· 2 分钟阅读
AI辅助黑客攻击让小型医院和企业面临风险
AI工具可以帮助黑客发现漏洞、攻击更多目标,而小型机构往往缺乏应对所需的人手和资金。阿拉巴马州一家非营利组织疑似遭入侵,业务中断三天,之后花费约3,000美元处理问题。
Oossa · 关于 Oossa
今年3月,有人打电话提醒Janice Malone,有邮件冒充她所在的非营利组织 Vivian’s Door 募款。这个阿拉巴马州机构随即让系统停运三天,由IT服务商调查并修复一个漏洞。这项工作花了约3,000美元。Malone至今不知道这次攻击是否涉及AI。
她的疑虑反映出一种更广泛的担忧:AI工具正帮助人们以更快的速度、大得多的规模发动网络攻击。技术能力有限的人可以借助自动化系统探查漏洞,而经验丰富的黑客则能同时对付更多机构。2025年8月,Anthropic表示,一个网络犯罪团伙利用其Claude Code工具攻击了多家机构,包括医疗服务提供者、急救服务机构、宗教组织和政府实体。
小型机构资源更有限
大型企业或许有能力聘请专职安全团队,并使用先进工具寻找漏洞。但一些功能最强大的网络安全模型,包括Anthropic的Mythos和OpenAI的Astra,目前仅向少数机构开放。即使未来扩大使用范围,这些工具对小型机构来说也可能过于昂贵。
因此,当地医院、银行、零售商和非营利组织面临着同类威胁,却只有更少的预算和IT人员。Vivian’s Door不得不在暂停业务的同时支付紧急援助费用。在马里兰州的杂货合作社Takoma Park Silver Spring Co-op,黑客曾利用在线结账系统测试盗来的信用卡,即使交易被拒,合作社也会因此产生费用。
医疗领域面临尤为严峻的风险
网络攻击可能影响患者护理,也可能危及数据。医院依赖数字系统管理病史、过敏信息、用药清单等资料;系统中断可能延误治疗,还会迫使附近医疗机构接收更多患者。据Fisher-Titus Medical Center运营与信息主管Linda Stevenson介绍,该俄亥俄州医疗中心有一名网络安全分析师,他是两年前受聘的。
AI并非所有漏洞的成因,报道也没有证据证明Vivian’s Door遭受的攻击与AI有关。但如果AI让攻击更容易实施,小型机构留给应对的时间可能更少,可用资源也更有限。
为什么重要
针对小型机构的网络攻击可能导致服务中断、意外开支,或客户与患者信息泄露。AI或许能帮助攻击者加快行动,但许多地方机构没有大型企业可依靠的人手和预算。
来源与参考
| # | 来源 | 发布方 | 日期 | 要点 |
|---|---|---|---|---|
| 1 | AI is supercharging hacking, and your local hospitals and banks aren’t ready ↗ | The Verge | 2026年9月28日 | In March, Janice Malone began getting calls about suspicious activity from her nonprofit organization, Vivian's Door. |
1 个来源
最后更新:
Oossa · 新闻简报
一周 AI,讲明白
每周一,用通俗的语言讲清值得知道的新闻。免费,无垃圾邮件。