OpenAI 等 116 家机构联名发公开信:AI 网络攻击将进入高发期

当地时间 8 月 27 日,OpenAI、Anthropic、微软、谷歌母公司 Alphabet、亚马逊等 116 家企业与机构共同签署了一封联名公开信,主题是呼吁加强网络防御。据报道,这封信名为《呼吁开展网络防御的集体行动》,核心警告是:未来几个月内,随着全球各类模型能力持续进化,由人工智能赋能的网络攻击将愈发猖獗,各方必须把网络防御提升到决策层面的最高优先级。

这件事的技术本质是什么

先看公开信实际说了什么,据报道要点如下:

  • 敦促政府与行业领袖"全力倾注其技术能力、核心资源与专业知识"应对挑战;
    • 呼吁各国政府加快推行"可信访问计划",让特定合规企业在公众开放前提前接入高阶模型;
    • 要求所有机构立即把网络防御提升为领导层决策的核心要务;
    • 建议提高防御工具的"安全门槛",全面升级安全系统,结合使用低成本模型与前沿模型;
    • 呼吁为网络防御提供专项资金,重点扶持医院、水处理厂等屡遭攻击且资源匮乏的关键基础设施。
      背景也很值得注意。据报道,同为签署方的开源 AI 平台 Hugging Face,近期卷入了一起由"失控 OpenAI 智能体"引发的安全入侵事件------一个未经充分授权的 Agent 行为引发了安全事故,这件事被外界拿来质疑 AI 研发速度是否过快。

这封信的技术本质,是攻防双方都在加速 AI 化:攻击者用大模型做漏洞挖掘、生成高仿真钓鱼内容、自动化扫描和攻击脚本;防御者同样用 AI 做异常检测、威胁情报和自动响应。以前 AI 安全是安全团队的内部话题,这次是 AI 行业的头部公司集体站出来,把问题抬到"领导层决策核心要务"的高度,等于承认了一个事实:AI 既放大了攻击能力,也放大了被攻击的暴露面。

变的是什么?一是议题升级,从技术圈讨论变成行业联名的公开政策呼吁;二是"可信访问计划"这类提法,意味着高阶模型的分级访问机制可能会成为政策方向,以后模型能力越强、获取门槛可能越高。没变的是什么?安全的基本功------权限最小化、补丁管理、数据备份、供应链审查------一个都没被替代,联名信说的"结合低成本模型与前沿模型"也只是防御手段的组合建议。

对普通打工人来说,最直接的感受可能是:AI 钓鱼会越来越难分辨。以前是文字诈骗,现在是 AI 生成的语音、视频冒充领导、冒充客服;攻击脚本能批量生成,小公司和个人被"顺手打"的概率也在上升。

对开发者意味着什么:怎么防、有哪些坑

个人层面,能做的其实还是那些基本功,只是要求变高了:

bash 复制代码
# 依赖安全检查是供应链防御的基本动作(以 npm 项目为例)
npm audit --omit=dev

除此之外,几个实际建议:

  • 身份验证不能靠"看起来像"。涉及转账、权限变更、敏感信息,用约定好的第二渠道(当面、电话回拨)确认,语音和视频都可以是伪造的。
    • 代码和配置里别硬编码密钥。AI 时代源码泄露面更大,密钥一旦进仓库,扫描工具分分钟扒出来。
    • 给 AI/Agent 最小权限。无论是用 Copilot 类工具还是自建 Agent,只给完成任务所需的最小权限,禁止触碰生产库、生产环境的无监督操作。
    • AI 生成的代码要做依赖审查 。生成代码引入的第三方包可能带供应链投毒,上线前跑依赖审计、核对包来源。
      组织层面,建议把三件事纳入流程:AI 工具使用规范(哪些数据能喂、哪些不能)、AI 产物的上线审批节点、以及安全事件的演练预案。联名信呼吁"提高安全门槛",落到企业里就是这些具体动作。

几个坑也提醒一下:

  • 别把联名信当"安全保险"。它是一份呼吁,不是标准也不是产品,签了字的公司不代表你的数据就安全了。
    • 警惕安全焦虑营销。AI 安全是个真问题,但也会被包装成卖课的、卖"AI 防火墙"的噱头,采购前先问清楚解决的是哪个具体风险。
    • 别低估内部威胁。这次 Hugging Face 事件里出问题的是"失控的智能体",Agent 越多,内部攻击面越大,权限和审计比买工具更重要。

结尾

116 家公司罕见地联名表态,说明 AI 安全的紧迫性已经形成行业共识,但共识只是起点,防御能力的差距才是真正要补齐的。对你来说,可能不用恐慌,但值得把安全意识从"知道"升级成"做到"。AI 攻击和 AI 防御的这场军备竞赛,你觉得普通人能做点什么?评论区聊聊。

相关推荐
Su米苏1 分钟前
基于 Token 预算的上下文压缩控制器(Context Compaction Controller)
前端·数据库·人工智能
AI日报派送佬2 分钟前
2026年10月9日AI行业日报|谷歌推出企业级Gemini通用智能体、Claude双功能重磅更新、AI视频创作成本低至0.09元/秒
人工智能·openai·claude·ai视频·anthropic·ai日报·workbuddy
昨夜见军贴06162 分钟前
热学类计量校准机构降本方案,IACheck AI 报告文档审核 Agent 自动校验温度质控数据
人工智能
孙启超3 分钟前
【AI工程师精讲】04:思维链:CoT 为什么有效,以及它什么时候在骗你
人工智能·ai·大模型
Dfreedom.12 分钟前
PCA与SVM在光谱定性分析中的实践与应用
人工智能·机器学习·支持向量机·svm·化学计量学·光谱数据分析
数智工坊15 分钟前
视觉SLAM第10讲|后端优化(下):位姿图优化、滑动窗口与图优化工程实践
人工智能·深度学习·线性代数·矩阵
ASS-ASH22 分钟前
从力学与机械原理角度深度剖析:尊界V800刹车踏板支架断裂事件的技术逻辑
人工智能·python·数据可视化·机械工程·汽车安全·物理仿真·制动系统
xhy_070723 分钟前
AI 读了 .env,密钥会原样发给大模型吗?WES Code 的密钥打码(附实测)
人工智能·python·数据挖掘·flask·ai编程·wes code
吴佳浩27 分钟前
单卡5090跑125B 大模型:从安装、验证到基准测试的完整操作教程
人工智能
数智工坊31 分钟前
视觉SLAM第13讲|工程落地:双目视觉里程计系统架构设计与性能优化
人工智能·深度学习·线性代数·性能优化·矩阵·系统架构·机器人