OpenAI等百余机构联手,应对AI网络攻击风险
人工智能正在改变网络安全的攻防关系。
过去,黑客攻击往往依赖人工编写代码、寻找漏洞并实施渗透,而随着AI模型能力提升,攻击者可能利用自动化工具完成漏洞发现、钓鱼内容生成以及攻击流程优化。网络安全行业正在面对一个新的问题:当AI成为攻击工具时,防御体系是否已经准备好。
近日,OpenAI联合创始人Greg Brockman转发一封公开信,呼吁全球加强网络防御能力。包括Anthropic、AWS、Google、微软、OpenAI、甲骨文在内的100多家科技和金融机构参与签署。
这份公开信释放出的信号很明确:AI安全已经不再只是模型公司的内部问题,而成为整个数字基础设施需要共同面对的挑战。
公开信指出,未来数月,AI驱动的网络攻击可能变得更加普遍和复杂。医院、水处理设施、互联网基础设施等关键系统,都可能成为攻击目标。
这些领域的共同特点是,一旦遭受攻击,影响范围远超过普通企业网络事件。
过去几年,勒索软件攻击已经让大量公共机构和企业承受压力。AI技术的加入,可能进一步降低攻击门槛。攻击者不一定需要拥有大型技术团队,也可能借助智能工具快速生成恶意代码、分析目标系统,并提高攻击效率。
但AI同样也是防御工具。
这也是公开信强调的重点之一。各方认为,目前仍处于一个关键窗口期,需要利用AI提升安全防护能力,而不是等待攻击规模扩大后再被动应对。
具体来看,企业和政府需要加快修复长期存在的软件漏洞,同时推动网络安全AI工具优先服务关键基础设施防御团队。
这一方向背后反映的是一个现实变化:传统网络安全模式正在跟不上AI时代的攻击速度。
过去,安全团队通常依靠人工分析日志、排查异常行为,再进行漏洞修补。但面对自动化程度更高的攻击方式,防御体系也需要具备更强的实时分析能力。
AI安全市场因此成为科技巨头新的竞争领域。
微软、谷歌、亚马逊等云计算企业正在将AI能力融入安全服务,而专业网络安全公司也开始开发基于大模型的威胁检测和响应工具。未来,网络安全可能不只是软件规则和人工操作的结合,而会越来越依赖智能代理持续监控和自动处理。
不过,AI安全并非简单增加更多技术工具。
公开信还呼吁企业、政府、网络安全公司以及AI开发者加强合作,包括共享威胁情报、投入安全研发资金、建立持续监测机制。
原因在于,AI攻击具有跨行业特点。一个漏洞可能影响多个供应链环节,一个攻击模型也可能被不同组织复制使用。
这使得单个企业很难独立解决问题。
类似的情况已经在云计算和软件供应链领域出现。大型科技公司开始更加重视生态安全,因为任何一个环节出现问题,都可能影响整个网络体系。
AI的发展速度远超传统软件周期,这也意味着安全治理需要同步加快。
对于OpenAI、Anthropic等模型公司来说,未来竞争不仅是模型性能和商业化能力的比拼,也包括如何证明自身技术不会成为新的风险来源。
AI正在进入更广泛的社会基础设施,而安全问题也正在从“技术部门事务”升级为企业和政府必须面对的战略问题。
这场由百余家机构共同发出的呼吁,本质上是在提醒行业:AI带来的下一轮竞争,不只是谁能创造更强模型,也是谁能够建立更可靠的数字防线。