
近30年來,美國五角大廈一再延遲升級其老舊的電腦網路,將資金集中於尖端武器系統的開發。然而,隨著人工智慧(AI)日益強大,AI越來越能找出國防系統的低階弱點,並將其轉化為具破壞性的入侵行為,對國家安全構成重大威脅。華盛頓郵報17日報導,五角大廈首席網路防禦官員表示,隨著AI崛起,戰爭部的網路安全漏洞呈現「10倍」成長,使得其電腦系統極易遭受「零時差攻擊」(zero-day attacks)。這類具高度破壞性的駭客攻擊需要立即介入,以防止重大損害。請繼續往下閱讀... displayDFP('ad-PCIR1', 'pc'); displayDFP('ad-IR1', 'm'); 美國陸軍網路司令部司令史丹頓(Paul Stanton)上週在華府的一場會議上直言:「我們將系統的維護與更新一延再延,已讓我們處於潛在的危險之中。不能再這樣下去了。」此番言論發表之際,華府正因Anthropic研究員考克森(Jacob Coxon)的辭職,而掀起一場關於AI的激烈辯論。考克森警告,AI技術可能「在下個10年末殺死我們所有人」。包括Anthropic執行長阿莫戴(Dario Amodei)、OpenAI執行長阿特曼(Sam Altman)與馬斯克(Elon Musk)等科技業巨頭紛紛呼應此擔憂,支持減緩AI發展的聯合協議。然而,美國總統川普反駁這些擔憂,將對AI的恐懼斥為「騙局」,並強調「機器人不會接管世界」。網路安全專家指出,相較於華府熱烈討論的AI生存危機,五角大廈面臨的AI網攻漏洞,才是更急迫的國安威脅。戰爭部因多年忽視且缺乏維護資金的老舊系統需要大量時間修復,面對AI的快速發展,對美國國防構成重大的網攻風險。美國外交關係協會(Council on Foreign Relations)國防與國安計畫主任霍洛維茲(Michael C. Horowitz)表示:「這已成為極為急迫的優先事項。風險在於敵方將取得更大能力,來破壞美國資訊網路、獲取美軍數據,進而危及國家安全。」在對AI可能引發社會危害的擔憂中,包括更廣泛的國安問題。能夠獨立執行任務的「AI代理」(AI agents)崛起,使得企業難以控制與追蹤其技術的使用方式。最近幾週,接連有報告揭露AI代理在未經人類指示下,出現令人擔憂的行為。今年7月,OpenAI的自主代理突破安全的測試環境,潛伏進存放開源AI模型的Hugging Face伺服器。上週,Anthropic發布報告,概述惡意行為者與美國敵方如何試圖將其技術用於軍事行動、監控與武器開發。報告指出,葉門叛軍使用Anthropic的編碼工具Claude,試圖為彈道飛彈編寫導引軟體;馬利國家情報局的顧問利用Claude,試圖建立國內監控計畫;伊朗行為者則以該工具建立攻擊美國海軍的目標清單。為此,阿莫戴在公開信中呼籲:「我確信,要完全解決風險需要更加謹慎——不僅要投資於風險預防,更要控制能力發展的速度,讓風險預防有時間跟上腳步。」史丹頓中將在上週的「比靈頓網路安全高峰會」(Billington CyberSecurity Summit)上表示,敵方使用AI代理的眾多方式在複雜度上「令人難以置信」;美國國防官員在強化技術防護方面的紀錄並不理想,「軍隊很了解戰備狀態,包括戰車、飛機、船艦的戰備狀態。但不知何故,過去30年來,我們並沒有將我們的網路與資料視為一種武器系統。」安全與科技研究所(Institute for Security and Technology)推動網路安全中心主任雷瑟森(Nicholas Leiserson)指出,五角大廈正與AI的進步賽跑,必須推動系統現代化以確保國安系統不被超越。他表示,AI代理程式非常善於找出電腦系統中的弱點,並能迅速將數十個低階軟體漏洞串聯起來,發動更強大的攻擊;過去這需要頂尖天才才能辦到,但現在技術已平民化,「你不需要是數學天才也能做到」。國防新聞網站DefenseScoop報導,五角大廈官員正憂心地監控近期的AI駭客事件,並正在徵求一項名為「獅鷲計畫」(Project Griffin)的試行專案,旨在建立專屬的代理生態系統來反擊駭客。然而,五角大廈過去在跟上網安發展方面一直面臨困難。美國國會稽核處(GAO)2025年的一份報告發現,在其審查的24個戰爭部IT專案中,有2個完全沒有降低網安威脅的策略,4個缺乏「更嚴謹網安作法」的計畫。霍洛維茲指出,五角大廈將網安現代化視為低優先事項,官員經常將IT基礎設施的資金挪作他用,導致戰爭部背負著「從未完全償還的網路安全現代化債務」。他強調,試圖擠出資金去挹注自認為更急迫的優先事項,最終導致「重急迫而輕重要」的結果。
评论 (0)