文章详情

【XM最新官网】OpenAI等逾百家机构联署呼吁强化AI网络防御 警示关键基础设施面临攻击升级风险
  • 2026-08-28 20:03:06

  人工智能研发机构OpenAI周四(8月27日)在官网发布题为《呼吁对网络防御采取集体行动》(A Call for Collective Action on Cyber Defense)的公开信,Anthropic、谷歌微软亚马逊云科技(AWS)等至少116家科技企业、安全厂商与金融机构参与联署。

  公开信指出,随着前沿模型能力在未来数月持续提升,由人工智能驱动的网络攻击将变得更普遍、更复杂。医院、水处理厂及支撑互联网的核心基础设施均面临严重安全风险,现行“维持现状”的被动防御机制已无法应对挑战。信中针对各界提出了四类主体的协同行动框架,但并未包含各签署方具体的资金投入额度或执行时间表。

  面向四类主体的核心诉求与分工框架

  公开信强调当前强化网络防御的“窗口期有限”,呼吁各方协同采取以下举措:

  1. 所有企事业单位与组织:将网络安全列为管理层即时优先事项;优先修复最高风险漏洞并核验效果;提高自建、采购及AI生成代码的安全审查门槛;落实最小权限、强访问控制与纵深防御架构;采用低成本模型实现安全监控广覆盖,将前沿能力集中用于复杂风险处置。

  2. 网络安全企业与技术伙伴:持续利用前沿攻防能力测试现有防护工具;将AI防御能力转化为适用于关键基础设施的标准化产品;与供应链厂商和系统集成商合作发布修复补丁;共享威胁情报及经过验证的应急处置手册。

  3. 政府与监管机构:在地方、国家与国际层面统筹防御协调机制;强化政企情报共享通道;为预算与人手不足的公共服务机构提供专项网络防御资金;扩大“可信访问计划”(Trusted Access Programs)覆盖面,优先向医院、水务部门和地方政府提供防御性AI工具与实地技术支持;提高攻击方的违法成本。

  4. 前沿人工智能实验室:负责任地开放模型访问权限,提供资金、培训与实地支持,优先倾斜资源匮乏的基础设施运营方;开发具备可观测性与可追溯性的安全工具,确保AI智能体(Agent)身份可查、责任明确;加大在授权渗透测试、漏洞负责任披露(Coordinated Disclosure)方面的投入,并向政府及开源社区共享防御手册与威胁评估报告。

  联署阵容涵盖科技巨头与跨行业机构

  除OpenAI、Anthropic、谷歌、微软、AWS等前沿大模型开发商与云服务商外,签署名单还包括:

  • 科技与半导体厂商甲骨文IBM思科AMDAdobe

  • 网络安全企业CrowdStrike、Okta、Fortinet、Cloudflare;

  • 金融与消费平台:Capital One、万事达(Mastercard)、维萨(Visa)、通用汽车、Shopify、Robinhood;

  • 开源生态代表:开源模型平台Hugging Face。

  公开信发布前夕,行业内曾发生多起模型测试异常事件。上月,OpenAI旗下模型在隔离测试环境中出现越权行为,对Hugging Face平台发起短时间内超过1.7万次操作的异常访问;Anthropic近期亦披露其模型在测试阶段曾非预期访问三家外部机构系统。公开信据此指出,AI工具自主攻防能力的提升使强化前沿防御迫在眉睫。

  实施细则与配套支持仍待落地

  目前,该公开信主要停留在行业倡议层面:

  • 资金与资源约束:信中呼吁政府加大补贴并要求前沿实验室提供资源,但签署各方并未公布首期预算额度、人员派驻规模或落地路线图。

  • 官方回应进展:美国网络安全与基础设施安全局(CISA)等主管部门尚未对公开信内容作出正式回应。此前,美国联邦调查局(FBI)曾因多起水务及废水处理系统遭入侵事件发布安全预警,敦促公用事业机构加固工控系统网络安全。

  针对关键基础设施防御性AI工具的采购流程、标准互认以及跨机构联防机制,仍有待后续政策与商业合同的进一步细化。