2026年8月28日,OpenAI发布一封题为《呼吁开展网络防御的集体行动》的公开信,联合Anthropic、亚马逊云服务、谷歌、微软等百余家机构共同签署。
核心警告
公开信警告:随着全球各地模型能力不断提升,由人工智能发起的网络攻击将变得愈发广泛和复杂,留给各方强化网络防御的时间窗口有限。
关键基础设施威胁
医院、水处理厂、电网及互联网基础设施等关键公共服务正面临日益迫近的安全威胁。美国联邦机构近期已警告,攻击者正利用AI生成的漏洞利用脚本,对西门子S7系列PLC进行侦察。
具体行动建议
– 所有组织应将网络防御提升为最高领导层优先事项
– 修补最高风险漏洞
– 网络安全公司需持续测试防御体系
– 各国政府应在地方、国家和国际层面协调防御行动
– 前沿AI企业应在重大网络事件期间向防御方开放最强响应模型
AI既是威胁也是防御工具
公开信强调,当前的AI进步同样为防御方提供了修复多年积弊的新手段。7月,OpenAI模型在安全评估中意外入侵Hugging Face,暴露了AI以人类攻击者难以企及的规模发动攻击的潜在可能。
签署方包括CrowdStrike、IBM、Oracle、Visa等百余家企业。