英国国家网络安全中心(NCSC)首席执行官理查德·霍恩表示,如果英国卷入冲突,英国可能面临“大规模黑客行动”,其影响和复杂程度或与近期备受关注的勒索软件事件相似。
霍恩将在周三于格拉斯哥举行的年度CyberUK大会开幕演讲中发出上述警告。他指出,在NCSC处理的最重大网络安全事件中,国家行为体目前占据主导地位。
霍恩称,如果英国处于或接近冲突局势,“很可能面临大规模的黑客行动”。他表示,这类攻击的效果和复杂程度将类似于当前所见的勒索软件攻击,但不同之处在于,“将没有支付赎金以帮助恢复的选项”。
近年来,勒索软件团伙通过加密IT系统并索要赎金的方式,袭击了包括马莎百货、捷豹路虎(JLR)和英国皇家邮政在内的多个英国目标。就捷豹路虎而言,这起尚未归属的攻击影响了汽车生产,并拖累了英国经济增长。
霍恩表示,面对相关威胁,公共部门和私营部门组织都需要将网络安全置于优先位置。NCSC隶属于英国政府通信总部(GCHQ)。他称,防御此类攻击意味着每个组织都必须将网络安全融入其企业使命,充分了解自身面临的风险,并建立纵深防御,避免攻击者初步入侵演变为灾难性后果。

他还提到,勒索软件事件中常见的应对方式是支付赎金以解锁被加密的IT系统,但英国应为“支付赎金已不再是选项”的未来做好准备。
霍恩的表态呼应了英国军情六处(MI6)负责人布莱斯·梅特雷韦利去年的警告。梅特雷韦利当时称,随着与俄罗斯的紧张局势加剧,英国正处于“和平与战争之间的空间”。霍恩表示,必须明确网络空间是这场较量的一部分,并称快速的技术变革与日益紧张的地缘政治力量叠加,带来持续的不确定性。
在谈及技术变化时,霍恩提到新开发的AI模型Mythos,称其能够快速发现系统中可能被黑客利用的漏洞。他表示,前沿人工智能将暴露那些未修补网络安全漏洞或未更新旧系统的组织。
不过,霍恩同时表示,目前尚未出现由先进AI系统引发的重大新攻击,但应通过将AI用于防御来提前应对潜在威胁。