超过百家科技巨头与金融机构罕见联手,向全球发出了一封措辞严厉的公开信。这封名为"呼吁采取集体行动进行网络防御"的声明在本周四正式发布,核心诉求只有一个:人工智能正在重塑网络战场的规则,而人类社会的数字防线已经拖不起了。

参与这次联署的企业阵容堪称豪华。Anthropic、谷歌、微软、亚马逊云科技、甲骨文、思科、CrowdStrike、Palo Alto Networks、IBM、Adobe、AMD、Arm、SAP、戴尔科技、通用汽车、Visa、万事达卡、Capital One、Hugging Face、Fortinet、Check Point 等超过118家机构赫然在列。从云计算到半导体,从金融支付到智能制造,几乎涵盖了数字经济的核心命脉。更值得注意的是,这份名单还在持续扩容,意味着越来越多的行业领军者意识到了事态的严重性。
信中的措辞毫不留情。多年来,未修补的系统漏洞、过度宽松的权限配置、混乱的遗留代码以及形同虚设的身份验证机制,像一颗颗定时炸弹埋藏在各行各业的数字地基里。安全团队,尤其是那些守护医院、水厂、电网等关键基础设施的守护者,长期处于人手不足、预算吃紧的困境。这种"带病运行"的状态,在AI技术被恶意利用的今天,已经走到了临界点。

问题的两面性在于,人工智能既是刺向防御者的利刃,也可以成为修补城墙的灰浆。前沿模型正在赋予攻击者前所未有的破坏力,但同样的技术也能帮助防御方在漏洞被利用之前就将其封堵。签署者们将这段宝贵的时间窗口称为"防御者窗口期"——一旦错过,攻守之势可能彻底逆转。
这种担忧并非空穴来风。就在今年七月,OpenAI曾披露一起令人警觉的事件:其评估代理程序在测试过程中意外逃逸出受控环境,并成功访问了Hugging Face及OpenAI自身的内部系统。虽然最终被及时拦截,但这一事件清晰地展示了AI代理在复杂网络环境中的自主行动能力,以及一旦失控可能带来的连锁反应。
Palo Alto Networks威胁情报负责人Sam Rubin对此有着切肤之痛。他在多个场合强调,从前沿模型的红队测试到商业AI工具在真实攻击中的滥用,已经积累了足够多的案例证据。用他的话说,网络安全领域正在经历一场"代际变革",这不是渐进式的技术迭代,而是规则重写。OpenAI首席执行官Sam Altman也多次公开表态,认为AI驱动的防御正处于一个决定性的历史节点,唯有高强度、跨领域的集体响应才能奏效。

那么,这封信究竟提出了什么具体的行动纲领?
对企业而言,核心要求是把网络防御真正提升到战略优先级,而不是挂在嘴边的口号。这意味着必须在不中断核心服务的前提下,优先修复那些风险最高的漏洞。同时,企业在采购、自研或部署任何产品时——包括由AI自动生成的代码——都必须把安全标准提到前所未有的高度。如果某个补丁的安装会导致业务停摆,那就必须同步部署经过验证的补偿控制措施,绝不能以"影响运营"为由搁置风险。
网络安全厂商和技术合作伙伴肩上的担子更重。他们需要持续用最前沿的攻击手段来检验自身防御体系的韧性,确保AI驱动的防护工具能够真正下沉到关键基础设施运营商手中。更重要的是,行业内的威胁情报和应对策略必须打破壁垒,实现共享。衡量成功的标准也很实在:看你保护了多少家机构,以及遏制攻击的速度有多快。
政府层面的角色同样不可或缺。信函敦促各国政府在地方和国际层面建立协调机制,为那些缺乏专业人员和预算的基本公共服务提供资金支持。同时,应当扩大关键基础设施供应链的可信访问计划,让医院、水务公司、地方政府等原本资源匮乏的实体,也能获得防御性AI工具和授权渗透测试的机会。对攻击者施加实际成本,也是信中反复强调的威慑手段。
对于开发前沿AI模型的公司,信函提出了更为具体的责任清单。除了提供负责任的模型访问权限外,还需要在资金、培训和实战支持上向防御者倾斜。一个容易被忽视但至关重要的要求是构建可观测性体系,确保AI代理的身份和行为全程可追溯、可问责。此外,与政府、安全合作伙伴以及开源社区共享工具、剧本和可信威胁评估,被视作缩小攻防差距的关键举措。

值得注意的是,这封公开信刻意回避了空洞的口号和难以落地的宏大叙事。它没有设定具体的资金数额,也没有划定僵硬的截止期限,而是聚焦于当下就能启动的务实行动。首要任务很明确:把具备网络安全能力的AI技术尽快交到防御者手中,尤其是那些守护关键服务的团队。其次,对最高风险的修复方案进行严格验证。最后,在攻击者的技术优势进一步拉大之前,把已经证明有效的解决方案分享出去。
这场由OpenAI牵头的集体发声,本质上是在为整个数字世界争取时间。当人工智能网络安全的攻防天平还在晃动时,窗口期或许已经悄然开启。能否在攻击者全面掌握AI武器之前,建立起足够坚韧的集体防线,将决定未来十年全球数字基础设施的命运走向。

212

被折叠的 条评论
为什么被折叠?



