由包括OpenAI、Anthropic、Microsoft、Google和Amazon Web Services在内的100多家全球领先企业组成的大规模联盟发出紧急警告:未来几个月,利用人工智能发起的网络攻击浪潮不仅将变得更加频繁,而且将发生质变——变得更加复杂和具有破坏性。

这是一次前所未有的举措,竞争对手在面对共同威胁时联合起来。在集体声明上签名的不仅包括科技行业的代表,还有银行业、保险公司和半导体制造商。签署方包括CrowdStrike、Cloudflare和Palo Alto Networks,这凸显了问题的系统性。

四条防御战线

在我的分析中,我指出了作者要求立即采取行动的四个关键方向。首先,网络安全必须提升到公司最高管理层级别——这不再是IT部门的问题,而是企业生存的问题。其次,必须紧急修复企业系统中数十年来积累的最关键漏洞。

关键基础设施运营商受到特别关注。解决方案提供商必须让医院、公用事业部门和地方政府能够获得AI防护,这些机构往往在面对现代威胁时毫无防御能力。最后,领先的AI实验室应开放其模型访问权限,并资助防御领域专业人才的培训。

“人工智能的现代进步已经为防御者提供了消除多年积累弱点的新方法。如果我们果断行动,就能利用这个机遇窗口,让数字世界变得更加安全。”声明中强调道。

令人震惊的数字

我自己的研究证实:这些并非理论上的担忧。台湾的TeamT5记录到,中国黑客组织在转向DeepSeek和其他开源模型后,攻击次数翻了一番。原因不在于算力,而在于可及性——攻击者选择廉价的工具。

Anthropic六月份的数据尤其具有说明性:对832个被封禁账户的分析显示,中高风险攻击者的比例在短短一年内从33%上升到56%。此外,AI现在能够自主完成权限提升和网络横向移动——这些任务以前需要深厚的技术技能。攻击水平不再取决于黑客的经验。

朝鲜黑客组织Kimsuky正在积极测试本地AI工具,而TRM Labs的分析师将AI用于犯罪目的的评分定为100分中的54分——几乎是2024年28分的两倍。2026年上半年记录了201起加密货币项目被黑事件,而去年同期为83起。

我的结论:我们正站在数字战争新时代的门槛上,AI正成为一把双刃剑。当前的技术发展突飞猛进是我们建立可靠防御的最后机会,否则攻击者的武器库将变得真正致命。作为最脆弱的攻击目标,加密货币行业应特别密切关注这一信号。