网络安全
AI加速威胁:五眼联盟警告与中国类Mythos AI的全球网络安全新变局
五眼联盟警告AI将威胁时间线从年压缩到月,中国奇虎360发布类Mythos AI系统,白宫限制OpenAI模型部署,塔塔电子遭泄露——全球网络安全格局正被AI重塑。
AI重塑网络威胁:从“年”到“月”的时间压缩
五眼情报联盟(美国、英国、加拿大、澳大利亚、新西兰)近期发布联合声明,发出迄今最明确的警告:前沿人工智能正在将网络威胁的时间线从“年”压缩到“月”。经由自动化漏洞研究与利用开发,AI模型将原本需要高级专业知识的攻击能力民主化,使低技能网络犯罪分子也能发起高效、大规模的入侵。传统的边界防御策略在这种机器速度的攻击面前迅速失效。五眼联盟敦促企业及政府机构立即转向零信任架构,加速补丁流程,并淘汰遗留基础设施。
中国类Mythos AI:图龙峰的网络安全野心
在这一背景之下,中国被制裁的网络安全公司奇虎360宣布开发出一款名为“图龙峰”(Tulongfeng)的高级AI系统。公司CEO周鸿祎声称,该系统在漏洞发现能力上可媲美西方前沿系统(如Mythos),尽管他承认图龙峰本身的AI能力可能不及Mythos,但结合奇虎360的其他技术栈,其漏洞利用能力已达类似水平。这一声明并非孤立事件——它标志着中国在网络战工具上的AI化进程正在加速。虽然奇虎360被美国列入实体清单,但此类技术的存在意味着国家级攻击者可能很快获得AI驱动的自动化漏洞挖掘能力,进一步降低攻击门槛。
供应链攻击升级:塔塔电子泄露案
印度电子制造巨头塔塔电子遭遇重大安全事件,勒索组织World Leaks在暗网公开了超过630GB的专有文档,其中包括为苹果和特斯拉生产的制造规格、组件原理图和机密图纸。此次泄露不仅暴露了全球供应链的脆弱性,也凸显了AI增强型攻击者对高价值目标的定向打击能力。塔塔电子作为苹果与特斯拉的关键供应商,其数据一旦落入竞争对手或国家背景的攻击者手中,可能导致核心技术外流。
白宫干预:AI模型的“国家安全闸门”
为应对前沿AI模型可能带来的国家级安全风险,美国联邦政府已要求OpenAI推迟并严格管控其即将发布的GPT-5.6模型。在初始预览阶段,政府将对每个客户进行逐一审查和批准后才允许访问。这是继此前限制Anthropic先进模型出口后的又一重大干预。此举反映出美国对AI模型“武器化”的担忧——当一家公司的AI能力足以自动发现并利用全球关键基础设施的漏洞时,政府必须拥有类似核出口管制的机制。
行业震荡与投资方向
网络安全行业同样在经历AI转型中的阵痛。知名安全公司Snyk宣布裁员,作为组织重组的一部分,旨在“扁平化领导层以加快决策速度”,并将研发统一到四个核心方向。这一调整反映了传统安全工具在面对AI驱动的威胁时,需要更敏捷的产品策略。与此同时,美国CISA在长期缺乏正式局长后,计划招聘约600名专业技术人员以重建被联邦裁员削弱的人才队伍。五眼警告与政府干预正在推动安全支出向AI原生防御和零信任架构倾斜。
结论:机器速度对决的序幕
从五眼联盟的紧急警告到中国AI网络战工具的亮相,从白宫对前沿模型的管制到全球供应链黑客攻击,2025年的网络安全格局已被AI彻底改写。企业不能再依赖年度风险评估或周期性补丁;防御必须与攻击一样实现自动化、实时化。AI既是矛也是盾,各国在模型控制、漏洞挖掘和基础设施保护上的角力才刚刚开始。
(本文基于SecurityWeek、Citizen Lab、CNBC、The Information、SentinelOne等来源的公开报道,所有事实均来自参考材料。)
来源边界 · thedailytech
thedailytech 将这段说明放在「科技新闻 / AI 与创新 / 大型科技公司」的站点语境中。读者复用摘要前应先打开来源链接: 日期、名称和状态变化仍需重新核对。「科技新闻 / AI 与创新 / 大型科技公司」解释了本文的本地编辑角度。