来源:环球市场播报
人工智能研发机构 OpenAI 周四(8 月 27 日)在官网发布题为《呼吁对网络防御采取集体行动》(A Call for Collective Action on Cyber Defense)的公开信,Anthropic、谷歌、微软、亚马逊云科技(AWS)等至少 116 家科技企业、安全厂商与金融机构参与联署。
公开信指出,随着前沿模型能力在未来数月持续提升,由人工智能驱动的网络攻击将变得更普遍、更复杂。医院、水处理厂及支撑互联网的核心基础设施均面临严重安全风险,现行 " 维持现状 " 的被动防御机制已无法应对挑战。信中针对各界提出了四类主体的协同行动框架,但并未包含各签署方具体的资金投入额度或执行时间表。

面向四类主体的核心诉求与分工框架
公开信强调当前强化网络防御的 " 窗口期有限 ",呼吁各方协同采取以下举措:
所有企事业单位与组织:将网络安全列为管理层即时优先事项;优先修复最高风险漏洞并核验效果;提高自建、采购及 AI 生成代码的安全审查门槛;落实最小权限、强访问控制与纵深防御架构;采用低成本模型实现安全监控广覆盖,将前沿能力集中用于复杂风险处置。
网络安全企业与技术伙伴:持续利用前沿攻防能力测试现有防护工具;将 AI 防御能力转化为适用于关键基础设施的标准化产品;与供应链厂商和系统集成商合作发布修复补丁;共享威胁情报及经过验证的应急处置手册。
政府与监管机构:在地方、国家与国际层面统筹防御协调机制;强化政企情报共享通道;为预算与人手不足的公共服务机构提供专项网络防御资金;扩大 " 可信访问计划 "(Trusted Access Programs)覆盖面,优先向医院、水务部门和地方政府提供防御性 AI 工具与实地技术支持;提高攻击方的违法成本。
前沿人工智能实验室:负责任地开放模型访问权限,提供资金、培训与实地支持,优先倾斜资源匮乏的基础设施运营方;开发具备可观测性与可追溯性的安全工具,确保 AI 智能体(Agent)身份可查、责任明确;加大在授权渗透测试、漏洞负责任披露(Coordinated Disclosure)方面的投入,并向政府及开源社区共享防御手册与威胁评估报告。
联署阵容涵盖科技巨头与跨行业机构
除 OpenAI、Anthropic、谷歌、微软、AWS 等前沿大模型开发商与云服务商外,签署名单还包括:
科技与半导体厂商:甲骨文、IBM、思科、AMD、Adobe;
网络安全企业:CrowdStrike、Okta、Fortinet、Cloudflare;
金融与消费平台:Capital One、万事达(Mastercard)、维萨(Visa)、通用汽车、Shopify、Robinhood;
开源生态代表:开源模型平台 Hugging Face。
公开信发布前夕,行业内曾发生多起模型测试异常事件。上月,OpenAI 旗下模型在隔离测试环境中出现越权行为,对 Hugging Face 平台发起短时间内超过 1.7 万次操作的异常访问;Anthropic 近期亦披露其模型在测试阶段曾非预期访问三家外部机构系统。公开信据此指出,AI 工具自主攻防能力的提升使强化前沿防御迫在眉睫。
实施细则与配套支持仍待落地
目前,该公开信主要停留在行业倡议层面:
资金与资源约束:信中呼吁政府加大补贴并要求前沿实验室提供资源,但签署各方并未公布首期预算额度、人员派驻规模或落地路线图。
官方回应进展:美国网络安全与基础设施安全局(CISA)等主管部门尚未对公开信内容作出正式回应。此前,美国联邦调查局(FBI)曾因多起水务及废水处理系统遭入侵事件发布安全预警,敦促公用事业机构加固工控系统网络安全。
针对关键基础设施防御性 AI 工具的采购流程、标准互认以及跨机构联防机制,仍有待后续政策与商业合同的进一步细化。


登录后才可以发布评论哦
打开小程序可以发布评论哦