人工智能与间谍活动:AI时代的间谍与反间谍活动
2024年5月7日,《每日电讯报》报道称,微软为美国间谍推出了一款绝密的人工智能工具。这不仅是人工智能技术的一个重要里程碑,也是间谍界的一个重要里程碑。与大多数依赖云服务进行学习和从数据中推断模式的人工智能模型不同,该系统完全与互联网隔离,确保了高水平的安全性。微软战略任务和技术首席技术官威廉·查佩尔 (William Chappell) 称该系统拥有“物理隔离”环境,旨在为美国情报界提供真正安全的平台。随着将生成式人工智能融入情报数据的竞争愈演愈烈,这一发展尤为重要。同样,AI以其强大的数据分析和威胁识别能力,使其成为应对现代复杂网络威胁的必要工具,这使其在反间谍工作中同样发挥关键支撑。
近年来,人工智能与间谍活动的结合一直是情报界讨论的话题。这是因为人工智能有可能彻底改变情报行动的方式,提供数据分析、威胁检测和决策能力。
此外,快速准确地处理大量信息的能力可以使情报机构比对手具有显著优势。这使他们能够更有效地识别和应对威胁。2021年CSIS的一份报告重申了技术是当今发展情报领域的一个重要方面,并声称“情报的主要障碍不是技术,而是文化。”
1.0 科技主导世界中的人力情报
在接受斯坦福《以人为本的人工智能》出版物采访时,艾米·泽加特 (Amy Zegart) 指出了在当今技术先进的世界中收集人类情报 (HUMINT) 的相关性。
泽加特断言,在人工智能算法的支持下,人类操作员可以更快地处理情报,并专注于机器无法处理的决策任务。“卫星和人工智能算法擅长计算桥上的卡车数量,但它们无法告诉你这些卡车意味着什么,”她解释道。
这一区别凸显了人类直觉和情境理解在情报工作中的关键作用。一个致力于将人工智能融入间谍活动的工作组也持相同观点,主张采用人工智能辅助人类分析的方法。他们强调,尽管人类分析师拥有专业知识,但他们也容易产生认知偏见和假设。(来源)
通过将人工智能纳入分析过程,可以减轻这些偏见,从而产生更全面、更平衡的情报输出。人工智能可以提供不同的视角,丰富分析过程,并确保对情报数据进行更稳健的评估。
然而,尽管人工智能可以显著提高情报行动的效率和深度,但它无法取代情报界的根基文化。情报界依靠收集各种形式的情报 (INT) 而蓬勃发展——人力情报 (HUMINT)、开源情报 (OSINT)、信号情报 (SIGINT)、地理空间情报 (GEOINT)、军事情报 (MASINT) 和信息情报 (IMINT)。这些学科中的每一个学科都可以从人工智能集成中受益,有可能重组传统方法并带来更先进的情报能力。
然而,情报界可能会抵制将人工智能纳入这些领域所需的变革。
1.1 人类间谍的命运
尽管人工智能在间谍活动中具有变革性潜力,但英国军情六处局长理查德·摩尔等专家以及泽加特等学者认为,情报工作中的人为因素仍然不可替代。人工智能可以高效地处理和分析大量开源数据,并标记出可能被忽视的差异。
然而,解释这些发现并将其转化为可操作情报的责任仍然落在人类身上。例如,人工智能可能会识别军事基地的异常活动,但要理解这种模式的意义并决定后续行动,则需要人类的判断。
此外,人工智能无法复制人际关系的价值。英国军情六处局长莫尔斯表示:“……总有一种非凡的纽带,让一个人真诚地信任另一个人,并因共同的人性和目标而团结在一起。”人类间谍在影响政府或恐怖组织的决策方面发挥着至关重要的作用,他们利用自己建立信任和获取人工智能无法触及的秘密的能力。
正如摩尔所说,人类技能与人工智能和海量数据的结合增强了情报行动。人工智能无疑将增强情报机构的能力,但人类间谍带来的战略影响力是不可替代的,确保了他们在间谍领域的地位。
2.0 OSINT是AI时代的情报之王
OSINT是指开源情报,因为它收集并分析公开可用的数据。OSINT收集可以由人类手动完成,也可以通过能够通过算法处理和分类数据的机器学习解决方案完成。
事实证明,以人为主导的OSINT收集是有益的,所有人都可以访问,包括没有安全许可的人。例如,2012年,齐格弗里德·赫克和弗兰克·帕比安确定了朝鲜前两次核试验的地点。他们使用了商业图像和公开的地震数据。六年后,朝鲜政府披露了试验地点,证实了他们的评估。
同样,在2020年7月,研究人员David Albright和Fabian Hinz使用地理定位工具和商业卫星图像,将伊朗发生的火灾认定为核设施爆炸。火势非常明亮,气象卫星都能探测到,伊朗原子能组织表示这只是一起小事故。
