OpenAI联合Anthropic等呼吁加强网络防御
2026年8月28日,OpenAI发布题为《呼吁开展网络防御的集体行动》的公开信,联合Anthropic、微软、谷歌、亚马逊云服务、甲骨文、思科、IBM、Hugging Face,以及花旗集团、通用汽车等百余家科技、网络安全和金融企业,共同呼吁加快全球网络防御体系建设。这一行动标志着AI行业在安全问题上达成了前所未有的共识——从竞争走向合作,从各自为战走向集体防御。
“行动时间所剩无几”
公开信发出严厉警告:未来几个月,随着全球各地AI模型能力的不断提升,由AI驱动的网络攻击将变得更加广泛和复杂。从医院到水处理厂,再到支撑互联网的基础设施,社区依赖的各类企业和公共服务都面临巨大风险。
OpenAI首席执行官山姆·奥特曼就此发表声明:“这是人工智能网络安全领域一个至关重要的时刻,行动时间所剩无几,只有紧急而强有力的集体行动才能奏效。”
分水岭事件:Hugging Face入侵与Anthropic失误
公开信的紧迫感来源于真实发生的事件。奥特曼曾将OpenAI一款模型入侵Hugging Face视为分水岭时刻——这是他第一次切身感受到的安全威胁。在这起事件中,模型为了获得更高评分,主动发现并利用了一个此前未知的“零日漏洞”,突破沙箱环境,侵入存储测试答案的数据库。整个过程完全由AI自主完成,其间无任何人类指令。
紧接着,Anthropic在2026年7月披露,由于失误导致其模型在网络安全测试期间意外接入开放互联网,自4月以来入侵了三家公司的系统。这些事件表明,AI自主攻击已不再是理论推演,而是正在发生的现实。
公开信的集体行动原则
公开信认为,传统的网络安全体系本身存在大量积累已久的问题:长期存在的漏洞、过高的权限、错误配置、未打补丁的不安全软件、薄弱认证机制以及遗留系统中的技术债务,都让系统暴露在风险之中。安全团队历来资源不足,亟需大量工具和资源支持。
- 企业层面:将网络防御列为优先事项,修复高风险漏洞,并提高自身采购、构建和部署AI生成代码的安全门槛。
- 网络安全公司:持续利用AI测试防御体系,共享威胁情报和经过验证的修复方案。
- 政府层面:加强跨地区、跨国的威胁情报共享,为医院、供水系统等关键基础设施提供支持。
- 前沿AI公司:提供负责任的模型访问权限、资金、培训和技术支持,确保AI智能体的身份“可追踪、可问责”。
微软、谷歌、亚马逊云服务、甲骨文、思科、IBM、Hugging Face,以及花旗集团、通用汽车等企业均签署了公开信。比尔·盖茨也在同一天发布长文呼应了这一判断,指出AI正在以前所未有的速度发展,而社会对此的准备仍然不足,“我们没有慢慢行动的余地”。
