产品The Verge AI·原文 2026年9月29日

AI让黑客攻击工业化,美国中小医院和银行却请不起安全团队

The Verge报道称,顶尖AI实验室的网络安全模型只向英伟达、谷歌、苹果等少数机构开放,而阿拉巴马一家非营利组织被黑后花了约 3000 美元修复,仍不确定攻击是否由AI驱动。

AI解读:AI正在把网络攻击从“高手的手艺”变成“有工具就能干”的批量作业。Anthropic 8月披露,一个网络犯罪团伙用Claude Code在一个月内勒索了医疗机构、急救服务、宗教机构甚至政府实体。Anthropic威胁情报负责人Jacob Klein说,过去需要一队老练攻击者才能干的事,现在一个人借助智能体系统就能完成。

但防御端的好工具没有同步下放。Anthropic的Mythos和OpenAI的Astra这类强网络安全模型,目前只开放给英伟达、谷歌、苹果等少数大公司和“关键基础设施提供方”。即使放开权限,很多小机构也付不起费用。

真正被夹在中间的是小医院、社区银行、储蓄贷款机构、信用社、地方电网和小非营利组织。它们提供的服务不小,安全预算却按小企业算。Apollo Research的CEO Marius Hobbhahn预计,相当一部分伤害会落到爱达荷州某家“随便什么医院”头上,而不是湾区的大公司。

对普通读者的直接影响是:你常去的那家诊所、信用社或本地杂货店如果被勒索,服务中断到你身上的时间可能比大银行出事更长。俄亥俄州Fisher-Titus医疗中心只有一名网络安全分析师,其运营和信息官说“我们的工作是生死攸关”。

小机构还有一个容易忽视的软肋:为了追AI效率,员工自己找工具用,安全流程来不及跟上。Proton安全负责人Patricia Egger的说法是,等控制措施补上,“猫已经出了袋子”。这不是预测,是已经发生的事在更多场景里重演。

The Verge报道,过去几个月AI让网络安全攻防的差距进一步拉大:攻击方能以极低成本、极大范围发起入侵,而防御方最有能力的AI安全模型只掌握在少数大机构手里。

报道开头举了一个具体案例。阿拉巴马州非营利组织Vivian’s Door今年 3 月开始接到来自世界各地的电话,询问为何收到该组织的“讨钱”邮件——这些邮件并非它发出。该组织的第三方IT团队把系统下线三天调查并修补漏洞,账单约 3000 美元。负责人Janice Malone担心受影响企业的财务信息可能已暴露,也不确定攻击背后是人还是AI。

Anthropic在 2025 年 8 月表示,一个复杂的网络犯罪团伙用Claude Code在一个月内从医疗机构、急救服务、宗教机构乃至政府实体勒索数据。Anthropic威胁情报团队负责人Jacob Klein当时对The Verge说,过去“可能需要一队老练攻击者”才能完成的事,“现在一个人借助智能体系统就能进行”。

防御工具则集中在少数人手里。Anthropic的Mythos据报发现的漏洞多到微软来不及修;但出于风险顾虑,顶尖AI实验室只让一份有限的高知名度机构名单使用Mythos、OpenAI的Astra等最强网络安全模型,包括英伟达、谷歌、苹果,以及其他“关键基础设施提供方”和“关键开源软件维护者”。报道称,即使放宽权限,很多小机构也负担不起。

Apollo Research联合创始人兼CEO Marius Hobbhahn今年夏天对The Verge说:“某个地下室里只有开源模型的人,大概就能黑进一家医院并索要赎金。很多伤害会出现在那里。不在湾区……我预计伤害会落在爱达荷州某家随机医院身上。”

未来生命研究所美国政策负责人Michael Kleinman说,中小机构尤其容易受AI智能体加剧的攻击影响,尽管它们体量小,却提供关键服务。“美国银行有很多资源可以投入,那社区银行呢?储蓄贷款机构呢?信用社呢?本地医院网络呢?本地电网呢?”他说,“过去的限制因素是世上恶意黑客数量有限,现在不再是了。”

