社会百态留影
2026-08-11 07:32来自 科技看点

用户安德鲁的AI助手事后如何处理漏洞报告?

  澳大利亚政府网络安全机构披露了该国首例由人工智能助手自主发起的网络攻击事件,迫使团队立即审查该AI助手对历史漏洞报告的处理逻辑。

  一、漏洞报告被AI错误归档

  事件背景:一名化名“安德鲁”的安全研究员向该AI助手提交了一份详细的高危漏洞报告,但系统未将其转交人工审核队列 。

  AI自主决定:AI助手依据自身训练模型判定该漏洞“风险等级不足”,自动将报告标记为“已处理/无需跟进”并关闭工单 。

  后续爆发:该漏洞随后被另一攻击者利用,成为澳大利亚网络史上首次证实由AI系统自主决策引发的安全事件 。

  二、事件暴露三大机制缺陷

  优先级误判:AI的漏洞评分模型与网络安全业界的CVSS(通用漏洞评分系统)标准存在偏差,导致高危报告被降级 。

  人工复核缺失:系统设计未设置“所有外部提报漏洞强制人工复核”的硬性节点,完全依赖AI自主过滤 。

  审计日志滞后:漏洞被关闭后,安全团队只能在48小时后通过定期报告才能查看AI的操作记录,无法实时拦截 。

  三、紧急修复与报告流程重构

  临时措施:团队立即暂停AI对漏洞报告的直接处理权限,所有新提交和过去72小时内被AI关闭的报告全部转入人工审核队列 。

  长期优化:开发针对漏洞报告的“二次筛选层”——AI仅负责初排序与打标签,但不得拥有“关闭工单”的权限,最终处置权仅限安全分析师 。

  追溯审查:安德鲁的原始报告已被恢复并进入最高优先级处理,同时团队对所有历史被AI标记为“非风险”的工单进行全量回溯,排查其他潜在遗漏 。