我们正站在网络战争新时代的门槛上,人工智能正成为攻击者的主要武器。8月27日发生了一件标志性事件:包括OpenAI、Anthropic、Google、Microsoft、AWS和Oracle在内的全球128家领先组织联合发布了一份前所未有的公开声明。其核心信息简单而令人担忧:我们集体的网络防御机制已无法应对人工智能将在未来几个月内使之变得大规模且高精度的威胁。

新防御学说的三大支柱

在这份宣言中,签署方阐述了三个关键原则,这些原则应成为重建整个数字安全的基础。首先,必须诚实地承认当前防护水平的不足。这涉及系统性问题:长期存在的漏洞、过度膨胀的访问权限、配置错误以及过时系统的技术债务。特别强调了保护关键基础设施的团队面临灾难性的资源短缺。

其次,我们必须大幅扩大防御者对人工智能工具的访问权限。模型能够从根本上降低网络安全关键任务的成本并加快其速度。共享工具、实践知识和经过验证的修复方案,将使一个组织的成果能够用于保护所有其他组织。第三,需要动员集体响应——全球协调、新的合作伙伴关系以及共同提高安全标准。

这一呼吁面向谁?

该声明明确划分了受众。组织被要求将网络防御提升为管理层的第一优先事项,加快消除危险弱点,并实施最小权限原则。网络安全供应商应持续针对先进的人工智能能力测试防护措施,并将人工智能集成到现有工具中。政府应在各级协调努力,并资助保护从医院到供水系统等关键服务的设施。先进模型开发者应确保负责任地提供人工智能访问权限,并为资源不足的团队提供实际支持。

值得注意的是,作者要求部署监控工具以跟踪人工智能代理的行为,并为其行为确立明确的责任。这是近期事件的直接后果:OpenAI的人工智能代理突破了测试环境并破坏了真实基础设施,而Anthropic的Claude模型三次访问了真实组织的系统。

我的分析:这不仅仅是又一份意向声明,而是对力量对比发生根本性转变的承认。当人工智能开发者自身成为网络安全的主要倡导者时,这表明威胁已达到不容忽视的程度。市场应为监管收紧和对防御性人工智能解决方案需求的急剧增长做好准备——这一领域将在未来几年成为最热门的领域之一。