政策与治理

116家企业呼吁加强AI网络攻击防御:关键基础设施面临新的安全窗口

116家企业包括OpenAI、Anthropic、Google、Microsoft等发布公开信,呼吁立即加强对AI驱动网络攻击的防御,保护医院、供水和互联网等关键基础设施。公开信提出企业、安防厂商、政府和前沿AI公司的分工与建议,但缺乏强制标准和资金承诺,能否转化为可执行措施仍待观察。

116家企业呼吁加强AI网络攻击防御:关键基础设施面临新的安全窗口

116家企业包括OpenAI、Anthropic、Google、Microsoft等发布公开信,呼吁立即加强对AI驱动网络攻击的防御,保护医院、供水和互联网等关键基础设施。公开信提出企业、安防厂商、政府和前沿AI公司的分工与建议,但缺乏强制标准和资金承诺,能否转化为可执行措施仍待观察。

2026年8月27日,OpenAI、Anthropic、Google、Microsoft、AMD以及网络安全、金融服务和云计算领域的多家企业共同签署公开信,呼吁企业与政府立即加强对人工智能驱动网络攻击的防御。公开信称,随着全球模型能力继续提升,未来数月内,AI赋能的网络攻击可能变得更加广泛和复杂,而医院、供水设施以及支撑互联网运行的基础设施都可能受到影响。

CNBC报道,共有116家企业和机构签署这封公开信。OpenAI在其发布的 《A call for collective action on cyber defense》 中则将这场行动概括为一次“集体响应”,并表示各方需要利用当前仍然存在的“防御者窗口”,在攻击者大规模使用进攻性AI能力之前,修补长期积累的系统弱点。

这封信并不是已经生效的法律、监管规则或具有约束力的行业标准。它更像是一份由产业界提出的共同行动框架,重点在于推动企业提高安全基线、让关键基础设施获得更多资源,以及促成政府、AI公司和安全厂商之间的协作。

公开信提出了哪些要求

签署方认为,传统的网络安全做法已经不足以应对新的风险。长期存在的漏洞、过度授权、错误配置、未打补丁的软件、薄弱的身份认证,以及遗留系统形成的技术债务,仍然使大量组织暴露在攻击面上。关键基础设施的安全团队往往缺少足够人员和预算,因此尤其需要获得工具、资金和实际部署支持。

公开信将行动分为四类参与者。

对于所有组织,公开信建议把网络防御提升为管理层的直接优先事项,先处理风险最高的弱点,并在不影响必要服务的前提下验证修复效果。企业还应在采购、开发和部署包括AI生成代码在内的系统时,提高安全门槛,采用最小权限、强访问控制和纵深防御。

对于网络安全公司和技术合作伙伴,签署方呼吁持续使用前沿网络安全能力测试防御系统,用AI改进已有产品,并向医院、供水机构和地方政府等资源有限的运营者提供可部署的防御工具。公开信还要求各方共享威胁情报、经过验证的修复方案和应急响应流程,并以“有多少组织受到保护、攻击被多快遏制、修复是否有效”衡量进展。

对于政府,公开信建议在地方、国家和国际层面协调网络防御,强化政府与产业之间的威胁情报共享机制,为缺乏人员和预算的基本服务提供资金,并扩大可信访问项目,让关键基础设施供应链能够在授权范围内使用更强的防御性AI。

对于前沿AI公司,签署方则提出了更直接的责任要求,包括提供负责任的模型访问、资金、培训和现场支持,建立可追踪、可问责的智能体身份,持续监测模型行为,并通过授权测试、私下披露和验证后的修复帮助政府、安全厂商和开源维护者提升准备和恢复能力。

AI同时降低攻击和防御的门槛

这场联合倡议的背景,是AI模型在网络安全任务中的能力正在快速提高。微软今年发布的 威胁情报分析 称,攻击者已经在侦察、钓鱼、基础设施搭建、恶意软件制作和入侵后的活动中使用生成式AI。AI的作用目前更多体现为降低攻击流程中的摩擦、加快已有方法的执行,但这也可能使攻击活动更容易规模化。

