三月,珍妮絲·馬龍(Janice Malone)開始接到關於她非營利組織 Vivian’s Door 可疑活動的電話。Vivian’s Door 總部位於阿拉巴馬州,主要為服務不足和少數族裔擁有的企業提供培訓、資源和社區支援。這項工作有時會讓他們接觸到這些公司的財務數據,這些數據都儲存在他們的系統中。但突然間,來自世界各地的關心者警告他們收到了「乞討金錢」的電子郵件,而這些郵件並非她所發送。
該組織的第三方 IT 團隊將其系統下線三天,以調查問題並修補漏洞,這讓馬龍支付了大約 3,000 美元的費用。她擔心自己可能洩露了她試圖幫助的公司的資訊。更令人不安的是,她不確定這次攻擊是由人類駭客策劃,還是由 AI 系統協助,或者未來是否會有更多攻擊。
過去幾個月,AI 革新了網路安全領域。OpenAI 和 Anthropic 都曾披露,其內部實驗室的「流氓」系統突破限制,成功入侵了從小型德國維基百科到澳洲政府的各種目標。甚至在此之前,Anthropic 的 Mythos 等強大模型就引發了一場 AI 網路安全軍備競賽,而即使是輕量級模型也讓惡意行為者能夠大幅提升其駭客攻擊的效率。
馬龍不確定 Vivian’s Door 的駭客事件是否涉及 AI。但在自主代理群體和國家安全風險的報導中,她感到特別擔憂。大型 AI 公司正吹噓他們的新模型能在「每個主要作業系統和網路瀏覽器」中發現漏洞,而他們的大客戶也正在簽訂協議,利用這些工具來保護自己。那麼,像她這樣的小型組織該怎麼辦?
「誰知道下一個漏洞在哪裡?你只知道你已經被攻擊的那個」馬龍說,並補充道,「你該如何保護自己?我是說,真的?」
AI 代理在網路安全和編碼方面變得持續且驚人地熟練,並且可以大規模部署。即使是對 AI 知識有限的攻擊者,也能利用這些新的自動化系統進行「氛圍駭客」(vibe-hacking),而那些過去可能只專注於最有價值目標的駭客,現在可以採取廣撒網的方式。
Anthropic 在 2025 年 8 月表示,一個複雜的網路犯罪集團曾利用 Claude Code 在一個月內向醫療機構、緊急服務、宗教機構甚至政府實體勒索數據。
Anthropic 威脅情報團隊負責人雅各布·克萊因(Jacob Klein)當時在接受 The Verge 採訪時表示:「過去可能需要一個由複雜行為者組成的團隊才能完成的工作,現在單一個人就可以在代理系統的協助下進行。」
理論上,AI 也應該用於網路防禦;據報導,Anthropic 的 Mythos 發現了如此多的漏洞,以至於 Microsoft 難以快速修復。但出於對潛在危險的擔憂,頂級 AI 實驗室只允許有限的高知名度組織存取其最強大的網路安全模型,例如 Mythos 和 OpenAI 的 Astra。
這包括 Nvidia、Google 和 Apple 等公司,以及其他「關鍵基礎設施提供者」和「關鍵開源軟體維護者」。即使存取權限更廣泛,對許多小型組織來說,費用可能也過於昂貴。
現在,這些組織,從醫療診所、市政機構到小型零售商和像 Vivian’s Door 這樣的非營利組織,擔心力量對比日益失衡。Apollo Research 執行長兼共同創辦人馬里烏斯·霍布漢(Marius Hobbhahn)今年夏天在接受 The Verge 採訪時表示:「一個人在地下室裡,利用其中一個開源模型,可能就能駭入一家醫院並勒索贖金。
我預計大部分的傷害都會發生在這裡。它不會發生在灣區……我預計傷害會發生在愛達荷州的一家隨機醫院。」
未來生命研究所(Future of Life Institute)美國政策負責人邁克爾·克萊因曼(Michael Kleinman)表示,中小型機構特別容易受到 AI 代理強化有限人類駭客攻擊的風險。儘管規模不大,這些機構卻為其用戶提供重要的服務。
「美國銀行(Bank of America)有大量資源可以投入,但社區銀行呢?儲蓄貸款機構呢?信用合作社呢?地方醫院網路呢?地方電網呢?」克萊因曼說。「過去的限制因素是世界上惡意駭客數量有限,但現在情況已不再如此。」
「過去的限制因素是世界上惡意駭客數量有限,但現在情況已不再如此。」
Vivian’s Door 的馬龍表示,像大多數小型企業或非營利組織一樣,她沒有資源來維持全天候的網路安全部隊或 IT 人員來搜尋未知威脅。「我只是不知道,作為一家小型企業,你如何在現有的 IT 預算下獲得完全的保護」她說。她提到,為加固 Vivian’s Door 系統而支付數千美元的意外開支已經很困難了,更不用說她還得支付員工薪水,而且好幾天都無法營業。如果這些攻擊的頻率增加,她將難以應付。
華盛頓特區及其周邊地區小型五金店集團 The Cool Hardware Company 的執行長克雷格·史密斯(Craig Smith)表示,AI 對於經營小型企業的日常事務很有幫助,尤其是在人手有限的情況下。但他也承認 AI 整體帶來的網路安全風險,不僅對他這樣的小公司,也對他所使用的大型系統構成威脅。
