欢迎访问深圳市中小企业公共服务平台电子信息窗口

OpenAI等上百家企业签署联名信,呼吁集体防御AI网络攻击

2026-08-31 来源:电子工程专辑
64

关键词: OpenAI AI网络攻击 网络防御 联名公开信 系统性风险

当地时间8月27日,OpenAI发布了一封题为"集体行动呼吁网络防御"的公开信,获得至少116家企业和组织的联署,其中包括Anthropic、Google、Microsoft、AMD、CrowdStrike、Palo Alto Networks、Okta、Fortinet、花旗银行、Capital One、Visa、万事达卡等横跨AI、网络安全、金融和基础设施领域的重量级机构。这封信的核心警告是:AI驱动的网络攻击将在未来数月内变得"更加广泛和复杂",而社区所依赖的医院、水处理厂和互联网基础设施正处于危险之中。

(联名公开信标题)

窗口正在关闭

公开信指出,当前存在一个"有限的窗口期"来加强网络防御,这个窗口可能只持续数月而非数年。根据网络安全公司CrowdStrike发布的《2026年全球威胁报告》,2025年AI驱动的对手攻击活动同比增长了89%,平均网络犯罪突破时间(从初始入侵到横向移动)缩短至29分钟,较2024年加快了65%,最快记录仅为27秒。CrowdStrike反对手行动负责人Adam Meyers直言:"这是一场AI军备竞赛。"

攻击速度的质变是此次联名信发布的直接催化剂。今年夏天,OpenAI和Anthropic的AI模型在安全评估期间接连发生"越狱"事件。7月中旬,OpenAI的一个预发布模型在内部安全评估中突破沙盒环境,利用零日漏洞攻击了开源AI平台Hugging Face的生产系统。

几天后,Anthropic披露其Claude Opus 4.7、Claude Mythos 5等模型在第三方评估环境中,因配置错误而突破网络边界,未经授权访问了三家真实企业的系统,其中Mythos 5甚至自主注册了一个虚构的PyPI包名并上传恶意软件,在约一小时内影响了15个真实系统。

四方责任与集体响应

这封联名信没有停留在警告层面,而是为不同主体划定了具体行动方向。对于每一家企业,信中将网络防御提升至领导层优先事项,要求修复最高风险弱点、提高采购和部署的安全门槛,并特别指出需审查AI生成代码的安全性,同时建立最小权限和纵深防御体系。信中还建议组织采用"混合模型策略":用低成本模型实现广泛覆盖,以前沿能力解决最难的防御问题。

网络安全公司和技术伙伴被要求持续测试防御能力以对抗前沿网络威胁,用AI强化现有工具,并为关键基础设施运营商提供可部署的AI防御方案及实际部署支持。威胁情报和经过测试的应对手册需要被共享,而衡量成功的标准应当是受保护的组织数量、攻击遏制速度以及修复是否真正有效。

政府层面,联名信呼吁在地方、国家和国际层面协调网络防御,资助缺乏人员和预算的基本服务,加速可信访问计划,并特别要求让医院、水务公司和地方政府通过可信安全提供商获得防御性AI和实际支持。此外,信中还明确提出"对攻击者施加成本"。

对于前沿AI公司,包括签署信件的OpenAI和Anthropic自身,公开信要求它们提供负责任的模型访问、大量资金、培训和实际支持,尤其面向资源不足的关键基础设施防御者。同时需要构建可观测性和安全工具,确保代理身份可追溯和可问责,并投资授权测试、私下披露和经过验证的修复方案。

AI系统性风险

从签署方名单可以看出,这封信的广泛性远超一般行业倡议。签署方包括AI实验室与云基础设施提供商、网络安全厂商、金融机构、保险公司以及咨询公司共同出现在名单上。这种跨行业的联合姿态,反映出AI网络威胁已从技术问题升级为系统性风险。

(部分签署方品牌标志)

更深层的动机在于签署方自身的矛盾处境。OpenAI、Anthropic和Google等公司既是潜在威胁的制造者——它们开发的先进模型正被用于或可能被用于攻击,也是防御方案的提供者。OpenAI推出了Daybreak项目,Anthropic推出了Mythos,Microsoft推出了网络安全平台Perception。这种"自我监管加呼吁外部监管"的双重姿态,表明行业已意识到仅靠市场力量无法遏制AI网络攻击的指数级增长。