网易首页 > 网易号 > 正文 申请入驻

RSAC 2026:攻击者用AI 3分钟突破防线

0
分享至


去年这时候,网络安全行业还在玩平衡木——一边用AI防攻击,一边防对手用同样的工具。现在风太大了,有人担心要掉下去。

本周旧金山的RSAC大会上,一个信号反复出现:攻击者不仅用上了AI,而且用得很成功。身份攻击、大规模服务瘫痪、软件供应链投毒,全是自主技术驱动的。更麻烦的是,企业攻击面在扩大,防守方却还没想好怎么办。

CrowdStrike CEO George Kurtz打了个比方:「我们正以200英里的时速飙车,车上的人却在争论听哪个电台。」

这不是比喻,是现状。攻击速度之快,让「breakneck pace(令人窒息的节奏)」成了大会高频词。

朝鲜黑客的「求职攻略」

微软最近追踪到一个朝鲜组织,他们用AI生成高度逼真的邮件和假身份。这些假人能打电话、能开Zoom,表情和声音都像真人。

目标很明确:绕过传统招聘筛选,混进全球企业的IT岗位。一旦入职,就能从内部下手。

Mitiga的Brian Contos在周一的演讲里总结:「身份仍是第一攻击入口。AI正在放大身份攻击。对手不再破门而入,他们直接登录。」

Cloudflare也记录了类似趋势。威胁情报负责人Blake Darché提到,攻击者用AI伪造简历、通过深度伪造面试、获得信任权限,然后窃取知识产权。

「这些威胁行为者能通过背景调查,」Darché说,「他们基本上可以用公司账号为所欲为。」

深度伪造的「溢价」

深度伪造的泛滥直接推高了凭证盗窃的市场价值。最近一个漏洞引起了顶级安全研究人员的注意——攻击者开始批量生产「面试通过的假员工」,像工厂流水线一样。


传统防御体系的设计前提是:身份验证可以相信真人。这个前提正在崩塌。

企业花重金买的零信任架构、多因素认证,在AI生成的逼真交互面前出现裂缝。你以为是HR在面试候选人,实际上可能是AI在面试AI。

防守方的「电台争论」

Kurtz的「电台」比喻背后有个残酷事实:行业内部对AI防御的优先级、技术路线、责任分工,远未达成共识。

一些厂商押注AI对抗AI,用更大的模型检测异常行为;另一些认为应该回归基础,收紧身份治理和最小权限;还有人在等政策——欧盟AI法案、美国行政令,能给出多少操作空间。

但攻击者没有等。朝鲜组织的案例说明,国家级对手已经把AI工具化、流程化,形成可复制的攻击链条。

从生成假身份到渗透入职,周期以周计算,而非月。

一个被忽视的细节

RSAC的展厅里,有个演示很少人驻足:某初创公司展示了用AI实时检测深度伪造视频通话的系统,延迟不到200毫秒。

演示结束后,一位观众问:「如果攻击者用这个系统训练自己的模型,反过来绕过检测呢?」

演示者沉默了几秒,说:「这就是我们明年要解决的问题。」

明年。攻击者会等吗?

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
出乎所有人预料,特朗普修改访华计划,中方官宣,他必须多来一天

出乎所有人预料,特朗普修改访华计划,中方官宣,他必须多来一天

牛锅巴小钒
2026-05-11 11:23:22
中国式领导的通病:领导不是神,常得5种“病”!

中国式领导的通病:领导不是神,常得5种“病”!

侃故事的阿庆
2026-05-11 05:56:46
女子因18元奶茶被亲姐拉黑,崩溃大哭:离婚带娃5年,都看不起我

女子因18元奶茶被亲姐拉黑,崩溃大哭:离婚带娃5年,都看不起我

辣媒专栏记录
2026-05-11 08:21:59
没有外援就拔刀相向?神权杖硬刚枪杆子,塔利班进入内斗阶段!

没有外援就拔刀相向?神权杖硬刚枪杆子,塔利班进入内斗阶段!

寰球经纬所
2026-05-10 10:55:10
塞尔主持:姆巴佩可能以为皇马是主队2-0领先,才发了Hala Madrid

塞尔主持:姆巴佩可能以为皇马是主队2-0领先,才发了Hala Madrid

懂球帝
2026-05-11 12:09:08
损失难以估量!世界杯若失去中国观众,国际足联将直面3大压力

损失难以估量!世界杯若失去中国观众,国际足联将直面3大压力

云舟史策
2026-05-11 07:10:07
这一次,被韩媒愤怒批评的张本智和,终究是为父母的荒唐买了单

这一次,被韩媒愤怒批评的张本智和,终究是为父母的荒唐买了单

圆梦的小老头
2026-04-23 12:00:21
马光远:AI泡沫一定会破灭,而且一定会以非常惨烈的方式破灭!