已有小机构被“撞库式”攻击,修复成本按千美元计

Vivian’s Door的Malone说,像多数小企业或非营利组织一样,她没有资源维持 24 小时网络安全团队,也没有IT人员去搜寻未知威胁。“我真不知道作为小企业,凭你现有的IT预算,怎么能做到完全被保护。”她说,为加固系统意外支出数千美元本就吃力,何况她还得照付员工工资,业务连续几天停摆。

华盛顿特区一带的小型五金连锁The Cool Hardware Company的CEO Craig Smith说,AI对小团队经营日常事务有帮助,但他也承认AI带来的网络安全风险——不只针对他这样的小公司,也针对他使用的大系统,包括Outlook、Copilot、Teams、Forms等微软工具,以及由大型非科技公司管理的采购和配送工具。他的公司通过Ace Hardware的系统做这些事,一旦系统宕机,生意就很难运转。

马里兰州本地杂货店Takoma Park Silver Spring Co-op的总经理Mike Houston说,小企业身份让他亲身遭遇过黑客,也害怕在AI时代再次碰上。近几年他处理过“购物车攻击”:黑客用该店的线上购物平台测试数千张被盗信用卡,产生的手续费由他承担。“即使几乎全部被拒,也可能在很短时间内产生数千美元的费用。”他说已做必要防护,但“并非万无一失”。

医疗系统是更值钱的目标,但预算更紧

报道称,医疗是风险最高的行业之一。2021 年 5 月,勒索软件攻击迫使加州医疗服务商Scripps Health关闭关键运营,患者数据受损,诊疗放缓。2024 年一份报告称,医疗行业面临的全球网络攻击率排第二,仅次于政府,初始赎金要求常常超过 400 万美元。

俄亥俄州Fisher-Titus医疗中心首席运营与信息官Linda Stevenson说,她对AI驱动的网络攻击可能增加“当然”感到担忧。“你永远不会像自己希望的那样受保护。”该中心目前使用第三方网络风险管理合作方UpGuard,两年前招了第一名网络安全分析师——但至今仍只有这一名分析师,而威胁在上升。

“我们做的事是生死攸关的。”Stevenson说。医院从账单到市场什么都有,“它本身就像一座小城市。但关键的大多数是照护患者的人,如果我们无法保护他们和他们的数据、进而保护患者数据,患者就处于风险中。”

前急诊科医生、现医疗安全公司Imprivata首席医疗官Sean Kelly说,医疗整体上是勒索攻击“更大的蜜罐”。没有数字系统查既往病史、过敏史和用药记录,就无法诊断或治疗,这让付钱的压力更大。他说,医院里人员频繁在工位间流动,需要不断快速登录登出设备。“在医疗行业,很多时候风险更高,预算却更低。”

Kelly说,勒索软件攻击者知道医疗系统值钱,因为医院不能停摆,停摆期间患者受苦、系统受损、账单减少、财务下滑,护理延迟甚至无法进行。医疗数据加上财务和人口数据,对攻击者更值钱。

他说,除了智能体集群,AI还让黑客更容易通过语音钓鱼拨打求助台等方式找到并利用漏洞。一家医院宕机往往产生“爆炸半径”,影响周边其他机构,带来更长等待时间和患者分流。

“他们就是没有IT人员或预算来防御很多最新的AI驱动黑客攻击、勒索软件和其他网络安全攻击。”Kelly说,“即使有庞大的IT团队和预算也很难,而很多时候,乡村医院用的是更老旧、更过时的软件系统和技术栈,本身就有漏洞。”

用AI提效本身也在制造新入口

隐私邮件提供商Proton安全负责人Patricia Egger说,小企业迅速采用AI工具的压力本身会引入漏洞。和其他不熟悉的技术一样,它们可能不会立即建立或跟上网络安全最佳实践。

员工“被要求或获准‘找办法用AI、找办法让工作更高效’时,他们会非常有创造力,而控制措施、基础设施和流程事后很难建立起来。”Egger说,“猫一旦出了袋子,就很难收回来。”

报道最后引述Kelly的话:“只需要某处有一个漏洞。”

信息来源

The Verge AI原始来源