AI黑客成本跌破50美元,企业安全防线面临全面降维
最新研究揭示,人工智能已能以不到50美元的成本,执行原本需要高价人力才能完成的复杂网络攻击,并且具备了高度自动化与专家级能力。这意味着网络安全的“成本门槛”正在消失,任何暴露的系统都可能成为攻击目标。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

在AI领域,我一直持续关注的一个问题,就是它对网络安全的深刻影响。两个月前,在《Eye on AI》中,我引用了一位安全领域负责人的话,他将当前形势描述为“严峻”,因为在一个AI智能体不再只是回答问题,而是能够自主行动的世界里,企业正努力保障系统安全。
本周,我与云安全初创公司Wiz(估值320亿美元)的威胁暴露部门负责人Gal Nagli,以及与OpenAI、Anthropic和谷歌DeepMind合作的AI安全实验室Irregular(由红杉资本投资)的联合创始人兼CTO Omer Nevo进行了交谈。Wiz和Irregular最近共同完成了一项关于AI驱动的网络攻击真实经济成本的研究。
价格低廉的AI网络攻击
他们发现,基于AI的黑客攻击正变得异常便宜。在测试中,AI智能体以不到50美元的大语言模型(LLM)成本,完成了复杂的进攻性安全挑战——而若由付费在犯罪分子之前发现漏洞的人类研究人员来完成这些任务,通常需要花费近10万美元。在目标明确的受控场景中,这些智能体解决了10个真实世界模拟攻击中的9个,这表明大量进攻性安全工作已变得快速、廉价且自动化。
“即使对于许多既了解AI又了解网络安全的资深专业人士来说,AI所能做到的事情也着实令人惊讶。我们原以为AI做不到这些,而模型却能够做到,”Nevo说道。他还补充说,仅在过去几个月里,AI的能力就实现了大幅提升,其中一个方面是,AI模型能够在执行多步骤挑战时保持专注,不迷失方向或半途而废。“我们越来越多地看到,模型能够解决那些即便是对于进攻性网络安全专业人士来说也属于真正专家级别的挑战。”他表示。
这一问题现在尤为突出,因为在许多企业中,非技术专业人员(如市场营销或设计人员)正在使用Anthropic的Claude Code和OpenAI的Codex等易于上手的编码工具来开发应用程序。Nagli解释说,这些人不是工程师,“他们对安全一无所知,只是自己开发新应用程序,并使用暴露在公共互联网上的敏感数据,因此他们极易受到攻击,”他说,“这造成了巨大的攻击面。”
成本不再是黑客的障碍
研究表明,网络安全的猫鼠游戏已不再受成本限制。如果AI智能体只需几美元就能探测和利用系统,犯罪分子就无需再精心挑选目标。在这种新的经济格局下,每个暴露的系统都值得一试,每个弱点都值得尝试利用。
在更贴近现实世界的条件下,研究人员确实发现性能有所下降,成本翻倍,但更大的结论是:攻击正变得越发便宜和快速,而大多数公司仍在以应对严重攻击需要昂贵人力劳动的方式进行防御。
“如果我们达到AI能够发动复杂攻击,并且能够大规模实施的程度,那么突然之间就会有更多人暴露在风险之下。这意味着即使是较小企业的人员,也需要对网络安全有比现在好得多的认识。”Nevo说。
与此同时,这也意味着使用AI进行防御将成为关键需求,他表示,这就提出了一个问题:“我们是否在帮助防御者足够快地利用AI,以跟上进攻者已经在做的事情?”
相关攻略
1 故障现象:OpenClaw无法联网搜索的典型报错 许多开发者在配置OpenClaw AI助手的搜索功能时,常常会遭遇一个典型故障:日常对话交互完全正常,但一旦触发需要联网查询信息的指令,界面便会立刻弹出“抱歉,我目前无法使用网络搜索功能(需要配置 API 密钥)”或“HTTP 401: Inv
1 4 万亿词元!阿里 Qwen3 6-Plus 刷新全球最大 AI 聚合平台 OpenRouter 日调用量纪录 这事儿挺震撼的。就在4月4日,全球最大的AI模型聚合平台OpenRouter在其官方账号上公布了一个爆炸性数字:阿里刚刚发布的千问新模型Qwen3 6-Plus,上线仅仅一天,日调用量
Solidus AI 是什么 在AI与Web3加速融合的当下,一个名为Solidus AI的项目提出了自己的解决方案。它将自己定位为“Web3原生的AI HPC基础设施”,其蓝图相当清晰:以位于欧洲的环保高性能计算(HPC)数据中心为基石,向上构建一个计算与AI工具市场,并最终通过AITECH代币完
Cardano (ADA) 2026年价格预测:AI深度解析与增长路径 在瞬息万变的加密市场,人工智能分析正成为洞察未来趋势的关键工具。近期,由Grok AI模型发布的Cardano(ADA)2026年价格预测引发了广泛关注,其大胆展望ADA或有望触及两位数美元价格。这不仅彰显了AI数据分析的潜力,
京东“全民养虾计划”:开启AI助手体验新纪元 科技领域近期迎来一场别开生面的创新活动:京东正式推出“全民养虾计划”。表面看,它与美食相关,实际上是一场针对AI智能体技术普及的宏大实验。该计划通过“购买AI硬件、赠送专业安装服务与趣味小龙虾”的组合策略,为当前热门的开源AI智能体——OpenClaw,
热门专题
热门推荐
V社联合创始人G胖调整角色:从主导开发转向赋能团队,释放创意生产力 近期一则消息引发游戏行业广泛关注:Valve联合创始人加布·纽维尔(“G胖”)在公司内部进行了一次重要角色转型。此次调整的关键原因,与他个人在公司中的特殊影响力息息相关。根据透露,这位创始人决定减少在具体游戏开发工作中的直接深度参与
红魔姜超透露:全新游戏平板将于四月或五月发布,承诺带来惊艳体验 游戏硬件领域即将迎来重磅更新。努比亚红魔游戏手机的产品线负责人姜超,近日通过社交媒体进行了一次颇具悬念的“前瞻剧透”,成功引发了广大游戏玩家和科技爱好者的高度关注。他明确指出,红魔全新一代游戏平板的发布日期已锁定在四月或五月,并使用了“
金铲铲之战S17天煞羁绊:效果解析与实战应用 在《金铲铲之战》S17赛季中,【天煞】是一个定位独特的专属羁绊,仅由5费英雄“劫”所携带。激活这一羁绊需要特定的前置条件——玩家必须在强化符文选择阶段获得【入侵者劫】。一旦成功解锁,劫将获得全新的技能机制,从而在战局中发挥出颠覆性的作用。 金铲铲之战S1
索尼调整第一方工作室阵容,王牌重制团队蓝点工作室正式“退出”核心名单 近日,索尼在其PlayStation Studios官方网站的更新中做出了一项关键调整,引发了游戏玩家和行业观察者的广泛关注:曾凭借《恶魔之魂:重制版》等作品赢得盛誉的蓝点工作室,已不再出现在索尼核心第一方工作室的名单之中。此次页
未来人类X98W移动工作站正式发布:重新定义移动端专业性能的新标杆 在专业移动计算领域,总有一些产品能够打破常规认知。近日,未来人类(TerransForce)正式在其官网上线了全新的X98W高性能移动工作站,并宣布将于本月内全面发售。这款设备的问世,无疑为那些在移动办公环境中仍需要桌面级别强悍性能





