商傳媒|葉安庭/綜合外電報導

美國網際網路安全中心(Center for Internet Security, CIS)近日宣布,正與人工智慧(AI)開發商 OpenAI 合作,推出一項 AI 網路防禦試點計畫。此計畫旨在運用 AI 技術,提升美國各州及城市等州級與地方政府的網路安全防護能力,以應對日益複雜的網路威脅。

這項「AI 網路防禦試點」的目標是將美國的州、地方、部落及領地政府,以及諸如 Multi-State Information Sharing and Analysis Center (MS-ISAC) 等關鍵基礎設施組織匯集起來。MS-ISAC 是一個專門協助地方政府抵禦網路威脅的單位,尤其在聯邦政府削減對其資助後,這些地方政府在網路防禦上的責任更加吃重。

參與此試點計畫的政府單位將採用 OpenAI 的技術,用以識別並驗證潛在的安全漏洞、排定風險緩解措施的優先順序、協助修復工作,並全面提升網路衛生習慣。網際網路安全中心(CIS)科技長 Brian Calkin 表示,日常生活中依賴的公共服務越來越常成為網路威脅的目標,面對威脅情勢不斷擴大,AI 有潛力成為變革者。該試點將協助組織做出更明智的決策、更快地回應,並專注於最重要的風險,期望能藉此強化全美社群的網路韌性。

此計畫的推出,主要回應了公共部門資安團隊面臨的嚴峻挑戰。這些團隊通常在資源有限的情況下運作,卻要抵禦日益精密的網路攻擊。例如,一項 2024 年的調查顯示,高達 80% 的地方政府資安受訪者表示,其專職資安人員少於五人。該調查還發現,州政府的網路安全成熟度達到基準的比例為 46%,而地方政府僅有 35%,這項差異部分歸因於州政府在技術方面的資金較為充裕。

網際網路安全中心(CIS)的發言人也對美國國土安全部(Department of Homeland Security)削減 Multi-State Information Sharing and Analysis Center (MS-ISAC) 資金表示擔憂,認為這可能導致州級及地方政府更容易受到外國敵對勢力的網路攻擊。AI 在處理大量安全數據並協助人類分析師釐清潛在威脅方面,正日益被視為關鍵工具。這項美國政府與科技業者合作的模式,為全球其他政府部門如何借鏡 AI 提升公共服務安全,提供了重要的觀察方向。