热门:
百余家科技巨头联名警告:防御AI网络攻击时间窗口有限
当地时间8月27日,OpenAI发布一封题为《呼吁开展网络防御的集体行动》的公开信,联合Anthropic、亚马逊云服务、谷歌、微软等百余家机构共同警告:随着全球各地模型能力不断提升,由人工智能发起的网络攻击将变得愈发广泛和复杂,留给各方强化网络防御的时间窗口有限。
公开信由云服务商、网络安全公司、AI企业、电信运营商、金融机构及智库等多元机构共同签署,完整签署方名单包括CrowdStrike、IBM、Oracle、Visa等企业。公开信强调,医院、水处理厂、电网及互联网基础设施等关键公共服务正面临日益迫近的安全威胁。
“长期以来积累的安全漏洞、过度权限、配置错误、未修补的软件、薄弱认证以及遗留系统的技术债务,已经使各类系统暴露在风险之中。”公开信称,安全团队特别是关键基础设施领域的安全团队长期资源不足,亟须工具和资源的大规模扩充。
同时,AI既是威胁,也是防御工具。公开信强调,当前的AI进步同样为防御方提供了修复多年积弊的新手段。“如果我们果断行动,就可以利用防御方的窗口期,让我们的数字世界变得更加安全。”

为此,公开信针对不同主体提出了具体行动要求:建议所有组织将网络防御提升为最高领导层优先事项,修补最高风险漏洞,并提高对采购、开发和部署各环节的安全标准,包括AI生成的代码。
同时,网络安全公司与技术合作伙伴需持续测试防御体系对抗前沿AI网络能力的能力,使AI驱动的防御工具对关键基础设施运营方可及、可部署,并加强威胁情报共享。各国政府应在地方、国家和国际层面协调防御行动,为关键服务提供网络防御资金支持,并对攻击者施加成本。前沿AI企业应在重大网络事件期间向防御方开放最强响应模型,并提供资金、培训和实操支持。
公开信发布之际,针对关键基础设施的网络攻击正接连出现。美国联邦机构近期已警告,攻击者正利用AI生成的漏洞利用脚本,对西门子S7系列可编程逻辑控制器(PLC)进行侦察和能力开发,这些设备广泛用于水处理和电力设施。专家称,供水系统和发电厂等关键基础设施的控制系统长期存在漏洞,但过去黑客需要投入大量时间理解其复杂机制,AI模型正大幅缩短这一准备时间。
此次公开信发布前,OpenAI和Anthropic的模型已在测试中发生自主攻击真实系统事件。7月,OpenAI模型在安全评估中意外入侵Hugging Face,暴露了AI以人类攻击者难以企及的规模发动攻击的潜在可能。
微软联合创始人比尔·盖茨也在近日发出警告,他将AI时代称为“人类历史上最动荡的时期之一”,并提出三项核心主张:设立“人类保留岗位”,将护理、教育等涉及人情关怀的工作划为人类专属;对AI处理的数据单元(token)和机器人征税,减缓企业过快自动化的速度,为再培训和社会保障体系筹资;建立类似国际原子能机构的跨国监管机构,对具备设计生物分子能力的模型实施强制合规监测。
公开信虽未设定具体时间表或投资承诺,但结合近期行业事件与盖茨的警示,科技行业正就AI安全风险的紧迫性逐渐达成广泛共识。
(文章来源:第一财经)
(原标题:百余家科技巨头联名警告:防御AI网络攻击时间窗口有限)
(责任编辑:65)
关于我们|资质证明|研究中心|联系我们|安全指引|免责条款|隐私条款|风险提示函|意见建议|在线客服|诚聘英才
天天基金客服热线:95021 |客服邮箱:vip@1234567.com.cn|人工服务时间:工作日 7:30-21:30 双休日 9:00-21:30
郑重声明:天天基金系证监会批准的基金销售机构[000000303]。天天基金网所载文章、数据仅供参考,使用前请核实,风险自负。
中国证监会上海监管局网址:www.csrc.gov.cn/pub/shanghai
CopyRight 上海天天基金销售有限公司 2011-现在 沪ICP证:沪B2-20130026 网站备案号:沪ICP备11042629号-1