# AI辅助黑客攻击让小型医院和企业面临风险

> AI工具可以帮助黑客发现漏洞、攻击更多目标，而小型机构往往缺乏应对所需的人手和资金。阿拉巴马州一家非营利组织疑似遭入侵，业务中断三天，之后花费约3,000美元处理问题。

Oossa · 2026-09-28 · https://oossa.com/zh/ai-assisted-hacking-puts-small-hospitals-and-businesses-at-risk

今年3月，有人打电话提醒Janice Malone，有邮件冒充她所在的非营利组织 Vivian’s Door 募款。这个阿拉巴马州机构随即让系统停运三天，由IT服务商调查并修复一个漏洞。这项工作花了约3,000美元。Malone至今不知道这次攻击是否涉及AI。

她的疑虑反映出一种更广泛的担忧：AI工具正帮助人们以更快的速度、大得多的规模发动网络攻击。技术能力有限的人可以借助自动化系统探查漏洞，而经验丰富的黑客则能同时对付更多机构。2025年8月，Anthropic表示，一个网络犯罪团伙利用其Claude Code工具攻击了多家机构，包括医疗服务提供者、急救服务机构、宗教组织和政府实体。

## 小型机构资源更有限

大型企业或许有能力聘请专职安全团队，并使用先进工具寻找漏洞。但一些功能最强大的网络安全模型，包括Anthropic的Mythos和OpenAI的Astra，目前仅向少数机构开放。即使未来扩大使用范围，这些工具对小型机构来说也可能过于昂贵。

因此，当地医院、银行、零售商和非营利组织面临着同类威胁，却只有更少的预算和IT人员。Vivian’s Door不得不在暂停业务的同时支付紧急援助费用。在马里兰州的杂货合作社Takoma Park Silver Spring Co-op，黑客曾利用在线结账系统测试盗来的信用卡，即使交易被拒，合作社也会因此产生费用。

## 医疗领域面临尤为严峻的风险

网络攻击可能影响患者护理，也可能危及数据。医院依赖数字系统管理病史、过敏信息、用药清单等资料；系统中断可能延误治疗，还会迫使附近医疗机构接收更多患者。据Fisher-Titus Medical Center运营与信息主管Linda Stevenson介绍，该俄亥俄州医疗中心有一名网络安全分析师，他是两年前受聘的。

AI并非所有漏洞的成因，报道也没有证据证明Vivian’s Door遭受的攻击与AI有关。但如果AI让攻击更容易实施，小型机构留给应对的时间可能更少，可用资源也更有限。

## 事实

- 收到可疑邮件举报后，Vivian’s Door让系统停运三天。
- 这家阿拉巴马州非营利组织应对事件的IT费用约为3,000美元。
- Anthropic表示，一个网络犯罪团伙在2025年8月的攻击中使用了Claude Code。
- Fisher-Titus Medical Center在接受采访前两年聘用了首位网络安全分析师。

## 为什么重要

针对小型机构的网络攻击可能导致服务中断、意外开支，或客户与患者信息泄露。AI或许能帮助攻击者加快行动，但许多地方机构没有大型企业可依靠的人手和预算。

## 来源与参考

1. [AI is supercharging hacking, and your local hospitals and banks aren’t ready](https://www.theverge.com/ai-artificial-intelligence/1001427/ai-is-supercharging-hacking-and-your-local-hospitals-and-banks-arent-ready) – The Verge, 2026-09-28

最后更新: 2026-09-28
