摘要:在未来十年内,为了应对高度互联和数字化的世界所产生的大量信息,对自动化、智能数据处理和预处理的需求预计将会增加。在过去的几十年里,现代计算机网络、基础设施和数字设备的复杂性和互联性都在增长。保护这些资产的网络安全人员面临着越来越多的攻击面和不断改进的攻击模式。为了管理这一点,网络防御方法开始依赖于支持人类工作的自动化和(人工智能)。然而,机器学习 (ML) 和人工智能 (AI) 支持的方法不仅已集成到网络监控和端点安全产品中,而且几乎无处不在涉及持续监控、复杂或大量数据的任何应用中。智能 IDS、自动化网络防御、网络监控和监视以及安全软件开发和编排都是依赖 ML 和自动化的资产的例子。由于这些应用对社会的重要性,恶意行为者对这些应用非常感兴趣。此外,ML 和 AI 方法还用于数字助理、自动驾驶汽车、人脸识别应用等所使用的视听系统中。已经报道了针对视听系统 AI 的成功攻击媒介。这些攻击范围从需要很少的技术知识到劫持底层 AI 的复杂攻击。
本届政府强烈反对 HR 1398 法案,即“2024 年保护美国创新和经济安全免受中共侵害法案”,该法案将在司法部 (DOJ) 内部设立“中共倡议”,该实体类似于司法部于 2022 年基于严重的国家安全担忧而解散的“中国倡议”。本届政府致力于通过对美国创新进行历史性投资、实施出口管制以打击不公平贸易行为以及保护知识产权来赢得 21 世纪对中国的经济竞争。本届政府一直致力于打击商业机密盗窃、黑客攻击和经济间谍活动带来的威胁,包括与中华人民共和国有关联的行为者。但按照该立法设想的方式对案件进行分组将削弱司法部调查和起诉此类犯罪活动的能力,包括使司法部更难获得受害者和证人的合作。该法案还可能使公众产生错误且有害的印象,认为司法部对调查和起诉与中国人或华裔美国公民有关的犯罪行为采用了不同的标准。政府将继续与美国企业、民间社会和高等教育机构合作,而不是反对他们,以保护他们免受商业机密盗窃、黑客攻击和经济间谍活动的侵害。因此,政府强烈反对这项立法,因为它会损害这些重要努力。
关于人工智力(尤其是大型语言模型(LLM)和其他生成AI系统)是否可以成为恶意黑客攻击的工具与正在进行的对话和政策框架相关,这些工具与寻求管理人工智能领域的创新风险的风险有关。本报告将LLM的现有功能映射到网络攻击生命周期的阶段,以分析这些系统是否以及如何改变进攻性网络景观。在这样做时,它可以在生成人工智能(GAI)的角色之间进行差异,这些生成性人工智能(GAI)可以帮助较少成熟的参与者进入空间或扩大其活动 - 有能力增加网络犯罪等机会性活动的整体数量,例如那些可以增强诸如国家攻击威胁的恶意实体的能力的机会,例如,诸如国家的邪恶实体的能力。使用有关研究论文和书面账户研究GAI模型对相关任务或活动的效用,研究了网络攻击生命周期的每个阶段。这项研究得到了2023年6月进行的一项新型实验的发现,该发现旨在使用Chatgpt或搜索引擎和现有在线资源的帮助,命令参与者具有不同数量的技术或黑客攻击体验,以完成网络战争游戏。
©Zachary Paul Birnbaum,2021。* J.D.候选人2021,马里兰大学弗朗西斯·金·凯里法学院。作者要感谢他的《商业与技术法杂志》上的编辑,他们的支持和奉献精神将他的想法完善到本文中。作者还要感谢Rauschecker教授的指导,最重要的是他的妻子Libby Dorman,他的父母Michel和Gina Birnbaum,以及他的公婆Todd和Lisa Dorman的无条件爱与支持,而没有他的无条件的爱与支持。1。参见埃德·卡明(Ed Cumming),威廉·吉布森(William Gibson):明天看到的那个人,guardian(2014年7月28日),https://www.theguardian.com/books/books/2014/jul/28/william-gibson-gibson-neuromancer-cyberpunk-books; Hari Kunzru,《沙丘》,50年:科幻小说如何改变世界,G uardian(2015年7月3日),https://www.theguardian.com/books/books/books/2015/jul/03/jul/03/dune-50-all-50-all-science-novice-fiction-noviction-novection-novel--novel-world-world; HBO的西部船长的西方创作者会说AI,Sentience and Surveelance,F ast C Ompany(2016年9月30日),https://www.fastcompany.com/3063743/hbos-westwork-westword-westworld-ceratworld-ceratworld-ceratworld-talk-ai-ai-ai-senience-sentience-sentience-sentience-anderience-and-sentience-and-sentience-anderverillance。2。美联社,在工作中的机器人:瑞典员工被微芯片植入,t elegraph(4月4,2017),https://www.telegraph.co.uk/technology/2017/04/04/cyborgs-work-swedish-plosement-mosport-getting-metplant-microchips/。 3。 Tyler Lacoma,您需要了解的有关Neuralink的所有信息:Elon Musk的新事业,D Igital T票(2017年11月7日),https://wwwww.digitaltrends.com/cool-tech/neuralink-tech/neuralink-ellink-elon-musk/。 