AI針對運營技術的探測瞄準了一家水務公司——無需專業知識
一家爲大都市區供水的自來水公司遭遇了始料未及的攻擊者——這個攻擊者無需具備專業的行業知識,因爲它擁有更強大的工具:能夠即時識別並分析環境的商業人工智能。Dragos 和 Gambit Security 聯合調查的這起案例,是首批有記錄的真實案例之一,展示了人工智能如何在實際入侵過程中攻擊運營技術基礎設施。
一家爲大都市區供水的自來水公司遭遇了始料未及的攻擊者——這個攻擊者無需具備專業的行業知識,因爲它擁有更強大的工具:能夠即時識別並分析環境的商業人工智能。Dragos 和 Gambit Security 聯合調查的這起案例,是首批有記錄的真實案例之一,展示了人工智能如何在實際入侵過程中攻擊運營技術基礎設施。
當攻擊者能在不到 30 分鐘內完成從發現漏洞到發起完整攻擊的整個過程時,傳統的安全策略就顯得岌岌可危了。正是這種緊迫的時間限制,促使 Oracle 最新舉措重新構建其Oracle AI 安全戰略,其核心理念是:在任何其他因素影響數據之前,先在數據庫層保護數據本身。
一項新的聯邦立法可能很快會要求人工智能公司在其系統出現任何危險失控跡象時,必須迅速發出警報。這項名爲《人工智能事件報告法案》的提案由德克薩斯州衆議員納撒尼爾·莫蘭提出,它將賦予人工智能開發者七天的時間,讓他們直接向美國商務部報告危險功能、安全漏洞和故障。