OpenAI携百余家企业发出警示,现有安全能力已跟不上 AI 迭代速度

2026-08-28 17:16:21 0点赞 0收藏 0评论

当地时间 8 月 27 日,OpenAI 发布公开信《呼吁开展网络防御的集体行动》,联合 Anthropic、亚马逊云服务(AWS)、谷歌、微软等上百家科技、网络安全及金融企业,呼吁全球加快网络防御体系建设。

OpenAI携百余家企业发出警示,现有安全能力已跟不上 AI 迭代速度

公开信警示,伴随全球 AI 模型能力持续迭代,在接下来数月里,依托 AI 实施的网络攻击会愈发泛滥、技术手段也更为复杂。医院、水处理设施,以及支撑互联网运转的各类关键基础设施,都将暴露在安全风险之下。

就在公开信披露的前一日,OpenAI 对外公布了 Hugging Face 的 AI 安全事故细节。在一场内部网络安全测试当中,该机构的研究模型突破了模型与互联网之间的隔离防护,借助多处漏洞获取网络访问权限。多个 AI 智能体相互协同运作,部分模型抓取到泄露在外的 Hugging Face 用户凭证,顺着凭证串联利用各类漏洞,最终实现对 Hugging Face 部分服务器的代码执行操作。

公开信提到,传统网络安全体系积攒了诸多顽疾:软件漏洞、权限过度授予、配置错误、软件补丁更新不及时、身份验证机制薄弱,还有老旧系统遗留的技术债务。而人工智能会进一步放大这些固有隐患。

OpenAI携百余家企业发出警示,现有安全能力已跟不上 AI 迭代速度

“当下的安全防护水平已经不足以应对风险。” 公开信如是写道。尤其是关键基础设施领域的安全团队长期面临资源紧缺的困境,亟需补充更多工具与资源支持。

公开信提出,应当让网络防御方更多掌握具备安全能力的 AI 工具。AI 技术进步,已经为安全人员提供了解决多年累积漏洞问题的全新路径。只要果断落地行动,就能抓住 “防御窗口期”,筑牢数字世界的安全屏障。

签署这份公开信的不少企业,恰恰是 AI 技术高速发展的推动者。这些企业一边持续提升模型推理、编码、自主执行的能力,一边向社会发出预警:倘若防御体系无法同步升级,同等强大的技术能力,也会沦为攻击者的武器。

因此这封公开信并未主张限制 AI 技术发展,核心诉求是推动防御能力追赶攻击能力。

公开信给出多方行动指引:企业需把网络防御提升至管理层重点工作,优先处置高危漏洞;网络安全与科技企业,要运用 AI 开展防御体系测试,共享威胁情报与成熟可行的解决方案;政府层面要推动跨区域、跨国的威胁情报互通,为医院、供水系统这类人员、预算不足的关键基础设施提供扶持。

针对 AI 企业,公开信还明确,要做到负责任地开放模型访问权限,配套资金、培训与技术帮扶;保障 AI 智能体身份可追溯、责任可界定,落实常态化监测工作。

微软创始人比尔・盖茨近期也发表长文,观点与之高度契合。当地时间 8 月 26 日,他发布《动荡的 AI 时代已经到来,我们现在做出的选择至关重要》一文,指出 AI 发展速度超乎想象,但社会层面尚未做好充分准备,“我们没有时间缓步推进”。

盖茨表示,同一套 AI 系统,既能够协助企业挖掘、修复软件漏洞,也会被不法分子拿来利用漏洞发起破坏。攻击者获取攻击工具的门槛大幅降低,而我们尚且无法把这类能力和正常使用完全隔离开。

他特别强调,一旦医院、金融机构、供水系统、电网、政务福利系统遭受网络攻击,最终承受损害的是普通民众、患者与消费者。

从比尔・盖茨的文章,到 OpenAI 牵头的百余家机构联名信,行业对于 AI 风险的关注点,已经从遥远的超级智能设想,转向迫在眉睫的现实安全挑战。

AI 究竟会把攻击者的实力放大到何种地步,目前尚无定论。但毋庸置疑,我们不能等到风险完全显现才着手筹备。在 AI 智能体获得更强自主能力之前,网络空间必须搭建起与之匹配的防护防线。

展开 收起
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
0
扫一下,分享更方便,购买更轻松