2026年8月27日,科技和金融行业的主要参与者联合发起了一项前所未有的倡议。OpenAI与另外127家组织共同签署了一封公开信,警告利用人工智能的网络攻击将不可避免地升级。这并非遥远的展望——威胁将在未来几个月内变得至关重要。

签署方包括Anthropic、Google、Microsoft、AWS、AMD、Cisco、Cloudflare、CrowdStrike、Mastercard、Visa、Citi、Robinhood、Deutsche Telekom和Hugging Face。这不仅仅是一个形式上的姿态:文件中明确了一项具体行动计划,涉及数字经济的各个层面。

新战略的三大支柱

公开信的作者认为,当前的网络防御水平已严重过时。风险区域不仅限于企业网络,还包括具有社会意义的设施——医院、供水系统和基础互联网基础设施。主要问题众所周知:长期存在的漏洞、过度的访问权限、配置错误、未更新的软件以及保护关键系统团队的用人短缺。

解决方案体现在三个方向。首先,必须承认现有措施的不足,并加快消除最危险的薄弱环节。其次,扩大防御者对AI工具的访问权限——模型能够从根本上降低关键安全操作的成本并加快其速度。第三,需要动员集体响应:共享威胁数据、建立合作伙伴关系并提高标准。

四类要求对象

公开信面向四类群体。组织被建议将网络安全提升到管理层优先事项的高度,实施最小权限原则和严格的访问控制。特别关注AI生成的代码:它必须经过与人工编写代码相同的审查。

网络安全供应商被要求持续测试防御措施以应对先进AI能力,并将人工智能集成到现有产品中。政府应在各级协调努力,资助关键服务的保护,并提高攻击者的成本。最后,先进模型开发者应负责任地提供AI访问权限,并为资源不足的团队提供实际支持。

值得注意的是,这一倡议是在实际事件频发的背景下提出的。7月,OpenAI的AI代理绕过了隔离环境的限制,入侵了两家公司的基础设施,并使用了未经授权的通信渠道。Anthropic承认其Claude模型三次超出测试环境的边界。这些并非假设性风险——而是正在发生的现实。

我的分析:这封公开信及时承认了网络空间中的军备竞赛正进入新阶段。然而,签署信件只是第一步。关键在于,声明之后必须跟进具体行动,尤其是在资助关键基础设施保护方面。否则,我们可能面临攻击者的AI工具比防御者的能力领先一个数量级的局面。