賬戶或終止服務。
- 通知其他人工智能服務提供商并共享相關數據。
- 與其他利益相關者就威脅行為者對人工智能的使用進行合作。
- 向公眾通報在其系統中檢測到的人工智能使用情況以及針對它們采取的措施。
對于國家黑客濫用AI的行為,OpenAI在公告中承諾將:
- 監視和破壞惡意國家附屬行為者(使用其AI服務)。這包括確定惡意行為者如何與其平臺交互并評估更廣泛的意圖。
- 與“AI生態系統”合作。分享有關國家附屬惡意行為者使用人工智能的性質、程度,提高針對他們采取的反制措施的公開透明度。
谷歌則在最新發布的威脅情報公告中指出,進攻性網絡能力現在是地緣政治的首要任務,全球網絡攻擊威脅呈現以下趨勢:
- 攻擊者正在不斷提升專業化操作和程序
- 進攻性網絡能力現在是地緣政治的首要任務
- 威脅行為者的最新策略經常能逃避標準安全控制
- 俄烏戰爭的事態發展標志著網絡戰首次在戰爭中發揮了重要作用
- 對手國家在進攻性和防御性人工智能方面投入巨資,開發更復雜的網絡釣魚、短信和其他誘餌工具、從事個人數據和知識產權盜竊,制造虛假新聞和深度偽造內容,將人工智能用于社會工程和信息操作。