Certifying Ghosts: How Cybersecurity AI Agents Break the EU Cyber Resilience Act
本文认为,欧盟《网络韧性法案》中静态的、基于流程的合规框架,与人工智能驱动下漏洞发现与利用的持续加速态势在本质上是不相容的,因此必须从一次性认证转向永久性的、由智能体驱动的安全模式。
原始论文根据 CC0 1.0(http://creativecommons.org/publicdomain/zero/1.0/)发布到公有领域。 这是对下方论文的AI生成解释。它不是由作者撰写或认可的。如需技术准确性,请参阅原始论文。 阅读完整免责声明
以下是对论文《认证幽灵》(Certifying Ghosts)的解释,通过简单的语言和类比,使核心论点清晰易懂。
大局观:为另一个世界制定的法律
想象一下,欧盟通过了一项名为**《网络韧性法案》(Cyber Resilience Act, CRA)**的新法律。其目标是确保我们购买的各种小工具(如智能冰箱、机器人或摄像头)是安全的。
这项法律在一点上很聪明:它承认没有任何软件是完美的。你无法保证一个产品永远不会有漏洞。因此,法律要求的不是“零漏洞”,而是一个流程。它规定:“制造商们,你们必须检查漏洞,在发现漏洞时进行修复,并在有人积极攻击你的产品时告知我们。”
本文的作者认为,这项法律是为一个已经不存在了的世界编写的。当时的设计背景是:寻找计算机漏洞既缓慢又昂贵,且需要人类专家。但今天,AI 智能体(能够像自主黑客一样行动的计算机程序)改变了游戏规则。它们可以瞬间找到成千上万个漏洞,且成本极低。
论文指出,虽然该法律可以处理漏洞的数量,但在面对这些 AI 黑客的速度和本质时,它会完全崩溃。
法律赖以生存的四条规则(以及 AI 如何打破了它们)
该法律假设了关于世界运作方式的四个前提。论文称之为“前提”(Premises)。AI 已经证伪了所有这四个前提。
1. “人类稀缺性”规则(前提 P1)
- 旧世界: 寻找漏洞就像在大草堆里找一根针。需要一名熟练的人类侦探花费数天或数周才能找到一根。因为过程困难,所以一次不会发现太多漏洞。
- AI 现实: AI 智能体就像是一群拥有 1000 名超级快速侦探的集群。它们可以在一秒钟内扫描完整个草堆并找到 1000 根针。
- 结果: 法律在此处弯曲(Bends)。法律可以应对这一点。法律只需说:“你不必修复每一根针;只要向我们展示你有一套判断哪些针更危险的良好系统即可。”流程通过灵活调整来应对这种数量级。
2. “快照”规则(前提 P2)
- 旧世界: 当你销售一款产品时,你会对其进行检查。如果它在今天是干净的,你会获得一份“安全”证书。你假设它在一段时间内都会保持干净。
- AI 现实: AI 可以在明天观察产品,并发现一个在今天并不存在(或未被知晓)的新漏洞。产品本身没有变化,但那份“安全”证书现在成了谎言。
- 结果: 法律在此处崩溃(Breaks)。这份证书就像是昨天给某人拍的照片。如果那个人今天剪了头发,照片对于过去仍然是“真实”的,但对于识别现在的他却毫无用处。法律正在认证一个“幽灵”——一个已经不再存在的安全产品。
3. “离散事件”规则(前提 P3)
- 旧世界: 黑客攻击就像小偷砸碎窗户。你会听到一声巨响,知道事情发生了,然后报警(报告事件)。
- AI 现实: AI 黑客就像一阵轻微且持续不断的风,在不断侵蚀墙壁。它们 24/7 全天候探测你的产品。这里没有单一的“巨响”可以报告;攻击已经变成了互联网的背景噪音。
- 结果: 法律在此处崩溃(Breaks)。法律规定:“如果你看到积极的黑客攻击,请报告。”但如果攻击是持续且隐形的,你就无法触发报告。报警系统失效了,因为火灾现在是缓慢的阴燃,而不是突然的爆炸。
4. “修复竞赛”规则(前提 P4)
- 旧世界: 如果发现了一个漏洞,公司有时间修复它并在黑客利用它之前发布更新。
- AI 现实: AI 黑客可以在几分钟内将发现的漏洞转化为武器。当人类公司还在开会讨论补丁方案时,AI 已经利用该漏洞攻击了数百万台设备。
- 结果: 法律在此处崩溃(Breaks)。法律要求“毫不延迟地修复”。但你无法用自行车去追逐子弹。时间线已经坍塌;这场比赛对人类来说是无法取胜的。
核心问题:认证幽灵
论文使用了**“认证幽灵”(Certifying Ghosts)**这个词组。
想象一下,一名卫生检查员访问了一家餐厅,检查了厨房,并给了它一个“健康”印章。但就在检查员离开的那一刻,一种神奇的病毒出现在了食物中。这家餐厅现在是不安全的,但因为它仍持有检查员基于流程和瞬间所给出的“健康”印章,它依然被视为健康。
CRA 对软件也是如此。它基于一个时间点(快照)为产品盖上“安全”印章。但由于 AI 黑客可以瞬间改变安全格局,那枚印章在打印出来的瞬间就成了谎言。它正在认证一个已经消失的安全态势。
解决方案:“机器人免疫系统”
论文并不仅仅是在说法律失效了,它还提出了疗法。它认为我们不能回到人类缓慢检查模式,我们必须使用与黑客相同的武器:AI 防御者(AI Defenders)。
- 类比: 与其配备一名每天巡视走廊的保安(现行法律),你更需要一个存在于机器人或设备内部的数字免疫系统。
- 运作方式: 这个 AI 防御者会时刻监视设备。如果 AI 黑客试图入侵,防御者会在毫秒级内发现它、拦截它并修复漏洞——比黑客的反应还要快。
- 证据: 作者在两个真实的机器人上测试了这一点:一个人形机器人和一个自动割草机器人。
- 没有 AI 防御者时: 黑客在数秒内就控制了机器人。
- 有了 AI 防御者后: 黑客在造成实际破坏前就被拦截了。机器人继续安全运行。
结论
论文得出结论:对于一个已经离开现场的世界,《网络韧性法案》是一部制作精良但过时的法律。
- 修正方案: 我们必须停止将安全视为一种周期性检查(类似于每年的例行体检),而要将其视为一种持续的、实时的防御(类似于免疫系统)。
- 警告: 如果欧盟等到 2027 年才全面执行这项法律而不进行更新,他们将会向那些极易受到 AI 攻击的产品发放“安全”证书。
- 行动呼吁: 安全必须变得持续化,并由 AI 智能体驱动。这不再是一个选项;这是在当前的威胁环境下生存下去的唯一途径。
简而言之: 你不能用一张纸质地图去导航一座每小时都在重建的城市。法律需要停止盯着地图看,而是开始实时驾驶汽车。
您所在领域的论文太多了?
获取与您研究关键词匹配的最新论文每日摘要——附技术摘要,使用您的语言。