我让AI智能体破解了我的全部智能设备,还想再来一次

我让AI智能体破解了我的全部智能设备,还想再来一次
科技记者威尔·奈特做了一次大胆实验:他移除开源大模型的安全护栏,让AI智能体化身“家庭渗透测试员”,结果它迅速发现智能家居中的多处漏洞,并成功闯入一台电脑。整个测试没有造成严重破坏,反而带来了详尽的安全加固建议。这场与AI的安全攻防演练虽然惊险,却展示了开放模型在防守端的巨大价值。

作为一个科技记者,我原本对自家网络安全还算自信:密码管理器、WPA3、智能摄像头也改了默认密码。但一次AI安全测试改变了我的看法。我移除一个开源模型的安全限制,让它化为智能体自主探测家中设备。它不但找到漏洞闯入一台PC,还给出完整的修复清单。结果,网络没有受损,反而变得更安全了。

撤下护栏,AI从助手变成攻击手

过去,渗透测试者需要手工分析设备、编写漏洞利用脚本;现在,大模型可以阅读公开漏洞库和文档,自主执行扫描、判断利用条件、生成脚本。我使用的开源模型默认设有“不攻击真实设备”的护栏。为了测试,我在一个隔离网络中移除这些限制,命令它以管理员身份接管局域网设备。

它像经验丰富的渗透测试员一样,先扫描端口,识别设备型号,接着在一台路由器的已知漏洞上做文章,修改DNS控制网络流量。随后又顺着访问控制漏洞,找出一台PC暴露的调试端口,成功获得远程执行权限,全程不到30分钟。值得一提的是,它没有依赖未公开漏洞,全是我知道却未修复的疏漏。

AI的“自我坦白”就是安全清单

“在移除一个强大的开源模型的安全护栏后,它找到了我家设备里的漏洞,并黑进了一台个人电脑;但它也告诉我,如何让一切安全得多。”

结束攻击后,AI在终端输出了一份按威胁等级排序的修复建议:先升级路由器固件;把智能设备划分到独立VLAN;关闭PC的远程调试服务;使用强密码和双因素认证。这些建议没有空泛的“断网就好”,而是可执行的加固步骤。只花半天,我就按它的建议更新了设备,并将摄像头、NAS和测试PC隔离。当另一款模型再次尝试攻击时,只看到了被过滤的端口。

开源模型的双刃剑

这次实验能成功,前提是模型开源。开放能力当然可能被恶意滥用,但也能成为安全研究者的助手。我们不应指望依赖安全训练让模型“永远不作恶”;防线得落在固件更新、网络隔离和补丁管理上。AI是否会泛滥为黑客工具,取决于两个问题:设备商是否认真设计安全更新,用户是否真的重视数字边界。

编者按:AI能做到高度自主的攻击规划,更容易放大原本被忽略的风险。与其恐慌,不如把它视作主动防御的契机。个人网络里的AI智能体,也许不是我们的敌人,而是最先发现问题的那双眼睛。

本文编译自WIRED