马光远:AI泡沫一定会破灭,而且一定会以非常惨烈的方式破灭!

混沌录
2026-05-10 19:32:20
2死6伤!奔驰逆行横冲直撞:死者系母女,肇事司机:三甲医院医生

2死6伤!奔驰逆行横冲直撞:死者系母女,肇事司机:三甲医院医生

温柔看世界
2026-05-11 11:51:17
疑似大量特朗普访华物资抵京,美特勤局专车现身,专家解读

疑似大量特朗普访华物资抵京,美特勤局专车现身,专家解读

凤凰卫视
2026-05-11 11:26:06
人大代表建议机关事业单位双休制调整为“大周休3天,小周休2天”

人大代表建议机关事业单位双休制调整为“大周休3天,小周休2天”

细说职场
2026-05-10 10:34:41
王曼昱负蒯曼,孙颖莎挽颜面,日本教练评价更显分量

王曼昱负蒯曼,孙颖莎挽颜面,日本教练评价更显分量

七七自驾游
2026-05-10 22:01:08
女子硕士入学清华后参与智力测验,仅得25分,回应:无论是学习、工作、创业,我都没有遇到困难,但我居然智力中下

女子硕士入学清华后参与智力测验,仅得25分,回应:无论是学习、工作、创业,我都没有遇到困难,但我居然智力中下

扬子晚报
2026-05-11 07:48:21
8-3领先连丢8分,张本智和输到脸变形!赛后沮丧发声,日媒也怂了

8-3领先连丢8分,张本智和输到脸变形!赛后沮丧发声,日媒也怂了

萌兰聊个球
2026-05-11 09:08:17
河南37岁单亲妈妈与男子网恋遭遇“杀猪盘”,诱惑投资“伦敦金”被骗53万元倾家荡产

河南37岁单亲妈妈与男子网恋遭遇“杀猪盘”,诱惑投资“伦敦金”被骗53万元倾家荡产

大风新闻
2026-05-11 12:16:07
在不确定的时代,岚图给出的确定性答案

在不确定的时代,岚图给出的确定性答案

汽车观察AUTO
2026-04-30 15:41:19
摩洛哥姑娘嫁江苏农村小伙,婚礼全程开心大笑,摄影师感慨:拍了七年婚礼没见过这样的

摩洛哥姑娘嫁江苏农村小伙,婚礼全程开心大笑,摄影师感慨:拍了七年婚礼没见过这样的

可达鸭面面观
2026-05-10 13:46:52
拉什福德任意球破门,费兰建功定乾坤,巴萨2-0复仇皇马勇夺29冠

拉什福德任意球破门,费兰建功定乾坤,巴萨2-0复仇皇马勇夺29冠

钉钉陌上花开
2026-05-11 05:10:06
特斯拉FSD入华倒计时:中国智驾的鲶鱼,已经游进池塘了

特斯拉FSD入华倒计时:中国智驾的鲶鱼,已经游进池塘了

新浪财经
2026-05-10 23:49:22
7部委发文:严禁医生参加此类活动!违规者将移送至公检机关

7部委发文:严禁医生参加此类活动!违规者将移送至公检机关

医脉圈
2026-05-11 12:04:57
2026-05-11 13:40:49
碳基打工人
碳基打工人
坐标北京,靠咖啡续命,靠小红书下饭的普通人类。
2499文章数 35关注度
往期回顾 全部

科技要闻

黄仁勋:你们赶上了一代人一次的大机会

头条要闻

媒体:特朗普确定本周访华 中美在东亚有个共同的敌人

头条要闻

媒体:特朗普确定本周访华 中美在东亚有个共同的敌人

体育要闻

那个曾让詹姆斯抱头的兄弟,40岁从大学毕业了

娱乐要闻

谢霆锋没想到,王菲靠张艺谋重返巅峰

财经要闻

"手搓汽车"曝光:伪造证件、电池以旧代新

汽车要闻

全球化成国内车企未来胜负手,谁是出海最强"水手"?

态度原创

健康
游戏
本地
时尚
公开课

干细胞能让人“返老还童”吗

71元买下上千元的手柄!日本玩家血赚操作实在太羡慕

本地新闻

用苏绣的方式,打开江西婺源

轻松拿捏又甜又酷的造型,试试这些轻熟穿搭,温柔有女人味儿

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版