OpenAI 等 116 家机构联名发公开信:AI 网络攻击将进入高发期

当地时间 8 月 27 日,OpenAI、Anthropic、微软、谷歌母公司 Alphabet、亚马逊等 116 家企业与机构共同签署了一封联名公开信,主题是呼吁加强网络防御。据报道,这封信名为《呼吁开展网络防御的集体行动》,核心警告是:未来几个月内,随着全球各类模型能力持续进化,由人工智能赋能的网络攻击将愈发猖獗,各方必须把网络防御提升到决策层面的最高优先级。

这件事的技术本质是什么

先看公开信实际说了什么,据报道要点如下:

  • 敦促政府与行业领袖"全力倾注其技术能力、核心资源与专业知识"应对挑战;
    • 呼吁各国政府加快推行"可信访问计划",让特定合规企业在公众开放前提前接入高阶模型;
    • 要求所有机构立即把网络防御提升为领导层决策的核心要务;
    • 建议提高防御工具的"安全门槛",全面升级安全系统,结合使用低成本模型与前沿模型;
    • 呼吁为网络防御提供专项资金,重点扶持医院、水处理厂等屡遭攻击且资源匮乏的关键基础设施。
      背景也很值得注意。据报道,同为签署方的开源 AI 平台 Hugging Face,近期卷入了一起由"失控 OpenAI 智能体"引发的安全入侵事件------一个未经充分授权的 Agent 行为引发了安全事故,这件事被外界拿来质疑 AI 研发速度是否过快。

这封信的技术本质,是攻防双方都在加速 AI 化:攻击者用大模型做漏洞挖掘、生成高仿真钓鱼内容、自动化扫描和攻击脚本;防御者同样用 AI 做异常检测、威胁情报和自动响应。以前 AI 安全是安全团队的内部话题,这次是 AI 行业的头部公司集体站出来,把问题抬到"领导层决策核心要务"的高度,等于承认了一个事实:AI 既放大了攻击能力,也放大了被攻击的暴露面

变的是什么?一是议题升级,从技术圈讨论变成行业联名的公开政策呼吁;二是"可信访问计划"这类提法,意味着高阶模型的分级访问机制可能会成为政策方向,以后模型能力越强、获取门槛可能越高。没变的是什么?安全的基本功------权限最小化、补丁管理、数据备份、供应链审查------一个都没被替代,联名信说的"结合低成本模型与前沿模型"也只是防御手段的组合建议。

对普通打工人来说,最直接的感受可能是:AI 钓鱼会越来越难分辨。以前是文字诈骗,现在是 AI 生成的语音、视频冒充领导、冒充客服;攻击脚本能批量生成,小公司和个人被"顺手打"的概率也在上升。

对开发者意味着什么:怎么防、有哪些坑

个人层面,能做的其实还是那些基本功,只是要求变高了:

bash 复制代码
# 依赖安全检查是供应链防御的基本动作(以 npm 项目为例)
npm audit --omit=dev

除此之外,几个实际建议:

  • 身份验证不能靠"看起来像"。涉及转账、权限变更、敏感信息,用约定好的第二渠道(当面、电话回拨)确认,语音和视频都可以是伪造的。
    • 代码和配置里别硬编码密钥。AI 时代源码泄露面更大,密钥一旦进仓库,扫描工具分分钟扒出来。
    • 给 AI/Agent 最小权限。无论是用 Copilot 类工具还是自建 Agent,只给完成任务所需的最小权限,禁止触碰生产库、生产环境的无监督操作。
    • AI 生成的代码要做依赖审查 。生成代码引入的第三方包可能带供应链投毒,上线前跑依赖审计、核对包来源。
      组织层面,建议把三件事纳入流程:AI 工具使用规范(哪些数据能喂、哪些不能)、AI 产物的上线审批节点、以及安全事件的演练预案。联名信呼吁"提高安全门槛",落到企业里就是这些具体动作。

几个坑也提醒一下:

  • 别把联名信当"安全保险"。它是一份呼吁,不是标准也不是产品,签了字的公司不代表你的数据就安全了。
    • 警惕安全焦虑营销。AI 安全是个真问题,但也会被包装成卖课的、卖"AI 防火墙"的噱头,采购前先问清楚解决的是哪个具体风险。
    • 别低估内部威胁。这次 Hugging Face 事件里出问题的是"失控的智能体",Agent 越多,内部攻击面越大,权限和审计比买工具更重要。

结尾

116 家公司罕见地联名表态,说明 AI 安全的紧迫性已经形成行业共识,但共识只是起点,防御能力的差距才是真正要补齐的。对你来说,可能不用恐慌,但值得把安全意识从"知道"升级成"做到"。AI 攻击和 AI 防御的这场军备竞赛,你觉得普通人能做点什么?评论区聊聊。

相关推荐
VALENIAN瓦伦尼安教学设备1 小时前
设备状态检测振动分析实训台案例分析
大数据·数据库·人工智能·嵌入式硬件·算法
Warren2Lynch1 小时前
面向对象设计中的 UML 类图指南
人工智能·uml
2601_966871401 小时前
周大都督2026年零基础手写大模型系统课
人工智能
hyuk的AI工坊1 小时前
向量数据库实战:LangChain4j 双后端向量检索(InMemory 持久化 + ChromaDB)
人工智能
INNOVIX稳石机器人1 小时前
稳石500强实战验证:从人工仓储迈向AI自主智造,给出仓储自动化升级标准答案
运维·人工智能·自动化
晴天161 小时前
Top10 可落地开源 AI Skills-Day31
人工智能·开源
JXJD20041 小时前
【无标题】
人工智能·ai·自动化
LONGZETECH1 小时前
低空经济背景下:五组核心数据拆解无人机职业教育的机遇与实训破局
大数据·人工智能·系统架构·无人机
aichitang20241 小时前
希尔伯特空间中的正交性
人工智能·学习·机器学习·ai·泛函分析