行业其他重点事件

欧盟网络安全局发布政策警示报告:前沿AI大模型将漏洞武器化时间压缩至15分钟,从渗透到数据窃取平均72分钟,呼吁转向零信任架构并投资防御型AI

发布:更新:作者:

本文是 24TopNews 对公开财经信息完成重复合并后的事件分析,不是原始采访或证券推荐。

欧盟网络安全局发布政策报告,指出新一代前沿人工智能大模型正在改变传统网络安全防御方式。这类具备高级推理能力的模型可将系统漏洞从被发现到被武器化利用的时间窗口大幅压缩。传统漏洞管理周期中,从漏洞披露、概念验证到实际恶意利用通常存在数周乃至数月缓冲期,安全团队可在这段时间评估影响、验证补丁并部署上线。报告引用行业监测数据显示,攻击者利用自动化手段在漏洞公开后15分钟内即可完成武器化,从初始渗透到数据窃取的平均时间约为72分钟。

报告列出多重风险。大量开源软件的独立维护者面临人工智能自动化漏洞报告增加,濒临或已经终止技术支持的遗留老旧系统在人工智能自动化扫描下也更脆弱。

报告列出的治理调整方向包括,减少对人工审查、延期审批和定期修补等线性防御机制的依赖,转向默认已被入侵和零信任架构,通过网络分段、严格权限隔离收缩爆炸半径。报告还提到,将防御型人工智能工具整合进软件开发生命周期与安全运营中心,利用自动化手段进行漏洞分级与应急遏制。报告列出的方向还包括将网络安全作为欧洲人工智能技术投资的核心战略方向,以推动自主人工智能防御能力建设。

受影响行业