2024年将成为全球选举的关键一年,美国、英国、印度、巴西、印尼和墨西哥等国将举行重要的议会和总统选举。随着网络攻击和人工智能驱动的信息失真威胁加剧,选举的风险与日俱增。
根据世界经济论坛最新发布的全球风险感知调查,信息失真被列为最高风险之一。操控选民和削弱选举合法性的趋势在未来将愈加严重。
深度伪造技术的崛起
随着深度伪造技术的进步与普及,社交媒体上这一技术的使用将日益频繁。2024年1月的新罕布什尔初选中,利用乔·拜登声音制造的“自动电话”事件就是一个显著例子。这类手段在斯洛伐克和英国等地也曾被利用。
在2023年9月的斯洛伐克选举中,冒充自由派“进步斯洛伐克”党领袖米哈伊尔·西梅克的音频被虚构,声称他策划操控选举,并在当选后计划将啤酒价格翻倍。尽管没有证据证明攻击者身份,亲俄候选人前总理罗伯特·菲佐依然赢得选举。
在英国,工党领袖基尔·斯塔默在其党年会召开之际,成为了一段音频深度伪造的目标,视频中错误描述其使用粗俗语言。不过,社交媒体平台X(前身为推特)未删除此片段,理由是工党提供的证据不足。
对深度伪造的担忧加剧
音频深度伪造可能比视频更具威胁,因为后者通常更容易识别为伪造。目前,高知名度的人物是主要目标,但未来的深度伪造可能会针对有争议地区的选举工作人员,从而增加迅速辟谣的难度。此外,虚假网站可能会出现,以进一步传播错误信息,使得深度伪造的控制更为复杂。
在这样的挑战中,美联社发布了识别深度伪造的指导。政治家和专家,尤其是在英国和美国,呼吁出台法规以遏制深度伪造的生产和传播。2023年2月,一批人工智能领导者呼吁对制造有害虚假信息的行为施加刑事制裁。然而,对于这些新规能否在美国选举前生效仍然存在疑虑。
网络攻击风险加剧
网络攻击始终是一个持续威胁,政客、其家人和工作人员可能会持续成为攻击目标。未报告的安全漏洞并不意味着安全;攻击者可能在选举周期内等待最佳时机泄露敏感信息。未被发现的网络入侵可能导致严重信息泄漏。
虽然2020年美国选举重点关注俄罗斯,但中国等其他国家也可能试图影响即将举行的选举。有报道显示,中国干扰了2019年和2021年加拿大联邦选举,并有证据表明它们也意图干扰2024年美国选举。中国和俄罗斯在长期网络行动方面展现出专业技能,伊朗和北韩等国家也可能参与其中。
投票基础设施受到威胁
投票机是国家支持的黑客攻击的主要目标。在美国选举期间,若这些系统的完整性受到破坏,可能会再次引发对2020年选举结果的怀疑。尽管以往的指控缺乏证据,但在本次选举季节的网络攻击实质证据可能进一步削弱公众信心。
为了应对这类威胁,网络安全与基础设施安全局(CISA)正在加强保护措施。#protect2024 网站为州和地方选举官员提供重要资源,以增强系统安全性并规划事件响应。选举基础设施信息共享和分析中心(EI-ISAC)旨在简化选举官员之间的沟通和情报共享。
此外,来自选举安全研究论坛和MITRE等机构的伦理黑客合作,至关重要,以在这些技术遭到利用之前识别潜在漏洞。
总结
选举安全问题反映了更广泛的网络安全和人工智能挑战。威胁的数量不断增加,往往超过现有防御。尽管今年的选举安全事件将提供经验教训,但网络安全专业人士必须保持警惕,因为这些策略可能对其他行业,包括商业和关键基础设施构成威胁。必须采取主动措施,直到人工智能能够有效抵御攻击,确保2024年选举的完整性。