英国政府推动建立AI防御体系
英国国家网络安全中心负责人周三(4月22日)表示,英国应准备应对与敌对国家有关的网络攻击增加趋势,当前最严重的网络事件越来越多与国家行为体有关。英国政府同日呼吁科技企业协助建立由人工智能驱动的网络防御体系,并宣布追加网络安全投资。
据路透社报道,英国国家网络安全中心(NCSC)首席执行官理查德·霍恩(Richard Horne)在CYBERUK年度会议上表示,该机构目前平均每周处理约四起具有全国影响的重要网络安全事件,其中影响最严重的攻击正越来越多地与政府支持或关联行为体有关,而不再仅限于犯罪团伙。
NCSC隶属于英国情报机构政府通信总部。霍恩指出,勒索软件等犯罪威胁仍是企业和机构面临的最常见风险,但多数最严重事件如今“直接或间接”源自国家行为体,包括中国、伊朗和俄罗斯。他说,这类活动正针对英国及其欧洲伙伴展开。
霍恩同时表示,英国正经历“现代历史上最剧烈的地缘政治变化”。他警告称,如果英国处于冲突状态或接近冲突环境,英国可能面临大规模黑客行动主义攻击,其造成的干扰程度可能与重大勒索软件攻击相当,但受害者无法通过支付赎金恢复系统。
英国国内安全机构军情五处去年曾表示,自2022年以来,当局已挫败20多起与伊朗有关的阴谋,其中部分目标是居住在英国的人士。
保险公司AXA XL网络风险与威胁情报策略师马蒂厄·库赞上月表示,随着美国与以色列针对伊朗的战争升级,与冲突相关的网络活动预计也将增加。他称,地缘政治紧张局势上升时,网络攻击活动通常同步增加,伊朗关联团体正将网络行动作为回应手段之一。
霍恩还表示,人工智能技术进步预计将加速网络攻击发展,因为其可帮助攻击者更快识别系统漏洞,但同时也为防御提供机会。
在同一会议上,英国安全事务国务大臣丹·贾维斯(Dan Jarvis)呼吁主要人工智能企业与政府合作,建设AI驱动的网络防御能力,以保护关键国家基础设施。
贾维斯还邀请企业签署自愿性质的“网络韧性承诺”,并宣布未来三年追加9,000万英镑网络安全投资,其中部分资金将用于支持中小企业提升防护能力。