這些系統包括 Microsoft 的 Outlook、Copilot、Teams 和 Forms 等工具,以及由大型非科技公司管理的採購和交付工具。The Cool Hardware Company 使用 Ace Hardware 的系統處理這些事務,如果這些系統癱瘓,史密斯將很難經營他的業務。
「我歡迎創新和變革,但任何重大的技術轉變都必須伴隨著大量的責任」史密斯說。
馬里蘭州當地雜貨店 Takoma Park Silver Spring Co-op 的總經理麥克·休斯頓(Mike Houston)表示,他作為一家小型企業曾親身經歷過駭客攻擊,並害怕在 AI 時代再次面對。他說,近年來他處理過「購物車攻擊」(carting attacks):駭客利用合作社的線上購物平台測試數千張被盜的信用卡,累積了大量的處理費用,而這些費用都由他承擔。
「即使幾乎所有交易都被拒絕,在很短的時間內仍然可能產生數千美元的費用」休斯頓說。他已採取必要的預防措施來加固系統以防範這種行為,但他說這「並非萬無一失」。
該店計畫開設第二家分店,並可能相應地將員工數量增加一倍,因此他覺得需要首次實施新的測試程序和漏洞標記。他說,近年來,他還不得不為合作社的商業保險增加 IT 責任險。
「作為一家資源有限的小型企業,這當然是一個令人擔憂的問題」休斯頓說。「我認為我們和所有人一樣,都在盡力而為,無論是在金錢資源還是培訓資源方面。」他說他擔心比他自己的合作社規模更小的組織,那裡的經理往往最終要自己處理 IT 工作。
專注於隱私的電子郵件供應商 Proton 的安全主管派翠西亞·艾格(Patricia Egger)表示,小型企業快速採用 AI 工具本身就可能帶來漏洞。與其他不熟悉的技術一樣,他們可能無法立即建立或跟上其網路安全最佳實踐。她說,當員工「被授權或允許『尋找使用 AI 的方法,尋找提高工作效率的方法』時,他們會變得非常有創意,而事後再建立控制、基礎設施和流程就非常困難了」她補充道,「一旦貓從袋子裡跑出來,就真的難以控制了。」
網路攻擊風險最高的行業之一是醫療保健業。2021 年 5 月,一場勒索軟體攻擊迫使加州醫療服務提供商 Scripps Health 關閉了關鍵業務,導致患者數據洩露並減緩了醫療服務。一份 2024 年的報告指出,醫療保健行業在全球網路攻擊率中排名第二,僅次於政府,且初始勒索贖金要求通常高達 400 萬美元以上。駭客事件的整體增加可能會對該行業造成特別嚴重的打擊。
俄亥俄州 Fisher-Titus 醫療中心的營運長兼資訊長琳達·史蒂文森(Linda Stevenson)表示,她「當然」擔心 AI 驅動的網路攻擊可能增加。「你永遠無法達到你想要的保護程度」她說。史蒂文森表示,該醫療中心目前與第三方網路風險管理合作夥伴 UpGuard 合作,並在兩年前聘請了他們的第一位網路安全分析師,但即使網路安全威脅不斷上升,他們仍然只有一名分析師。
「我們的工作事關生死」她說,並補充道,「醫院擁有一切,從帳單到行銷。它本身就像一個小城市。但其核心是照顧病患的人,如果我們無法保護他們及其數據,進而保護病患的數據,病患就會面臨風險。」
「我們的工作事關生死。」
前急診室醫師、現任醫療安全公司 Imprivata 首席醫療長肖恩·凱利(Sean Kelly)表示,醫療保健業通常是勒索軟體攻擊的「更大蜜罐」。沒有數位系統來檢查病史、過敏、其他藥物等,就無法進行診斷或治療,這使得支付贖金的壓力更大。此外,他說,很多人需要在不同工作站之間快速切換,需要迅速登入和登出設備。
「在醫療保健領域,很多時候風險更高,但預算卻更低」凱利說。「勒索軟體攻擊者知道醫療系統很有價值,因為醫院不能停擺,一旦停擺就會非常困難,因為病患受苦、系統受損、帳單減少、財務下降,護理會延遲甚至無法進行。因此,這些數據的價值更高,因為它既包含醫療數據,也有財務和人口統計數據,所以對勒索軟體攻擊者來說更有價值。」
凱利表示,即使沒有代理群體,AI 也讓駭客更容易找到並利用這些漏洞,例如透過語音釣魚攻擊(voice phishing)呼叫服務台等方法。當一家醫院發生停機時,通常會導致「爆炸半徑」效應,影響該地區的其他設施,造成更長的等待時間、病患轉移等等。
「他們就是沒有足夠的 IT 人員或預算來防範許多最新的 AI 驅動的駭客攻擊、勒索軟體和其他網路安全攻擊」凱利說。「即使擁有龐大的 IT 人員和高預算也很困難,但很多時候,農村醫院使用的是更老舊、更過時的軟體系統和技術堆疊,這些系統本身就存在漏洞。」
對於中小型組織,無論哪個行業,其系統和網路安全防禦通常都比大公司更脆弱,尤其是在 AI 正在增加駭客人力並強化網路攻擊的時代。
「只要某處有一個漏洞就夠了」凱利說。



