訊息平台

AI威脅加劇 美國啟動跨部門合作強化關鍵基礎設施安全

商傳媒|何映辰/台北報導

美國白宮於今年六月發布一項行政命令,旨在透過跨部門合作,全面強化美國國內關鍵基礎設施(Critical Infrastructure,指維持社會運作的醫院、發電廠、供水系統等基本設施)的網路安全防禦,以應對人工智慧(AI)帶來的全新威脅。這項行動突顯了決策者對於 AI 顛覆傳統網路安全格局的擔憂。

過去,美國的關鍵基礎設施因其公部門、私部門或公私合營的多元化所有權結構,被認為擁有多重防護。然而,《Security Info Watch》報導指出,現今的 AI 工具能讓單一進階 AI 模型在短時間內分析並利用多種攻擊面,迫使防禦者必須應對大量且多樣的攻擊,而非傳統的統一修復模式,使得防禦方在資源和反應速度上面臨嚴峻挑戰。

為此,美國國土安全部的網路安全暨基礎設施安全局(CISA)被指派主導制定具約束力的營運指令,確保鄉村醫院、社區銀行、地方公用事業等關鍵基礎設施營運者,能取得必要的網路安全工具與服務。此外,美國財政部也將負責建立一個 AI 網路安全資訊交流中心,與 AI 產業及關鍵基礎設施營運者自願合作,協調軟體漏洞生命週期管理、集中情資並提供實務協助。美國行政管理和預算局(OMB)則會與 CISA 共同評估,透過補助或貸款機會,支援營運者部署先進的 AI 弱點偵測技術。

報導也建議,美國政府可考慮調整稅務政策,將網路安全投資從營運費用(OpEx)改列為資本支出(CapEx),藉此激勵業者投入更多資源於先進的網路防護。眾議員喬許·戈特海默(Josh Gottheimer)強調,具有潛在危險能力的強大 AI 前沿模型,應在向大眾發布前,先行與政府及相關關鍵基礎設施實體分享,並認為此過程不應是可選擇的。文章進一步指出,確保強大 AI 能力能安全地分發給技術水準各異的營運者,需要特別注意網路邊界的安全,並可借鑒核工業的標準,如採行共通的架構基準、驗證方法及符合性認證流程,作為所有關鍵基礎設施防禦的參考。