行业动态The Verge AI20:00
人类,而非失控的AI,仍是能源系统最大的网络安全风险
Humans, not rogue AI, are still the biggest cybersecurity risk to energy systems
AI失控话题抢镜,但能源系统真正的漏洞长期在人,安全投入该先补这里
判断
这该让管电网和核电站安全预算的人先决定:把钱和人手投向修补老旧基础设施与缩短补丁周期,而不是只追逐 AI 失控叙事;代价是防御升级速度若跟不上攻击者用生成式 AI 的提速,最先失效的就是季度/年度更新一次的 OT 环节。
依据
IST 的 Joshua Corman 说,人类本来就是猎物,只是靠捕食者胃口活着;生成式 AI(用已有数据生成新内容的 AI)让任何想攻击的社会病态者都更有力量。FDD 的 Sophie McDowall 进一步指出,AI 让对手移动更快,而防守基础设施的人很难跟上。机制是:老旧能源设备本不为联网设计,美国核反应堆平均年龄约44年;部分原厂倒闭后 orphaned devices(无厂商维护、拿不到补丁的孤儿设备)没有软件补丁,即使有补丁,控制物理设备的 OT(operational technology,运营技术)系统可能每季度或每年才能更新一次,小型公用事业还缺资源、人员和 know-how。因此当前风险排序应是:恶意人用生成式 AI 加速攻击 大于 失控 AI 代理,安全投入先补人的流程与老旧资产。
- 美国核反应堆平均年龄约44年
没写清 原文没有给出美国能源行业网络安全投入金额、人员缺口或补丁实际完成率,因此无法判断哪些设施应优先、需要多少预算。
下一步 可跟进 FDD 或 IST 是否发布针对小型公用事业补丁能力的后续报告,并给出可核对的 OT 更新频率或完成率。