Black Hat USA 2026 Opening Session: Cyber Power in the Age of AI
三句話摘要
在人工智能時代,美國政府與產業界如何透過協作,在保護創新與維護國家安全之間取得平衡。 政府與產業的靈活協作,加上企業對基礎安全問題的優先處理,比僵化監管更能有效推進 AI 時代的國家網路安全。 AI 快速發展需要破除監管僵化:由於 AI 技術每月都有重大更新,傳統監管制度會在完成程序後立即過時。因此政府必須建立靈活、適應性強的協作架構,實現與產業快速的雙向信息共享,而非採用會扼殺創新的僵化監管。
重點整理
重點- 1
AI 快速發展需要破除監管僵化:由於 AI 技術每月都有重大更新,傳統監管制度會在完成程序後立即過時。因此政府必須建立靈活、適應性強的協作架構,實現與產業快速的雙向信息共享,而非採用會扼殺創新的僵化監管。
- 2
開源模型在美國生態中的戰略價值:政府認可開源 AI 對生態系統的重要貢獻,同時積極推動本土開源模型的全球競爭力。這個策略既能激發創新、支持新創企業,也能確保美國在全球 AI 市場的領導地位。
- 3
威懾與執法的雙軌戰略:政府將勒索軟體攻擊者指定為跨國犯罪組織,建立新的權力機構,FBI 開展「激流行動」打擊、摧毀攻擊基礎設施、剝奪攻擊者收益,向惡意行為者傳達後果代價的信號。
- 4
創新驅動優於形式主義:最有效的防禦來自一線的研究人員和企業創新者,而非華盛頓決策者。政府的職責是在保障安全的同時讓創新全速推進,功能應驅動形式而非相反。
實用技巧與重點
乾貨- 機構設立:白宮網路安全辦公室(川普第一屆政府末期設立,提供統一協調點)
- AI 特性:指數級增長,每月上線新的網路安全功能
- 行政命令:將勒索軟體攻擊者和詐騙中心指定為跨國犯罪組織
- 執法代號:「激流行動」(FBI 開展,涉及摧毀基礎設施、剝奪攻擊者收益)
- 協作部門:FBI、國防部、網路安全與基礎設施安全局(CISA)
- 企業優先清單:
- 優先解決容易解決的基礎安全問題
- 快速執行
- 提升到董事會層級列為首要任務
- 協作機制:建立與產業正式合作體系,確保技術負責任處理與快速部署
結論
結論“政府與產業的靈活協作,加上企業對基礎安全問題的優先處理,比僵化監管更能有效推進 AI 時代的國家網路安全。”
完整解析
詳細2026 年黑帽大會見證了網路安全領域的關鍵轉折。大會主席在開幕致詞中指出,當今的網路安全挑戰已經超越任何單一部門能夠獨自解決的範疇。人工智能正以前所未有的速度改變攻防格局,關鍵基礎設施變得相互依賴且脆弱,身份認證與信任基礎正在被重新定義。因此,最有效的防禦必須依靠國家、私營部門與公眾部門的全面協作。
隨後,白宮國家網路安全總監與 Reflection AI 執行長展開了深度對話。總監解釋了白宮網路安全辦公室的核心使命——為國家網路安全政策提供統一的協調點,這在美國歷史上是第一次創新。他強調政府的角色是與產業界密切合作,因為產業創新者對保護國家的貢獻遠遠超過政府單獨行動的能力。
在 AI 發展問題上,雙方達成重要共識:AI 的指數級增長令人興奮,但必須采用靈活監管。任何僵化的監管制度不僅會阻礙成長和創新,而且在監管流程完成後數小時就會過時。因此需要建立開放、適應性強的信息共享機制,讓政府和產業能夠快速協作應對新威脅。針對開源 AI,政府承諾支持美國本土開源模型發展,認為這對生態系統至關重要,既能推動創新,也能確保美國在全球 AI 市場的競爭力。
政府同時明確了威懾戰略。在簽署國家網路安全戰略的同一天,總統也簽署了網路犯罪行政命令,將勒索軟體攻擊者和詐騙中心明確指定為跨國犯罪組織。這使政府得以建立新的權力機構和工作小組,FBI 隨之啟動代號「激流行動」的執法行動,透過摧毀基礎設施、剝奪攻擊者收益等方式,確保惡意行為者明白其行為須付出代價。
針對企業端,總監強調了優先順序問題。雖然聽起來「無聊且不性感」,但解決基礎安全問題是最關鍵的任務。所有企業和基礎設施部門都需要優先處理容易解決的安全漏洞並快速執行。政府正在積極推動讓企業 CEO 將這項議程列為最高優先事項。政府也歡迎企業和安全專家提供反饋意見,包括成功案例和改進空間,並承諾及時回應。
總監對未來 250 年的展望表明,最有效的防禦來自一線的創新者和研究人員,而非華盛頓的政策制定者。政府的使命是在保護國家安全的同時讓創新全速推進。AI 模型雖未創造新問題,但揭露了長期未解決的系統脆弱性,現在有動力開發以機器速度進行修復的技術。最終,美國創新者將提供造福全球的技術。
關鍵時刻
Pipeline v2帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。
事實查核
Pipeline v2說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。


