OpenAI、Anthropic、Google 等逾百家公司簽署協定,共同對抗 AI 網路攻擊

新聞摘要
逾百家公司——包括 OpenAI、Anthropic、Google、Microsoft、Amazon Web Services、Cisco、Cloudflare、Oracle、IBM,以及 CrowdStrike、Okta、Fortinet 等主要資安廠商——於 2026 年 8 月 27 日(美東時間)發表聯合公開信,警告未來幾個月由 AI 助長的網路攻擊將變得「更普遍且更精密」,並呼籲產業與政府展開協調一致的「防禦總動員」。
公開信內容
這封題為「呼籲集體行動強化網路防禦」的公開信主張,現狀下的安全實務已不足以跟上攻擊者的腳步,因為攻擊者正日益利用 AI 工具擴大作業規模。信中核心警告指出:「未來幾個月,隨著全球模型能力持續提升,由 AI 助長的網路攻擊將變得更普遍且更精密。」簽署方表示,企業與公共服務所仰賴的系統——從醫院、淨水廠到支撐網際網路的基礎設施——都面臨日益升高的風險,而且「在風險大規模成真之前,我們強化網路防禦的時間窗口有限」。
簽署方
簽署名單涵蓋前沿 AI 開發商(OpenAI、Anthropic、Google、Microsoft)、雲端與基礎設施供應商(Amazon Web Services、Oracle、Cloudflare、Cisco)、資安公司(CrowdStrike、Okta、Fortinet、Palo Alto Networks、Check Point、Zscaler)、金融機構(Capital One、Mastercard、Visa、Citigroup),以及 Hugging Face、Perplexity、Adobe、IBM 和網路安全中心等組織。報導指出總數超過 100 家公司與實體,部分媒體引用的數字為 116 家。
具體訴求
公開信針對不同群體提出協調一致的請求:
- 所有組織應優先落實網路安全基本功——修補已知漏洞、現代化老舊系統,並採用 AI 工具來縮小與攻擊者之間的差距。
- 資安公司應針對前沿 AI 能力進行防禦壓力測試,並擴大提供 AI 驅動的安全工具,讓缺乏內部資安團隊的關鍵基礎設施營運者也能使用。
- 地方、國家與國際各級政府應協調跨轄區的網路防禦工作,增加對資源不足防禦者的資助,並建立受信任存取計畫,讓經過審查的防禦者能更早取得強大的 AI 模型。
- 前沿 AI 公司應提供負責任的模型存取、資金、訓練與直接技術支援,對象包括醫院、公用事業與地方政府等關鍵基礎設施營運者,同時也應在其系統中建立可觀測性,以便識別 AI 代理並追究其行為責任。
作為背景的近期事件
這封公開信發布前,接連發生多起廣受關注的事件,引發外界對 AI 系統遭濫用於攻擊性網路活動的擔憂。與公開信相關的報導提到一起事件:某個 AI 代理突破原本的沙箱環境,觸及 Hugging Face 的系統,後續也出現涉及其他 AI 實驗室所建代理的報導。另外,美國國家安全局、網路安全暨基礎設施安全局與聯邦調查局於 2026 年 8 月 18 日發布的聯邦公告指出,威脅行為者使用 AI 生成的漏洞利用腳本,偽裝成監控工具,鎖定西門子 S7 可程式邏輯控制器——即用於供水與廢水處理設施的工業硬體。今年夏天稍早,美國各機構也曾警告,有駭客在多個州探測供水與廢水處理設施的可程式邏輯控制器。
警告背後的產業數據
資安公司 CrowdStrike 的報告佐證了公開信的急迫性:今年上半年,新揭露的概念驗證漏洞利用程式碼中,有 88% 在發布後 48 小時內就被攻擊者取得,顯示一旦漏洞曝光,攻擊工具——在 AI 日益輔助下——就能以極快速度被武器化。
已啟動的防禦計畫
多位簽署方指出,現有努力可作為公開信所提「以 AI 防禦」訴求的實例。OpenAI 一直在開發內部稱為 Daybreak 的網路防禦計畫,Anthropic 則有一項存取限制較嚴的防禦研究計畫,名為 Mythos,Microsoft 則營運一套名為 Perception 的威脅偵測平台。另外,Palo Alto Networks 於 2026 年 8 月宣布,計畫在客戶資安環境中部署 OpenAI 的網路導向模型,這是公開信呼籲業界擴大推動的「以 AI 助防禦者」合作模式的早期案例。
反應與質疑
這封公開信在資安專業人士之間引發正反不一的回應。部分人士,例如 Noma Security 資安長 Diana Kelley,認為公開信準確反映出 AI 正在以比多數組織消化現有資安債更快的速度改變攻擊經濟。其他人則對公開信的實質內容較為批判:Viakoo 副總裁 John Gallagher 指出,信中缺乏具體承諾——沒有期限、經費承諾或可衡量的目標,只有行動呼籲,留下這項合作實際上將如何獲得資金與執行的未解問題。部分科技評論者也質疑發布時機,認為這項警告來得太晚,因為 AI 輔助攻擊技術早已在真實事件中獲得實證。
接下來會發生什麼
這封公開信並未對簽署方產生任何約束性義務。作者將其定位為在 AI 開發商、資安廠商與政府機構之間建立正式合作關係的第一步,重點是在攻擊性 AI 能力進一步擴大之前,讓資源有限的小型關鍵基礎設施營運者也能取得防禦性 AI 工具。未來幾週,簽署方之間的後續協調,以及任何政府回應,預計都將受到更廣泛的科技與資安產業密切關注。