美国国防部和产业界已经转向被称为“数字孪生体”的建模仿真技术,以支持他们一些最关键项目的开发。但专家警告说,该技术也可能被对手用于勒索软件、网络钓鱼甚至网络战争。
数字孪生体使用现实世界的数据来创建真实、模拟的环境、对象或人的模型,以便运行场景并研究模型。当与人工智能配对时,数字孪生体可以运行“假设”场景,并根据可用数据进行预测。
该技术对国防部的一些项目至关重要,包括开发B-21隐形轰炸机,升级美国海军老化的造船厂,以及整个五角大楼JADC2倡议。
然而,美国网络安全与技术学院马里兰大学全球校区的大学教师杰森·皮特曼说,数字孪生体对希望在网络空间进行攻击的对手有阴险的应用程序。他预测,用于在网络空间进行犯罪活动的“邪恶数字孪生体”的出现将于2023年到来。
他解释说,如果被对手利用,该技术可以利用在互联网上传播虚假信息,或创建可以代表敌人行动的人的数字副本。
皮特曼说:“没有理由怀疑你不能拥有邪恶的我,然后可以表现得好像在我们生活的虚拟世界中是我一样。”
他说,例如,对手可能会创造一个邪恶的数字孪生体,将虚假信息注入用户的社交媒体习惯中,以转移他们对一系列话题的看法,从有争议的政治辩论到关于世界各地冲突的新闻。
社交媒体网站经常使用从用户帐户收集的数据来创建正常的数字孪生体。皮特曼解释说,该公司随后将运行算法,以预测用户在现实生活中最有可能点击的内容。
他说:“那么,邪恶的数字孪生体的想法是把它变成一些东西,而不是给我内容......根据我过去六个月的三次点击或我的观看习惯,你注入虚假信息、宣传或任何你想称之为的东西。”
皮特曼说,有组织犯罪集团和恐怖组织可以利用邪恶的数字孪生体进行这些策略。他说,这些团体可以使用该技术来收集信息并实现其目标,无论是部署勒索软件攻击还是传播宣传和错误信息。
但在更极端的情况下,对手可以利用更先进的邪恶数字孪生体迭代。皮特曼说,一个例子是创建某人的恶意头像,这些头像在元宇宙等虚拟环境中看起来和行为与他们一模一样。
他补充说,虽然副本的外观和行为与原作一样,但由数据驱动的算法实际上是操作邪恶的数字孪生体的原因。
美国国防部有许多类似于元宇宙概念的项目,旨在为培训场景开发混合虚拟环境。在这些数字环境中,五角大楼理论上可以模拟他们自己的邪恶数字孪生体,这些数字孪生体以对手为模型,以便更好地训练战士。
皮特曼说,另一方面,这意味着对手可以做同样的事情。
他指出,在物理世界的训练演习中,来自士兵的可穿戴传感器的GPS数据同步到云端,作为对手如何开始创造邪恶的数字孪生体的例子。
他说:“你实际上可以在地图上查看,现在你有了基地周边的整个轮廓。”“现在我可以在底座上创造那些数字孪生体,随着它们的移动而四处移动。然后我可以在其中操纵邪恶的数字孪生体来与之互动。”
这对美国国防部来说是个问题。皮特曼解释说,由于邪恶的数字孪生体将能够像它伪装成的人一样自主操作,具有如此尖锐的特殊性,因此很难区分谁是真实的,谁不是。
“你怎么会知道?你怎么能管理某种类型的测试或仪器来理解所呈现的东西在某种程度上是真实的,”他说。“但不管怎样,在那种环境中到底什么是真实的?”
皮特曼说,一个可以帮助美国国防部抵御邪恶的数字孪生体的解决方案是一个被称为零信任架构的概念。该框架要求所有用户在网络内每次数字交互后进行身份验证和授权。
皮特曼说:“无论好坏,你都无法对这对数字孪生体做任何事情。”“但如果你只是不向任何数字孪生体提供信任,那么至少你可以控制它。”
美国国防部正在制定一项战略,到2027年实施零信任框架。2022年11月,美军首席信息官办公室发布了“国防部零信任战略”,概述了保护其网络网络所需的技术和文化变化。
来源:翻译自美国媒体
评论