设计不对称:利用对 AI 的差异化访问提升网络防御者
密码学与安全
2025-06-04 v1 计算机与社会
摘要
随着 AI 赋能的网络能力变得更加先进,我们提出“差异化访问”作为一种策略,通过塑造对这些能力的访问,将网络安全平衡向防御倾斜。我们介绍了三种可能的方法,它们形成一个连续体,对高风险能力的限制逐渐加强:促进访问、管理访问和默认拒绝。然而,所有方法的一个关键原则是需要优先考虑防御者的访问,即使在最严格的场景中也是如此,以便防御者能够为对手获得类似能力做好准备。本报告提供了一个流程,帮助前沿 AI 开发者选择并实施三种差异化访问方法之一,包括基于模型网络能力、防御者成熟度和角色的考量,以及战略和技术实施细节。我们还提出了四个供防御者参考的示例方案,展示了差异化访问如何在各种能力和防御者层级中提供价值,并建议了进一步研究的方向。
引用
@article{arxiv.2506.02035,
title = {Asymmetry by Design: Boosting Cyber Defenders with Differential Access to AI},
author = {Shaun Ee and Chris Covino and Cara Labrador and Christina Krawec and Jam Kraprayoon and Joe O'Brien},
journal= {arXiv preprint arXiv:2506.02035},
year = {2025}
}
备注
75 pages