百余家科技巨头,联名警告

七颜百科 °C 栏目:生活百科
百余家科技巨头,联名警告

  2026.08.28

本文字数:1243,阅读时长大约2分钟

  作者 |第一财经吕倩

  当地时间8月27日,OpenAI发布一封题为《呼吁开展网络防御的集体行动》的公开信,联合Anthropic、亚马逊云服务、谷歌、微软等百余家机构共同警告:随着全球各地模型能力不断提升,由人工智能发起的网络攻击将变得愈发广泛和复杂,留给各方强化网络防御的时间窗口有限。

  公开信由云服务商、网络安全公司、AI企业、电信运营商、金融机构及智库等多元机构共同签署,完整签署方名单包括CrowdStrike、IBM、Oracle、Visa等企业。公开信强调,医院、水处理厂、电网及互联网基础设施等关键公共服务正面临日益迫近的安全威胁。

  “长期以来积累的安全漏洞、过度权限、配置错误、未修补的软件、薄弱认证以及遗留系统的技术债务,已经使各类系统暴露在风险之中。”公开信称,安全团队特别是关键基础设施领域的安全团队长期资源不足,亟须工具和资源的大规模扩充。

  同时,AI既是威胁,也是防御工具。公开信强调,当前的AI进步同样为防御方提供了修复多年积弊的新手段。“如果我们果断行动,就可以利用防御方的窗口期,让我们的数字世界变得更加安全。”

  为此,公开信针对不同主体提出了具体行动要求:建议所有组织将网络防御提升为最高领导层优先事项,修补最高风险漏洞,并提高对采购、开发和部署各环节的安全标准,包括AI生成的代码。

  同时,网络安全公司与技术合作伙伴需持续测试防御体系对抗前沿AI网络能力的能力,使AI驱动的防御工具对关键基础设施运营方可及、可部署,并加强威胁情报共享。各国政府应在地方、国家和国际层面协调防御行动,为关键服务提供网络防御资金支持,并对攻击者施加成本。前沿AI企业应在重大网络事件期间向防御方开放最强响应模型,并提供资金、培训和实操支持。

  公开信发布之际,针对关键基础设施的网络攻击正接连出现。美国联邦机构近期已警告,攻击者正利用AI生成的漏洞利用脚本,对西门子S7系列可编程逻辑控制器(PLC)进行侦察和能力开发,这些设备广泛用于水处理和电力设施。专家称,供水系统和发电厂等关键基础设施的控制系统长期存在漏洞,但过去黑客需要投入大量时间理解其复杂机制,AI模型正大幅缩短这一准备时间。

  此次公开信发布前,OpenAI和Anthropic的模型已在测试中发生自主攻击真实系统事件。7月,OpenAI模型在安全评估中意外入侵Hugging Face,暴露了AI以人类攻击者难以企及的规模发动攻击的潜在可能。

  微软联合创始人比尔·盖茨也在近日发出警告,他将AI时代称为“人类历史上最动荡的时期之一”,并提出三项核心主张:设立“人类保留岗位”,将护理、教育等涉及人情关怀的工作划为人类专属;对AI处理的数据单元(token)和机器人征税,减缓企业过快自动化的速度,为再培训和社会保障体系筹资;建立类似国际原子能机构的跨国监管机构,对具备设计生物分子能力的模型实施强制合规监测。

  公开信虽未设定具体时间表或投资承诺,但结合近期行业事件与盖茨的警示,科技行业正就AI安全风险的紧迫性逐渐达成广泛共识。