
面对人工智能驱动的网络攻击在未来数月内日益广泛且先进的趋势,OpenAI、Anthropic、谷歌、微软、AWS、甲骨文、IBM、SAP、ServiceNow 及戴尔等超过百家领先科技企业与其主要客户联合发出公开信,敦促全球政策制定者加强关键基础设施的数字化安全防护。
签署方指出,从医院、水处理厂到支撑互联网运行的底层设施,社会赖以生存的关键公共服务机构正面临严峻风险。为降低威胁,各方需采取集体应对措施,正视当前安全短板,利用 AI 工具强化防御,并深化国际合作。
三大核心原则
公开信提出了集体应对的三个基本原则:
正视现有安全缺陷。长期存在的漏洞、过度授权、配置错误、未修补的软件、弱身份验证以及老旧系统的技术债务,导致基础设施脆弱不堪。历史上人手不足的安全团队,尤其是关键基础设施领域的团队,亟需更多工具与资源支持。
普及 AI 赋能的网络安全能力。人工智能可降低专业技能门槛,使关键安全任务更高效、低成本地完成。通过共享工具、最佳实践及经过验证的解决方案,单个组织的防御成果可惠及整个生态。
动员全球集体响应。网络能力在全球范围内演进,没有任何一家企业能独自决定未来。需建立新的合作伙伴关系,提升安全标准,共同寻找应对新兴网络威胁的解决方案。
签署方呼吁,各组织应优先处理网络安全防御,修复高风险漏洞,并提高所有系统及人工智能生成代码的安全标准。网络安全公司应与技术伙伴紧密协作,测试 AI 驱动的防御机制,共享威胁情报,全力支持关键基础设施的安全建设。
【星途科讯 图文丨小林 首发于 ZAKER 科技,转载请注明出处】


