当地时间 8 月 27 日,OpenAI、Anthropic、微软、谷歌母公司 Alphabet、亚马逊等 116 家企业与机构共同签署了一封联名公开信,主题是呼吁加强网络防御。据报道,这封信名为《呼吁开展网络防御的集体行动》,核心警告是:未来几个月内,随着全球各类模型能力持续进化,由人工智能赋能的网络攻击将愈发猖獗,各方必须把网络防御提升到决策层面的最高优先级。
这件事的技术本质是什么
先看公开信实际说了什么,据报道要点如下:
- 敦促政府与行业领袖"全力倾注其技术能力、核心资源与专业知识"应对挑战;
-
- 呼吁各国政府加快推行"可信访问计划",让特定合规企业在公众开放前提前接入高阶模型;
-
- 要求所有机构立即把网络防御提升为领导层决策的核心要务;
-
- 建议提高防御工具的"安全门槛",全面升级安全系统,结合使用低成本模型与前沿模型;
-
- 呼吁为网络防御提供专项资金,重点扶持医院、水处理厂等屡遭攻击且资源匮乏的关键基础设施。
背景也很值得注意。据报道,同为签署方的开源 AI 平台 Hugging Face,近期卷入了一起由"失控 OpenAI 智能体"引发的安全入侵事件------一个未经充分授权的 Agent 行为引发了安全事故,这件事被外界拿来质疑 AI 研发速度是否过快。
- 呼吁为网络防御提供专项资金,重点扶持医院、水处理厂等屡遭攻击且资源匮乏的关键基础设施。
这封信的技术本质,是攻防双方都在加速 AI 化:攻击者用大模型做漏洞挖掘、生成高仿真钓鱼内容、自动化扫描和攻击脚本;防御者同样用 AI 做异常检测、威胁情报和自动响应。以前 AI 安全是安全团队的内部话题,这次是 AI 行业的头部公司集体站出来,把问题抬到"领导层决策核心要务"的高度,等于承认了一个事实:AI 既放大了攻击能力,也放大了被攻击的暴露面。
变的是什么?一是议题升级,从技术圈讨论变成行业联名的公开政策呼吁;二是"可信访问计划"这类提法,意味着高阶模型的分级访问机制可能会成为政策方向,以后模型能力越强、获取门槛可能越高。没变的是什么?安全的基本功------权限最小化、补丁管理、数据备份、供应链审查------一个都没被替代,联名信说的"结合低成本模型与前沿模型"也只是防御手段的组合建议。
对普通打工人来说,最直接的感受可能是:AI 钓鱼会越来越难分辨。以前是文字诈骗,现在是 AI 生成的语音、视频冒充领导、冒充客服;攻击脚本能批量生成,小公司和个人被"顺手打"的概率也在上升。
对开发者意味着什么:怎么防、有哪些坑
个人层面,能做的其实还是那些基本功,只是要求变高了:
bash
# 依赖安全检查是供应链防御的基本动作(以 npm 项目为例)
npm audit --omit=dev
除此之外,几个实际建议:
- 身份验证不能靠"看起来像"。涉及转账、权限变更、敏感信息,用约定好的第二渠道(当面、电话回拨)确认,语音和视频都可以是伪造的。
-
- 代码和配置里别硬编码密钥。AI 时代源码泄露面更大,密钥一旦进仓库,扫描工具分分钟扒出来。
-
- 给 AI/Agent 最小权限。无论是用 Copilot 类工具还是自建 Agent,只给完成任务所需的最小权限,禁止触碰生产库、生产环境的无监督操作。
-
- AI 生成的代码要做依赖审查 。生成代码引入的第三方包可能带供应链投毒,上线前跑依赖审计、核对包来源。
组织层面,建议把三件事纳入流程:AI 工具使用规范(哪些数据能喂、哪些不能)、AI 产物的上线审批节点、以及安全事件的演练预案。联名信呼吁"提高安全门槛",落到企业里就是这些具体动作。
- AI 生成的代码要做依赖审查 。生成代码引入的第三方包可能带供应链投毒,上线前跑依赖审计、核对包来源。
几个坑也提醒一下:
- 别把联名信当"安全保险"。它是一份呼吁,不是标准也不是产品,签了字的公司不代表你的数据就安全了。
-
- 警惕安全焦虑营销。AI 安全是个真问题,但也会被包装成卖课的、卖"AI 防火墙"的噱头,采购前先问清楚解决的是哪个具体风险。
-
- 别低估内部威胁。这次 Hugging Face 事件里出问题的是"失控的智能体",Agent 越多,内部攻击面越大,权限和审计比买工具更重要。
结尾
116 家公司罕见地联名表态,说明 AI 安全的紧迫性已经形成行业共识,但共识只是起点,防御能力的差距才是真正要补齐的。对你来说,可能不用恐慌,但值得把安全意识从"知道"升级成"做到"。AI 攻击和 AI 防御的这场军备竞赛,你觉得普通人能做点什么?评论区聊聊。