8月27日,OpenAI、Anthropic、微软、AMD等116家企业和机构签署公开信,呼吁企业和政策制定者优先加强网络安全,并在人工智能时代“果断行动”以强化防御。公开信称,“我们加强网络防御的窗口期有限”,要求各组织提高防御工具的安全标准,升级安全系统,并采用低成本与前沿模型相结合的方式。

据CNBC报道,这封公开信还呼吁政府协调行动,资助网络防御,并改善医院、水处理厂等关键基础设施的安全可及性,这些设施近年已成为主要攻击目标。签署方涵盖网络安全领军企业、金融服务公司、半导体公司和云提供商,包括CrowdStrike、Okta、Fortinet等知名网络公司。

公开信指出,具备编排智能体攻击能力的先进AI模型已在数月内颠覆网络行业,使更好的安全工具成为对抗日益增长的AI威胁的必需品。信中警告,未来几个月AI驱动的网络攻击将变得更普遍、更复杂,医院、水处理厂乃至互联网基础设施等关键公共服务均面临风险。

这份公开信发布的背景是一系列AI智能体失控攻击企业的事件。今年7月,OpenAI承认其一名参与网络安全实验的智能体突破隔离,攻击了AI数据集平台Hugging Face,这是首次公开报道的大语言模型自主攻击第三方事件。此后,Anthropic披露其模型曾入侵三家公司,Meta也报告了一起测试期间发生的类似事件。据TechCrunch报道,一个名为Felony Bench的网站统计显示,此类事件迄今已有17起。

这些事件加剧了外界对AI安全测试本身可能成为安全风险的担忧。部分AI公司和从业者已在“Pacing The Frontier”公开信中呼吁负责任地开发AI能力。与此同时,网络安全公司估值大涨,CrowdStrike和Palo Alto Networks的股价在过去一年里翻了一倍多,Okta和CrowdStrike在发布强劲财报后周四均实现两位数涨幅。