事件经过
2026年9月3日,NSA 发布了网络安全信息表 (CSI)《网络卫生最佳实践》,明确针对防御 AI 增强型对手技术(自动化侦察、利用系统自有工具、自动化利用未修补系统/弱身份验证/配置错误)。该指南引入了渐进式成熟度等级结构(第 0 层立即风险降低,通过第 1-3 层持续复原力/零信任),基于 NSA 之前的十大网络安全缓解策略、NIST 框架和 DoW CIO 的"精通基础"倡议。
影响分析
这是来自国家安全机构的规范性实践者导向出版物,明确针对 AI 加速入侵生命周期,而非通用卫生——它将防御者应对 AI 规模化攻击的优先级缓解措施进行了操作化。预期将被广泛采纳,涉及国防工业基地和国家安全系统,以及网络防御者/企业安全团队的参考。
建议行动
针对第 0-3 层框架映射当前网络卫生态势(修补、多因素认证、分段、监控);优先处理第 0 层快速改进;用作 AI 威胁知情加固路线图的基线,特别是针对国防工业基地/国家安全系统关联组织。