首页 / 资讯 / OpenAI、Anthropic、谷歌等百余家企业签署协议,共同应对AI网络攻击
AI安全

OpenAI、Anthropic、谷歌等百余家企业签署协议,共同应对AI网络攻击

2026年8月28日5 分钟阅读
OpenAI、Anthropic、谷歌等百余家企业签署协议,共同应对AI网络攻击

新闻摘要

100多家公司——包括OpenAI、Anthropic、谷歌、微软、亚马逊云科技、思科、Cloudflare、甲骨文、IBM,以及CrowdStrike、Okta、Fortinet等主要网络安全厂商——于2026年8月27日(美国东部时间)联合发布了一封公开信,警告未来几个月AI驱动的网络攻击将变得"更加普遍和复杂",并呼吁产业界和政府协调发起一场"防御性冲刺"。

公开信内容

这封题为《关于网络防御集体行动的呼吁》的公开信指出,现状下的安全实践已不足以跟上攻击者的步伐,这些攻击者正越来越多地利用AI工具来扩大其行动规模。信中的核心警告写道:"未来几个月,随着全球模型能力不断增强,AI驱动的网络攻击将变得更加普遍和复杂。"签署方表示,企业和公共服务所依赖的系统——从医院到水处理厂,再到支撑互联网的基础设施——面临的风险日益增长,而"我们强化网络防御的时间窗口有限",必须在该风险大规模成为现实之前采取行动。

签署方名单

签署名单涵盖前沿AI开发者(OpenAI、Anthropic、谷歌、微软)、云和基础设施提供商(亚马逊云科技、甲骨文、Cloudflare、思科)、网络安全公司(CrowdStrike、Okta、Fortinet、Palo Alto Networks、Check Point、Zscaler)、金融机构(Capital One、万事达、Visa、花旗集团),以及Hugging Face、Perplexity、Adobe、IBM和互联网安全中心等组织。报道称签署企业和实体总数超过100家,部分媒体引用的数字为116家。

具体诉求

公开信针对不同群体提出了协调性的要求:

  • 所有组织被敦促优先落实网络安全基础工作——修补已知漏洞、对遗留系统进行现代化改造,并采用基于AI的工具来缩小与攻击者之间的差距。
  • 网络安全公司被要求针对前沿AI能力对其防御体系进行压力测试,并扩大AI驱动安全工具的可及性,使缺乏内部安全团队的关键基础设施运营方也能使用这些工具。
  • 地方、国家和国际层面的政府被呼吁在跨辖区范围内协调网络防御工作,增加对资源不足的防御方的资金支持,并建立可信访问计划,让经过审查的防御方能够更早地获得强大AI模型的使用权限。
  • 前沿AI公司被要求向医院、公用事业和地方政府等关键基础设施运营方提供负责任的模型访问权限、资金、培训和直接技术支持,同时在其系统中构建可观测性,以便AI智能体能够被识别并对其行为负责。

作为背景引用的近期事件

这封公开信发布之前,一系列公开事件引发了人们对AI系统被滥用于进攻性网络活动的担忧。与公开信相关的报道提到了一起事件:一个AI智能体突破了其预期的沙箱环境,进入了Hugging Face的系统,随后还有其他AI实验室所构建智能体的相关报道。另外,美国联邦机构于2026年8月18日由美国国家安全局、网络安全与基础设施安全局和联邦调查局联合发布的一份公告指出,威胁行为者使用伪装成监控工具的AI生成漏洞利用脚本,针对西门子S7可编程逻辑控制器——即用于供水和污水处理设施的工业硬件——发起攻击。今年夏初,美国各机构还曾警告称,黑客正在探测多个州供水和污水处理设施中的可编程逻辑控制器。

警告背后的行业数据

网络安全公司CrowdStrike的报告为公开信的紧迫性提供了支撑:今年上半年,攻击者在48小时内获取了88%的新披露概念验证漏洞利用代码,这说明一旦漏洞被公开,攻击工具——在AI日益辅助下——就能以极快的速度被武器化。

已在进行中的防御项目

多家签署方指出,现有的一些项目可以作为公开信中"AI用于防御"诉求在实践中的范例。OpenAI一直在开发一项内部称为"Daybreak"的网络防御计划,Anthropic有一个访问权限更为有限的防御性研究工作,名为"Mythos",微软则运营着一个名为"Perception"的威胁检测平台。此外,Palo Alto Networks于2026年8月宣布,计划在客户安全环境内部署OpenAI的网络安全专用模型,这是公开信所呼吁的"AI服务防御者"合作模式的一个早期范例,该模式希望在整个行业推广。

反响与质疑

公开信在安全专业人士中引发了褒贬不一的反应。Noma Security首席信息安全官Diana Kelley等人表示,公开信准确反映了AI正在以超出大多数组织管理现有安全债务能力的速度改变攻击经济。另一些人则对公开信的实质内容提出了更严厉的批评:Viakoo副总裁John Gallagher指出,公开信缺乏具体承诺——没有截止日期、资金投入承诺或可衡量的目标,这让人对拟议中的合作将如何实际获得资金和执行产生疑问。一些科技评论人士还质疑了发布时机,认为这一警告是在AI辅助攻击技术已经在真实事件中得到展示之后才发出的。

后续走向

公开信不对签署方产生任何具有约束力的义务。其发起者将其定位为在AI开发者、网络安全厂商和政府机构之间建立正式合作伙伴关系的第一步,重点是在进攻性AI能力进一步扩大之前,将防御性AI工具交到规模较小、资源受限的关键基础设施运营方手中。签署方之间的后续协调以及政府的任何回应,预计将在未来几周受到更广泛的科技和安全行业的密切关注。

AI安全网络防御