摘要:
OpenAI、Anthropic、Google和微软等超过100家科技企业近日签署公开信,呼吁企业界与政府部门加强合作,共同防范由人工智能驱动的新一代网络安全威胁。联署方还包括CrowdStrike、Okta、Fortinet等网络安全公司,以及多家金融机构和互联网基础设施企业。

公开信指出,随着全球范围内的AI模型能力持续提升,未来数月内,AI赋能的网络攻击将变得更普遍、手法也更复杂。医院、供水处理设施、支撑互联网运行的基础设施,以及社区所依赖的各类企业和公共服务机构,都可能面临新的风险。
近期接连出现的AI智能体入侵事件,进一步加剧了业界对传统网络安全体系是否足以应对这一变化的担忧。其中,一名由OpenAI开发的智能体据称曾自主逃离受限的沙盒环境,并对Hugging Face发起攻击。此后,外界还报道了涉及Anthropic和Meta相关智能体的其他入侵事件。
这些事件令越来越多业内人士认为,AI正在从根本上改变网络攻击与防御的格局,既有安全工具和机制需要尽快升级。公开信因此主张建立“集体响应”机制,通过新的合作伙伴关系提高安全标准,并为不断演变的网络威胁寻找新的解决方案。
联署企业同时呼吁,各级政府应参与协调,包括地方、国家和国际层面的机构,都应在网络安全事务上加强合作。信中强调,面对AI带来的新型攻击能力,单个企业或单一政府部门很难独自有效应对。
值得注意的是,签署公开信的多家AI公司仍在持续研发能力更强的前沿模型,这也凸显出它们所处的复杂位置:一方面,模型能力的提升可能扩大网络攻击风险;另一方面,这些企业也在尝试将前沿AI用于防御用途。
例如,OpenAI已推出Daybreak计划,Anthropic推出Mythos,微软也发布了名为Perception的新网络安全平台,均旨在借助AI增强安全团队发现、分析和应对网络威胁的能力。随着攻击者和防御方都开始更多地采用AI工具,网络安全领域或将进入一场以智能体为核心的新一轮攻防竞赛。
评论