一场关于AI网络安全的集体警报正在全球拉响。8月28日,OpenAI、谷歌、微软、Anthropic、AWS、甲骨文等全球116家科技机构联合发布网络防御公开信,警告生成式AI正在快速放大网络攻击风险,不法分子可以利用大模型批量制作钓鱼内容、编写恶意程序,无需深厚编程技术即可发起大规模攻击,留给全球完善网络防御体系的时间已经十分有限。这份公开信被业内视为AI安全叙事从企业内部事务升级为全球公共议题的标志性事件。
公开信的核心判断直指一个残酷现实,AI正在把网络攻击的技术门槛压到历史最低点。过去编写一段可用的恶意代码需要专业编程能力,如今攻击者只需向大模型描述目标,就能在几分钟内得到可运行的攻击脚本。生成式AI还能根据具体目标自动生成高度定制化的钓鱼邮件,语言风格、组织背景、话术逻辑都能精准模仿,传统依赖拼写错误识别钓鱼的手法基本失效。联名企业指出,政府机构、关键基础设施以及普通用户都面临更高威胁,AI驱动的网络威胁无论攻击速度还是复杂程度都显著提升。
这种威胁的升级速度远超防御体系的进化速度。公开信援引的行业观察显示,AI辅助的漏洞挖掘、凭证窃取、勒索软件定制正在成为黑灰产的常规操作,攻击频率从过去的周级别缩短到小时级别。更令人警惕的是智能体技术的介入,具备自主规划能力的AI智能体可以连续多步骤完成侦察、渗透、横向移动的全过程,传统依赖人工判断的安全运营模式面临根本性挑战。BBC报道称,此次集体发声发生在全球各国加紧制定AI安全法规的节点,业内观点认为这份倡议既反映行业对AI黑客风险的现实焦虑,也会对各国AI监管政策的制定形成参考。
公开信不只是发出警告,还提出了具体的行动方向。首先,各国应当健全网络安全相关法规,重点强化能源、交通、医疗等关键基础设施的防护标准,把AI安全纳入基础设施建设的顶层设计。其次,要打通政府与企业之间的网络威胁情报共享通道,让攻击样本、漏洞信息、入侵指标在公私部门之间实时流动,避免各机构各自为战。第三,科技行业要建立统一的安全规范,把安全机制前置到AI模型研发环节,在训练数据清洗、模型部署监控、输出内容审核等阶段就内置安全能力,从源头降低AI被黑客滥用的可能性。
这三大倡议的落地难度不容小觑。威胁情报共享涉及商业机密与国家安全的多重边界,公开信中并未给出具体的共享机制与权责划分。安全前置到模型研发环节,意味着大模型厂商要在训练成本、迭代速度与安全投入之间做出新的权衡,这对以速度取胜的行业竞争格局构成考验。值得注意的是,本次仅为行业倡议,并未附带强制性执行条款,如何在自愿承诺与强制监管之间找到平衡点,将是各国立法者接下来需要回答的问题。
116家机构选择在这个时间点集体发声,背后是接连发生的安全事件。就在8月27日,OpenAI发布37页报告,披露了7月发生的Hugging Face平台入侵事件,将其定性为前所未有的网络安全事件,并已停止相关模型的训练与推理,强化了沙箱隔离与推理链监控。这一事件暴露出前沿模型在高强度攻击下的脆弱性,也成为推动行业集体行动的催化剂。同一天,Anthropic的Claude在Chrome浏览器上线自主操作功能,仅靠安全分类器逐动作验证,提示注入攻击的防范压力与日俱增。
更深远的变化发生在威胁模型本身。过去网络攻击的主体是人,速度和规模受限于攻击者的精力与技能;如今AI把攻击能力商品化,一个缺乏经验的攻击者也能借助工具发起规模化进攻,攻防双方的资源消耗比严重失衡。安全研究机构的数据显示,AI辅助攻击的成功率在多个场景下已超过人工攻击,而防御侧引入AI助手的进程明显滞后。这种不对称态势,正是116家机构集体发声的深层原因,行业已经意识到,单打独斗式的安全投入无法应对系统性的威胁升级。
公开信反复强调一个关键词,时间窗口。随着智能体技术走向成熟,自主发起多步骤攻击的AI系统可能在未来数月内成为现实威胁,而当前多数机构的安全体系仍停留在应对人工攻击的水平。公开信呼吁政企协同在这一窗口期内完成三件事,完成关键基础设施的安全加固、建立常态化的威胁情报共享、把AI安全能力内置到新一代模型和产品中。这份时间表相当紧迫,因为AI能力的迭代不会等待监管和安全体系的完善。
对于企业和开发者而言,这场集体行动同样传递出务实信号。安全不再是合规清单上的一个勾选项,而是AI产品竞争力的核心组成部分,能够提供更强安全保证的模型和平台将在企业采购中占据优势。业界分析认为,公开信虽然不具备强制约束力,但116家机构的联合背书意味着安全标准正在事实上形成行业共识,未来谁能率先把安全能力转化为可验证的产品特性,谁就能在AI市场的下一阶段赢得信任红利。这场围绕AI网络安全的攻防战,才刚刚开始。