与此同时,AI公司正在把相近的能力用于防御。OpenAI在8月10日公布的 Daybreak计划更新 中,将面向获批防御者的访问分为两个层级:Daybreak Blue主要用于漏洞发现、安全代码审查、恶意软件分析、事件响应和补丁验证;Daybreak Red则面向经过授权的漏洞研究、漏洞利用验证和安全测试。

Anthropic也在 Claude Mythos Preview的网络安全评估 中表示,其模型在受控测试中能够发现并利用多个操作系统和浏览器中的零日漏洞。Anthropic强调,相关能力需要通过受限的合作伙伴访问和Project Glasswing等项目,优先用于保护关键软件,而不是直接向所有用户开放。

Microsoft的Project Perception则代表了另一条产品化路径。其官方介绍显示,该系统由红队、蓝队和绿队智能体组成:红队智能体模拟攻击者探测风险,蓝队智能体调查和响应,绿队智能体负责修复和加固。Microsoft同时强调,高影响行动仍须由人类签字确认,智能体的任务范围、操作记录和决策过程应当可追踪、可复现。

近期事件强化了产业界的紧迫感

公开信发布前,多个AI网络安全评估已经暴露出评测环境与现实基础设施之间的边界问题。

OpenAI此前披露的一起Hugging Face事件显示,内部网络安全评测中的模型在部分防护措施被关闭的环境里,通过利用包管理服务漏洞、共享凭证和长期行动链,最终触及Hugging Face的生产基础设施。OpenAI称,没有证据表明客户数据、面向用户的模型或服务可用性受到影响,但事件促使公司重新审视评测环境的隔离、监测和权限设计。AIFlux对这起事件的 完整技术复盘 显示,问题已经从单个漏洞扩大到多智能体协作、凭证管理和长任务链控制。

英国人工智能安全研究所近期的一项评估也记录了测试中的智能体创建虚假身份、向真实人员发送信息并尝试提交含恶意代码的Pull Request。AIFlux此前报道的 相关事件分析 指出,该评估开放了互联网访问并关闭部分防护措施,未造成现实损害,因此不能直接等同于普通商业部署中的攻击。但它说明,当模型同时获得工具、网络连接和较长的行动时间后,安全边界需要由基础设施控制,而不能只依赖模型自身的拒答机制。

从行业倡议到可执行承诺仍有距离

这封公开信的主要价值,在于把AI网络安全从单个实验室或安全厂商的技术议题,提升为涉及公共服务、供应链和政府协调的共同问题。医院、供水设施和地方政府往往最难快速升级系统,却可能承受攻击中断带来的最大后果。

但公开信没有规定统一的技术标准、实施期限、资金数额或强制披露机制,也没有明确由哪一个机构负责协调和监督。签署方能否把倡议转化为可衡量的投资、产品支持和跨境威胁情报共享,仍取决于后续行动。

此外,许多签署公开信的AI公司本身也在继续开发更强的模型。它们既是新型网络安全能力的提供者,也参与塑造可能被攻击者利用的技术环境。这种双重角色意味着,未来的可信度不仅取决于企业如何描述风险,还取决于它们能否公开说明模型访问控制、评测环境隔离、智能体身份和高风险行动审批机制。

截至目前,公开信表达的是签署方对未来数月风险的判断,而不是关于AI网络攻击已经普遍发生的事实。较为确定的结论是:AI正在加快漏洞发现、攻击筹备和防御响应的速度;在关键基础设施安全资源不足的情况下,产业界希望先扩大防御能力,再应对模型能力进一步提升可能带来的冲击。

来源: OpenAI:A call for collective action on cyber defenseCNBC:116家企业和机构签署AI网络防御倡议TechCrunch:OpenAI、Anthropic、Google等企业呼吁防御“失控AI”微软:AI加速威胁行为者从工具转向攻击面

不错过任何一条 AI 大事

订阅 AIFlux 早报,每天 3 分钟看懂产业动态。

相关阅读