然而,在两个不同的非政府组织工作并进行个人研究的Albright和Hirz发现,火灾发生在纳坦兹核离心机组装大楼附近。他们的研究结果在Twitter上传播,并很快被主要新闻媒体报道。这些都是近年来OSINT价值的例子,并展示了此类信息的可访问性。
2.1 重新定义开源情报
CSIS于2021年发布的一份报告向美国情报界提出了建议,要求“重新定义 OSINT”,将其作为美国情报收集的关键因素。在不断发展的情报收集领域中,OSINT已成为一种资源,彻底改变了战略情报收集的能力。
OSINT的质量、相关性和及时性不断提高,如今已成为全源分析的基础,将其定位为与传统INTS同等的基础组成部分。云计算、AI和高级分析的集成增强了 OSINT的功能。它提供了高质量的多源情报分析,几乎可以在任何地方以非机密级别生成。CSIS 2021年的报告建议成立一个OSINT机构/实体,作为情报界的公众形象。
该机构将使用人工智能和机器学习模型来处理、分类、分类和识别情报,并与其他机构进行沟通,以帮助建立强大的情报界。
3.0 国家间合作
2023年11月15日,众议员迈克·加拉格尔和罗·卡纳提出了“五大人工智能法案”。该法案强调了人工智能 (AI) 领域国际合作的不断发展。这项拟议的立法旨在通过创建一个专门的工作组来推动人工智能创新和互操作性,从而加强五眼联盟。“五大人工智能法案”旨在通过建立“五大人工智能战略人工智能工作组”来进一步促进这种合作。
该小组的任务是加速整个联盟的人工智能实验、治理和部署工作。该法案要求美国国防部长与国家情报总监协调成立该小组,并指定一名高级文职或军事官员领导该小组。该法案还鼓励五眼情报监督和审查委员会成员参与。
该工作组的职责包括寻找潜在解决方案,以提高情报共享、战场意识和其他作战环境中使用的人工智能系统的互操作性。
此外,该组织将制定五国共同研究和部署人工智能技术的统一战略。该战略旨在利用商业产品加强直接军事合作。这一举措凸显了国际合作在应对全球人工智能驱动威胁方面的重要性。
4.0 网络间谍和人工智能
生成式人工智能与网络行动的结合为复杂的网络间谍活动铺平了道路。正如微软和网络安全专家所强调的那样,朝鲜、伊朗、俄罗斯等国家正越来越多地利用 OpenAI的ChatGPT等大型语言模型 (LLM) 来增强其攻击能力。
据微软称,这些国家已利用人工智能对目标实体进行广泛研究,并制定极具说服力的鱼叉式网络钓鱼活动。例如,朝鲜的Kimsuky组织利用人工智能收集外国智库的情报。伊朗革命卫队还将人工智能用于社会工程和创建针对知名人士的欺骗性电子邮件。
同样,俄罗斯的网络组织也探索了人工智能在增强技术行动方面的潜力,包括研究先进的军事技术和逃避网络检测措施。Tenable首席执行官Amit Yoran表示:“当然,坏人会使用大型语言模型——这个决定是在潘多拉魔盒打开时做出的。”
这种观点反映出,在不考虑安全的情况下快速部署人工智能已经为漏洞利用打开了大门。
尽管人们担心人工智能在进攻性网络行动中的双重用途,但美国国家安全局网络安全局局长罗布·乔伊斯 (Rob Joyce) 强调了其强大的防御能力。他指出,人工智能在保护美国关键网络免受旨在造成“社会混乱和恐慌”的战略威胁方面非常有效。
5.0 AI变助力反间谍
在不断发展的间谍活动中,人工智能的整合标志着情报能力的提升和各种挑战的解决。人工智能驱动的技术能够彻底改变情报机构收集、分析和利用数据的方式。
它们还能快速、准确地处理大量信息。这种变革潜力在人工智能的部署中显而易见,从OSINT收集到使用大型语言模型进行有针对性的间谍活动。然而,尽管这些技术发展提高了效率,但人的因素也是必不可少的。
此外,国际合作对于降低人工智能在间谍活动中带来的风险也至关重要。通过协调人工智能创新和治理战略,各国可以共同加强对新兴共同威胁的防御。
虽然人工智能增强了情报收集和分析的潜力,但其整合必须以道德考虑和安全措施为指导。人工智能对机器学习算法的依赖引入了漏洞,恶意行为者可以利用这些漏洞来逃避检测。
这使得参与者能够操纵人工智能系统,从而可能导致机密数据的泄露。在间谍活动中使用生成人工智能也带来了重大威胁,因为它可以编造令人信服的虚假音频、视频和文本内容。
因此,从生成的(虚假)情报中识别真实情报变得非常困难。这使得恶意行为者能够通过传播利用现有漏洞的欺骗性叙述来操纵舆论并破坏社会稳定。因此,将人工智能融入间谍活动所带来的危险也需要强有力的保障措施和国际规范来降低风险。