澳大利亚关于AI代理的警告正值尴尬时刻:数十年的投资不足使核心公共部门和公用事业系统依赖脆弱且相互依赖的平台。这些环境并非为智能、持续的自动化探测每个暴露接口而设计。随着AI代理变得更加自主——循环进行资产发现、漏洞利用选择和权限提升——经济效益进一步倾向于遗留系统运营者,尤其是在维护窗口政治上难以接受且停机声誉代价高昂的情况下。
威胁不仅仅是零日漏洞。代理增强了日常攻击手段:基于行为信号调整的密码喷射、多因素认证疲劳结合上下文感知的社会工程,以及精准串联的人为操作员常忽视的配置错误。在混合IT/OT环境中,过时的协议、扁平网络和漫长的补丁周期扩大了影响范围。不受支持的供应商堆栈和定制集成阻碍了基本安全卫生,而数据丰富的SaaS连接器和未管理的密钥为自动化攻击者提供了低摩擦的入侵和持久存在。
在政策层面,澳大利亚正在讨论AI护栏和主权能力,但韧性依赖于先清理安全债务,再叠加新的AI服务。采购必须奖励淘汰而非仅仅采购,并要求可观察的架构——资产清单、软件物料清单(SBOM)、身份基线——让防御者能够衡量风险降低。主权AI应意味着可靠的计算能力、可信的数据管道和事件响应的肌肉记忆,而不仅仅是模型托管。若无此重新定位,国家将面临引进复杂技术却输出不稳定性的风险。
对于从业者来说,近期策略是无情的优先排序。绘制核心资产依赖关系,关闭暴露的遗留服务(RDP/SMB/旧VPN),并通过严格的出口控制将OT与企业IT隔离。提升身份管理——抗钓鱼多因素认证、为管理员配备硬件密钥及持续访问评估。投资于理解自动化循环的检测技术:高保真遥测、基于eBPF的传感器和模型辅助的异常分诊。通过红队/紫队和桌面演练验证,假设对手是自主且使用工具的。预算项目应显示可衡量的缓解时间和攻击面减少,而非仅仅是新平台标志。


