日本AI网络攻击危机暴露西方安全盲点
日本安全机构与欧洲防护组织正在记录规模化运行的AI自主网络攻击,但西方安全框架尚未做好准备应对这一已发生的威胁。
七月已跨过临界点
日本可能是目前受人工智能驱动的网络攻击影响最深的国家。但真正值得关注的故事是,它所暴露的攻击面早已远超日本国界——而西方的安全机构仍在把威胁描述为"未来可能会来",而非"已经进入我们的网络"。
来自日本方面的数据直白而残酷。到十月初,仅日本一国就报告了约5200万起数据泄露事件。在一家名为Times Car的汽车共享服务公司中,约160万张驾照照片遭到泄露。在美国和加拿大,国际隐私报告与威胁信息中心(ITRC)于九月中旬报告称,约1.7亿条驾照记录已在暗网上流通。这些不是预测,而是战争已然打响后的伤亡数字。
这一时刻的独特之处,不仅仅在于数据泄露的规模。更关键的是背后推动这些泄露的机器。首次,自主AI代理正在执行多阶段入侵,每一步都不再需要人类实时操控。
DIVD的警告,本应产生连锁效应
9月21日,荷兰漏洞披露研究所(DIVD)宣布其系统中的两个零日漏洞已被利用。四天后的9月24日,该组织公开发布了一项被称为史无前例的发现:此次攻击符合AI代理的特征。
这种表述的重要性远超新闻稿表面所示。AI代理型意味着攻击者的系统在每一次行动后都能做出连续决策——扫描、横向移动、升级权限——而无需在每个节点等待人类指令。根据DIVD的说法,这种行为呈现出某种学习过程的特征,有时会跳过中间步骤,产生该组织描述的混乱且非传统的攻击模式。这是一种独特签名:一个AI模型探索攻击面的速度,快于人类团队记录其方法论的速度。
零日漏洞几乎不给修补留下任何时间,攻击便已展开。当AI代理掌控从发现到利用之间的时间线时,窗口期进一步压缩。这不是理论推演,而是刚刚发生在一家以负责任发现漏洞为立身之本的组织的真实事件。
微软的EvilTokens打击:煤矿里的金丝雀
9月22日,微软封锁了150多个与EvilTokens相关的域名。该平台早在2025年2月就已出现,并已对美国、加拿大、英国、澳大利亚等国的逾万家机构造成损害。
微软的评估意味深长:该平台帮助网络罪犯构建了复杂的攻击路线图,涵盖从邮箱账户接管到金融诈骗的各个层面。EvilTokens揭示的并非AI已取代犯罪操作者,而是AI消除了曾经限制谁能发动有效网络攻击的知识壁垒。
日本网络安全公司S&J的总裁水上信夫直言不讳。他指出,攻击者不再需要深厚的专业知识才能得手。借助生成式AI,小型犯罪团伙如今能够策划并执行过去需要资深团队才能完成的入侵行动。他还提到,2025年7月是AI辅助攻击突破开始加速的月份——这意味着相关能力的形成比公开警告早了数月。
语言壁垒已经消失
一个 quieter 却更具深远影响的转变在于语言层面。长期以来,日语网络空间被视为一片受保护地带,部分原因在于非日语使用者面临巨大的翻译和文化解读门槛。而这道墙已不复存在。
水上 assessments 的直接判断是:生成式AI翻译的进步已将门槛降低,如今日本与任何英语市场一样易于成为目标。日本企业日益依赖云服务与外包IT合作,这使得攻击面远超单一企业的防火墙范围。一个供应商被攻破,往往意味着委托方一同沦陷。
这正是日本5200万起事件不能被视为国内异常现象的原因——它是结构性转变的一个缩影。每当语言壁垒下降而防御边界同时扩张时,数学规律注定偏向攻击者。
西方的认知误区
西方网络安全框架建立在若干已不再成立的假设之上。它们假设关键漏洞在被广泛利用之前就会披露;假设人类操作者仍然是每条攻击链中的决策瓶颈;假设监控与告警系统能够跟上现代入侵的节奏。
DIVD的发现击碎了第一个假设。微软打击EvilTokens行动暴露了第二个假设的虚假。AI以多快的速度生成攻击路线图并在行动中实时调整,则直接动摇了第三个假设。
与此同时还存在时间差问题。西方关于AI驱动网络攻击的讨论仍锚定在情景规划和威胁建模层面,而日本和荷兰已经发布了对已发生攻击的事后复盘。西方政策认为威胁所在之处与威胁实际所在之处之间的差距,可能正在扩大而非缩小。
谁将赢,谁将输
赢家是攻击者——或者更准确地说,是发现与执行之间反馈循环最快的那一方。AI代理型技术赋予了他们这一优势。语言壁垒的消褪同样如此。企业日益依赖第三方云服务商所带来的风险集中与责任稀释,也在加剧这一趋势。
输家是那些将网络安全视为合规练习而非适应性纪律的组织。它们仍然是那些依赖静态漏洞扫描、周期性渗透测试、以及为攻击以人类速度运行的世界所编写的应急响应预案的组织。当攻击以机器速度运行时,这些控制手段便沦为形式主义。
消费者则在个人数据的缓慢侵蚀中付出代价。暗网上的驾照记录并非抽象数据。它们是身份欺诈、定向钓鱼以及凭据填充攻击的基础,而每一次新泄露都会让这些风险叠加放大。
现在真正需要改变的
日本政府已要求处理个人数据的企业加强身份认证、开展定期漏洞评估,并限制数据保留时间。银行正被敦促从驾照照片验证转向读取My Number卡上的IC芯片。这些是合理的步骤,但它们只是渐进式的调整,而非根本性变革。
真正的转变必须在文化和运营层面发生。组织需要假设零日漏洞将在数天内被武器化,而非数月。需要将第三方和云供应链视为自身防御边界的延伸。需要投资能够识别AI驱动行为模式的检测系统,而非等待已知签名匹配。
日本今年所经历的一切不应被视为区域案例研究。它是一则预演。DIVD所描述的AI自主攻击周期、S&J所指出的语言壁垒消褪、以及5200万起事件所凸显的企业供应链脆弱性——这些并非日本独有。它们只是日本率先经历的共性难题。
对于西方安全机构而言,问题不在于是否将面对相同的局势,而在于当预演变为常态时,它们还能有多少提前量。
如果2025年7月就是那个拐点,那么时钟已经开始倒数。