逾百家机构联署呼吁加码AI网络防御
OpenAI、Anthropic与谷歌等机构警告AI网络攻击将在数月内扩散,要求优先保护关键基础设施。
广泛共识尚未变成约束性行动
OpenAI、Anthropic、谷歌、AWS和微软联合网络安全厂商、银行、工业企业等逾百家机构,呼吁全球加大网络防御投入。公开信认为,随着模型能力增强,复杂攻击将在未来数月变得更普遍,医院、供水系统和互联网基础设施尤其容易受到冲击。
最新联署名单还包括AMD、Arm、博通、Cloudflare、CrowdStrike、德国电信、Hugging Face、IBM、万事达卡、澳大利亚国民银行、甲骨文、SAP和Visa等。这是政策公开信的联署名单,并非新联盟的成员名册;页面仍可继续增加签署方。
公开信要求各类组织把网络防御提升为管理层优先事项,收紧过度权限、修补高风险系统,并验证AI生成代码。技术供应商应共享威胁情报和经过测试的修复方案;政府应资助资源不足的公共服务机构、协调事件响应,并提高攻击者成本。前沿模型公司则被要求提供负责任的模型访问、资金、培训、监控工具和实际部署支持。
文件没有设置支出额度、完成期限、强制机制或共同执行机构,因此体现的是罕见的行业紧迫共识,而不是一项具有约束力的防御计划。发稿前,本刊已重新核对OpenAI页面上的动态名单,上述机构当时仍在列。
为什么重要
相互竞争的模型实验室、基础设施供应商和关键行业运营者共同联署,为警告增加了政策分量,也表明高阶网络攻击能力已被视为近期部署问题,而非遥远的安全假设。不过,医院和水务系统无法靠宣言修复老旧设备。真正决定这封信价值的,是签署方能否把模型权限、资金和专业人员转化为可衡量的防护,并送到没有专职AI安全团队的机构手中。