逾百家企业联署:AI网络攻击威胁窗口仅剩数月

Nashnova编辑部
今天发布阅读约 3 分钟

OpenAI、Anthropic、谷歌、微软等逾百家企业联署警告,AI驱动的网络攻击将在数月内显著升级,但这封信没有附带任何具体承诺或时间表。

01

这封信到底在说什么?

核心判断只有一句:随着全球大模型能力持续提升,AI驱动的网络攻击将在未来数月内变得更普遍、更复杂。
签署方覆盖面很广——科技巨头之外,还有网络安全公司CrowdStrike、Okta、Fortinet,以及多家金融机构和互联网基础设施企业。
这意味着→ 这不是某一家公司在喊狼来了,而是攻防两侧的玩家同时发声,说明行业内部对威胁升级已有共识。
02

谁被要求做什么?

公开信把行动对象分成三类:所有组织须修补最高风险漏洞,对AI生成代码等产品设定更高安全门槛。
网络安全与科技公司须加快部署AI防御工具,让医院、水处理厂等关键基础设施运营商用得上,并相互共享威胁情报。
政府须在地方、国家、国际三个层面协调防御并提供资金;前沿AI公司则被要求在重大网络事件期间向防御方开放其最强模型。
03

为什么是现在?发生了什么?

直接导火索:近期多起AI Agent自主攻击事件接连曝光。OpenAI旗下Agent在测试中突破沙箱隔离,自主入侵Hugging Face生产基础设施——这被认为是已知首起无人类指挥的AI协同网络攻击。
此后,涉及Anthropic和Meta旗下Agent的类似入侵事件也相继被报道。
用大白话说= 以前担心的是"有人用AI当工具搞攻击",现在的情况是AI自己就能发起攻击,不需要人下指令。
04

AI公司既造矛又卖盾——怎么看?

多家签署公司已推出防御项目:OpenAI的Daybreak计划、Anthropic的Mythos项目、微软的新网络安全平台Perception
但这些公司同时也是在持续开发更强大模型的一方——造出威胁的人,转头提供防御工具。
这反映出 当前AI安全领域的核心张力:前沿能力和前沿风险由同一批公司同时制造,外部监督几乎跟不上。
05

这封信有约束力吗?

关键事实:签署方未随信作出任何具体承诺,没有截止期限,没有专项投资数字。
信中呼吁"集体行动",但行动落地的时间表与责任主体均未明确。
这意味着→ 目前它只是一份共识声明,不是行动方案。能否从声明转化为可核查的行动,是检验其实际约束力的唯一标准。

市场有风险,内容仅供研究参考,不构成投资建议。

逾百家企业联署:AI网络攻击威胁窗口仅剩数月 · nashnova