OpenAI、谷歌等100多家AI、科技、金融企业联合发表公开信,警告AI赋能网络攻击将大规模涌现,敦促各界在有限窗口期内加强防御。信中指出,"未来数月,随着全球模型能力提升,AI驱动的网络攻击将变得更为普遍和复杂",医院、水处理厂和互联网基础设施面临最大风险。

这封题为《呼吁在网络防御上采取集体行动》的公开信由OpenAI集团发布,签署方包括Anthropic、AWS、Cisco、Cloudflare、CrowdStrike、Google、Hugging Face、Microsoft、Oracle、Perplexity等,资本一号、万事达卡、Visa、花旗集团等金融机构也名列其中,组织者称还将有更多名字加入。

信函提出三项核心原则:承认现状安全不足够;用具备网络能力的AI赋能更多防御者;动员集体响应。签署方认为,长期存在的老旧漏洞、过度权限、错误配置和弱认证是攻击者无需AI即可利用的缺口,而具备网络能力的模型能让无力雇佣专家的团队获得专业技能。但单独行动无法应对问题,需要集体响应。

具体建议按四类对象划分。组织被要求将网络防御作为领导层优先事项,清除高风险弱点,提高AI生成代码的标准。安全和技术供应商应针对当前模型能力测试产品,向关键基础设施运营商提供防御工具,共享威胁情报和行动手册。政府被要求协调地方、国家和国际层面行动,并出资保护基本服务。对前沿AI开发者的要求最长,涵盖模型访问、防御者资金、自身系统责任及事件响应支持。

公开信遭到一些批评。Engadget评论认为,警告来得太晚,AI公司本就是问题来源,如今才呼吁行动显得"半生不熟"且"不真诚",更像为AI防护产品做广告。Viako公司副总裁John Gallagher指出,在运营技术和关键基础设施领域,修复漏洞的速度"像冰川一样慢",维护窗口需协商,设备与应用需协调,一次恢复失败代价高昂。他称前沿开发者一边发布更强大模型一边警告灾难临近,"有点像纵火犯卖灭火器"。

此前,美国国家安全局、网络安全与基础设施安全局及联邦调查局在8月18日联合通报,发现攻击者使用AI生成的利用脚本伪装成合法监控工具,针对西门子S7可编程逻辑控制器进行侦察和能力开发,涉水及废水处理、关键制造业等领域。CrowdStrike年度报告显示,今年前六个月攻击者在48小时内利用了88%的新公开概念验证漏洞。Noma Security首席信息安全官Diana Kelley认为,AI无需发明新技术,通过自动化侦察和快速串联已知攻击路径就能让旧漏洞更加危险。

值得注意的是,信函并未包含具体承诺,没有截止日期、支出承诺或可衡量目标。多数签署方已销售AI安全产品,OpenAI自身也推出Daybreak防护计划,Palo Alto Networks本月宣布将相关模型引入客户环境。

超百家机构联合发出警告,认为AI将大幅降低网络攻击门槛,防御方剩余时间有限,需跨行业协作。但信函缺乏具体承诺和行动时间表,部分批评者质疑AI公司既制造问题又推销解决方案的动机。

Editor's Summary

Over 100 companies including OpenAI and Google have signed an open letter warning that AI-enabled cyberattacks will surge in coming months and urging collective defense preparation. The letter lacks concrete commitments, and critics question the sincerity of AI vendors promoting protective tools while advancing the very capabilities that raise risks.