4。 5。4,2017),https://www.telegraph.co.uk/technology/2017/04/04/cyborgs-work-swedish-plosement-mosport-getting-metplant-microchips/。3。Tyler Lacoma,您需要了解的有关Neuralink的所有信息:Elon Musk的新事业,D Igital T票(2017年11月7日),https://wwwww.digitaltrends.com/cool-tech/neuralink-tech/neuralink-ellink-elon-musk/。4。5。eyder peralta,“身体黑客”运动在道德答案之前上升,NPR(2016年2月27日),https://www.npr.org/2016/02/02/27/4683666630/-body-hacking-mod-hacking-movement-movement-movement-movement-movement-head-imahead-imahead-imahead-ob-moral-answers-moral-answers;一般参见塞加尔·塞缪尔(Sigal Samuel),生物黑客如何试图升级自己的大脑,身体和人性,v ox(jun。25,2019),https://www.vox.com/future-perfect/2019/6/6/25/18682583/biohacking-transhumanism-人类 - 人类 - 人类启程 - genticetion-genetic-gentice-gention-gention-gention-gention-gention-gention-gention-gention-gention-gention-gention-gention-gention-gention-gention-gentionering-grispr。Jayne Ponder,GAO报告呼吁采用联邦隐私法,ISCE PRIVACY(2019年2月24日),https://www.insideprivacy.com/data-privacy/gao-report-calls-fort-calls-for-for-for-forderal-federal-privacy-privacy-prain/一下。Jayne Ponder,GAO报告呼吁采用联邦隐私法,ISCE PRIVACY(2019年2月24日),https://www.insideprivacy.com/data-privacy/gao-report-calls-fort-calls-for-for-for-forderal-federal-privacy-privacy-prain/一下。
美国联邦调查局 (FBI)、美国国务院和国家安全局 (NSA) 以及韩国国家情报局 (NIS)、国家警察厅 (NPA) 和外交部 (MOFA) 联合发布此通报,强调朝鲜民主主义人民共和国 (DPRK,又名朝鲜) 受国家支持的网络行为者使用社会工程学在全球范围内针对研究中心和智库、学术机构和新闻媒体组织雇用的个人进行计算机网络攻击 (CNE)。众所周知,这些朝鲜网络行为者会冒充真正的记者、学者或其他与朝鲜政策圈有可靠联系的个人进行鱼叉式网络钓鱼活动。朝鲜利用社会工程学非法获取目标的私人文件、研究和通信,收集有关地缘政治事件、外交政策战略和影响其利益的外交努力的情报。
事件对其企业的影响。32 因此,普通商业交易的各方在合同中加入了不可抗力条款等保护措施,当某些事件导致履行合同义务变得不可能或不切实际时,这些条款可以免除一方的合同义务。33 然而,这些合同法原则通常不存在于收购协议中。34 这是因为对卖方业务的不利影响通常会使买方的履约义务变得没有吸引力,尽管并非不可能或不切实际。35 相反,并购交易的各方会协商分配风险,以防在签署和完成交易之间发生对卖方业务有害的变化。36 谈判的结果记录在收购协议的 MAE 条款中。通常位于收购协议的定义条款部分,37
18. L Sterle 和 S Bhunia。“论 SolarWinds Orion 平台安全漏洞”。2021 年 IEEE SmartWorld、无处不在的智能计算、高级可信计算、可扩展计算通信、人联网和智慧城市创新 (SmartWorld/SCALCOM/UIC/ATC/IOP/SCI),(2021):636-641。
18. L Sterle 和 S Bhunia。“论 SolarWinds Orion 平台安全漏洞”。2021 年 IEEE SmartWorld、无处不在的智能计算、高级可信计算、可扩展计算通信、人联网和智慧城市创新 (SmartWorld/SCALCOM/UIC/ATC/IOP/SCI),(2021):636-641。
18. L Sterle 和 S Bhunia。“论 SolarWinds Orion 平台安全漏洞”。2021 年 IEEE SmartWorld、无处不在的智能计算、高级可信计算、可扩展计算通信、人联网和智慧城市创新 (SmartWorld/SCALCOM/UIC/ATC/IOP/SCI),(2021):636-641。
18. L Sterle 和 S Bhunia。“论 SolarWinds Orion 平台安全漏洞”。2021 年 IEEE SmartWorld、无处不在的智能计算、高级可信计算、可扩展计算通信、人联网和智慧城市创新 (SmartWorld/SCALCOM/UIC/ATC/IOP/SCI),(2021):636-641。