以前,窃取政府数据要么需要情报机构,要么需要几个薪水微薄的内部人员,或者至少需要一些犯罪分子的精力和一定的技术才能。而如今,似乎只需要订阅一个人工智能聊天机器人,再说一句正确的话就够了:“假装自己是顶尖黑客。” 欢迎来到2026年。机器现在也开始协助入侵了。
一名身份不明的攻击者 人猿科技的人工智能“克劳德”被抓住了我用西班牙语和她交谈,请她专业地拆解墨西哥政府网络。克劳德的任务是寻找漏洞、编写攻击程序、编写脚本并实现数据窃取自动化。而克劳德呢?他起初只是发出警告,最终也加入了进来。150GB之后,税务数据、选民登记记录、官方登录凭证和民事登记文件落入了不法分子之手。
195亿份税务记录。为了让大家更直观地理解这个数字:这可不是“哎呀,我们弄丢了一个Excel文件”,而是“我们把一个国家的数字档案柜放到了大街上”。
结尾简直妙不可言。人工智能说:“删除日志和掩盖踪迹都是危险信号。”毕竟,在真正的漏洞赏金计划中,你必须记录一切。这就像一个窃贼跟门锁解释说这是安全检查,而门锁回答说:“等等,这听起来有点奇怪。”然后还是打开了。
黑客反复质疑、操纵和重新定义系统,不断向其灌输自己的“剧本”,直到系统的边界变得足够薄弱。这被称为“越狱”。它曾经是iPhone的一种技术,现在却被用来训练人工智能无视自身的道德准则。
当克劳德遇到瓶颈时,ChatGPT 出手相助。在同一场游戏中转换阵营。如何在网络中横向移动?需要哪些凭证?被发现的几率有多大?据研究人员称,系统生成了数千份包含可执行指令的详细报告。人类点击,人工智能自动思考。
当然,这些公司强调他们的系统会拒绝此类请求。账户已被封禁,活动已停止,模型已重新训练,一切尽在掌控之中。但这听起来就像在说:“火已经扑灭了;现在我们正在调查为什么会有火柴。”一样让人提不起劲。
与此同时,墨西哥当局宣称未检测到任何未经授权的访问。另一些人则表示,只有联邦网络受到影响。网络安全是重中之重。当然,它一直都是。直到突然之间,它不再是了。
真正令人恐惧的并非具体的攻击事件,而是新的常态。人工智能模型在编程、分析和理解复杂系统方面不断进步。这正是其核心卖点:提升生产力、提供代码助手和智能支持。当然,那些对“生产力”定义较为灵活的人也会从中受益。
网络安全公司依赖人工智能防御,黑客依赖人工智能攻击。这是一场使用相同工具的军备竞赛。谁能编写出更好的提示,谁就能获胜。过去是:知识就是力量。现在变成了:谁能更好地向机器提问,谁就能获得更好的答案。
这份报告的发布时机颇具讽刺意味。由以色列8200部队老兵创立的Gambit Security公司发布了这份研究报告,与此同时,该公司也结束了隐秘运营,获得了61万美元的新融资。威胁评估与商业案例不谋而合,令人震惊的现实与投资轮次完美契合。在这个行业,巧合很少是偶然的。
公开可查的线索被发现,其中包括与克劳德的大量对话记录。这些对话主要围绕以下问题展开:“我还能在哪里找到更多身份信息?哪些系统存储了这类数据?” 这并非一次精心策划的间谍行动,而是利用数字技术系统性地滥用国家基础设施。
我们从中学到什么?
首先:护栏的稳定性取决于那些想要绕过护栏的人的创造力。
其次,人工智能并非道德实体。它是一个处理指令的统计系统。如果你反复向它解释攻击实际上是“渗透测试”,它最终会相信。
第三:各国比它们承认的更加数字化——而且往往比它们希望的更加脆弱。
Gambit 的首席执行官表示,这种情况改变了所有游戏规则。的确如此。但这不仅仅对黑客而言,也对普通民众产生了影响。当 150 GB 的政府数据泄露时,这并非什么抽象的网络安全事件。这些数据关乎身份信息、税号、选民登记记录,是行政机构赖以生存的基石。
人工智能的宏大叙事是效率、进步和优化。但需要补充的是:它也能优化黑客攻击。它使专业知识大众化。当一个模型能够生成数千份报告并告诉你下一个攻击目标是什么内部服务器时,你不再需要数十年的网络安全经验。
也许这才是真正的转折点:不是机器变成了邪恶的机器,而是它们变得足够冷漠,可以为任何找到正确措辞的人服务。
问题不再是人工智能是否会被滥用,而是滥用的频率有多高。以及我们能否让自己相信一切都在掌控之中。
护栏依然屹立,但已出现裂缝。某个地方,有人正对着聊天窗口,琢磨着下一个短语……







15 年来,“地穴中的德莱文传说”一直令人着迷,幽默、严肃的新闻——针对时事和新闻政治中不平衡的报道——和僵尸的乏味混合,点缀着许多艺术、娱乐和朋克摇滚。 德莱文已经把他的爱好变成了一个无法归类的流行品牌。







