端到端网络攻击策略
End-to-end Cyber Attack Strategy
AI仅接收一个高层目标,就能独立完成从侦察、渗透到执行的整个网络攻击过程的能力
简单来说
端到端网络攻击策略指的是,AI不需要人一步一步告诉它具体方法,只要给出一个目标,它就能自己处理整个过程的能力。可以拿盗贼来做类比。通常盗贼需要有人在旁边告诉他“那个窗户开着”“把这个锁打开”“往这边逃”,他才会行动。但拥有这种能力的盗贼,只需要听到“进那栋楼把东西拿出来”这一句话,就能自己勘察建筑、找出弱点、决定入侵方式,并从头到尾独自完成整个过程。
把这一点套用到计算机系统上,就是说AI只接收一个特定目标,不需要人分步指示,就能自己完成从找出系统弱点到实际渗透并获得预期结果的全过程。OpenAI将具备这种能力的模型归为网络安全领域风险最高的等级。因为不需要人一一介入,这类系统就更难被控制,造成的损害规模也更难预测。
