跳到正文

行业动态The Verge AI20:00

人类,而非失控的AI,仍是能源系统最大的网络安全风险

Humans, not rogue AI, are still the biggest cybersecurity risk to energy systems

AI失控话题抢镜,但能源系统真正的漏洞长期在人,安全投入该先补这里

判断

这该让管电网和核电站安全预算的人先决定:把钱和人手投向修补老旧基础设施与缩短补丁周期,而不是只追逐 AI 失控叙事;代价是防御升级速度若跟不上攻击者用生成式 AI 的提速,最先失效的就是季度/年度更新一次的 OT 环节。

依据

IST 的 Joshua Corman 说,人类本来就是猎物,只是靠捕食者胃口活着;生成式 AI(用已有数据生成新内容的 AI)让任何想攻击的社会病态者都更有力量。FDD 的 Sophie McDowall 进一步指出,AI 让对手移动更快,而防守基础设施的人很难跟上。机制是:老旧能源设备本不为联网设计,美国核反应堆平均年龄约44年;部分原厂倒闭后 orphaned devices(无厂商维护、拿不到补丁的孤儿设备)没有软件补丁,即使有补丁,控制物理设备的 OT(operational technology,运营技术)系统可能每季度或每年才能更新一次,小型公用事业还缺资源、人员和 know-how。因此当前风险排序应是:恶意人用生成式 AI 加速攻击 大于 失控 AI 代理,安全投入先补人的流程与老旧资产。

  • 美国核反应堆平均年龄约44年
美国在运核反应堆平均年龄约44年,长于网络安全补丁迭代周期。

没写清 原文没有给出美国能源行业网络安全投入金额、人员缺口或补丁实际完成率,因此无法判断哪些设施应优先、需要多少预算。

下一步 可跟进 FDD 或 IST 是否发布针对小型公用事业补丁能力的后续报告,并给出可核对的 OT 更新频率或完成率。

本期其他新闻

  1. 行业动态

    引用voxium

    Simon Willison

  2. 行业动态

    特朗普现在表示他想组建一个“AI Force”

    The Verge AI

  3. 行业动态

    在数据中心问题上,这是唐纳德·特朗普对阵MAGA

    Wired AI

  4. 行业动态

    Meta的Muse更擅长监视我,而不是帮助我

    Wired AI

  5. 行业动态

    为什么我仍未接受真正的RSI

    Interconnects

  6. 行业动态

    将多模型AI Agent迁移到Amazon Bedrock AgentCore运行时

    AWS Machine Learning Blog

  7. AI工具

    全新的AgentCore运行时:弹性、优化且始终保持快速启动

    AWS Machine Learning Blog

  8. AI工具

    使用编码Agent在Amazon SageMaker AI上部署Hugging Face模型

    AWS Machine Learning Blog