(看中國記者如荻編譯報道)紐西蘭國家網路安全中心(NCSC)日前發出警告,呼籲各大機構現在就必須針對AI 所引發的漏洞「顯著增加」做好準備。該中心已加入由澳洲、美國、加拿大及英國組成的「五眼聯盟」(Five Eyes)夥伴機構行列,共同向政府及企業領袖發出警告,強調AI帶來的風險迫在眉睫,必須採取緊急行動。
五眼聯盟籲迅速採取行動
在這份罕見的聯合聲明中,五眼聯盟成員機構警告,各國政府及企業領導人必須「迅速採取行動」應對眼前威脅。
聲明指出:「AI不是未來才需要考慮的議題——它已經存在於當下。」
網路安全主管表示,AI降低了惡意行為者發動網路攻擊的門檻,同時提高了攻擊的速度、規模及複雜程度,使漏洞從被發現到遭利用之間的時間大幅縮短。
不過,他們也強調,AI同樣能成為強化防禦能力的重要工具。
在聯合行動呼籲中,五眼聯盟提出多項具體建議,指出這些措施雖然並非全新做法,但在AI時代已變得更加迫切,不僅有助於降低技術風險,也能減少營運、財務及聲譽方面的損失。
建議措施包括:
- 重新評估哪些系統確實需要連網,將不需要連線的系統移除網路連接。
- 淘汰或更新使用過時且已停止支援軟體的老舊系統(Legacy Systems)。
- 定期檢討並限制對關鍵系統的存取權限。
- 加快漏洞修補及系統更新速度。
- 建立並定期測試網路安全事件應變計畫。
五眼聯盟同時呼籲政府及企業領導人,應主動利用AI強化防禦能力,而不只是將其視為提升效率的工具。
紐西蘭測試前沿AI模型
NCSC網路安全副總幹事Catriona Robinson表示,過去企業可能只需安裝數十個安全更新,如今往往需要處理數百個漏洞修補程式。
她指出,影響紐西蘭機構的網路威脅正變得更快、更大規模且更複雜,而令人擔憂的是,威脅發展速度可能超過多數機構的準備程度。
負責政府通訊安全局(GCSB)及紐西蘭安全情報局(NZSIS)的部長Chris Penk表示,發布這份五眼聯盟聲明,是為了確保政府機構及私人企業充分了解AI帶來的風險。
他表示,惡意行為者確實能利用AI攻擊公共及私人系統,但AI同時也能成為保護系統的重要防線。
NCSC表示,各機構現在就必須為AI帶來的漏洞及安全事件增加做好準備,該中心目前已制定工作計畫,在管理風險的同時善用AI帶來的機會。
Catriona Robinson表示,NCSC正接觸前沿AI模型(Frontier AI Models),並與相關供應商合作,以了解網路安全風險並制定應對措施,同時向紐西蘭各機構提供建議與指引。
目前,NCSC已獲Anthropic提供其前沿模型Mythos的測試權限,用於研究及評估相關網路安全風險。
她強調,網路入侵事件仍可能發生,但事先做好準備,將有助於快速控制事件,避免演變成重大的營運及財務危機。


















































