科技行业巨头,包括OpenAI、Anthropic、微软、谷歌和亚马逊网络服务,联合发起了一项前所未有的倡议。超过100家公司签署了集体声明,警告即将到来的一波利用人工智能的网络攻击浪潮,这些攻击不仅规模更大,而且在质量上更为复杂。

行业在警告什么

这份文件不仅仅是一份意向声明,而是一份针对四个关键群体的明确行动计划。企业被强烈建议将网络安全问题提升至最高管理层,并优先修复最关键的漏洞。安全解决方案提供商应使人工智能防护对关键基础设施运营商可用。政府机构应协调应对措施,并为医院、公用事业部门和地方行政机构提供支持。

特别强调了对领先人工智能公司的要求:建议它们开放模型访问权限,并资助那些缺乏防御资源的机构的培训。作者强调:“人工智能领域的现代进步已经为防御者提供了新的方法来消除积累多年的弱点。如果果断行动,这一机会窗口将使数字世界变得更加安全。”

威胁的真实图景

巨头们的担忧并非毫无根据——数据证实了威胁的迅速升级。TeamT5的分析师发现,中国黑客组织在转向DeepSeek等开源模型后,攻击数量翻了一番。选择这些模型并非因为其强大,而是因为其成本低廉。

Anthropic提供了更具说服力的数据。通过分析832个被封禁的账户,专家发现,中高风险攻击者的比例在一年内从33%上升到56%。人工智能现在能够独立完成权限提升和网络横向移动——这些任务此前需要较高的技术技能。攻击水平越来越不依赖于攻击者的经验。

韩国Genians研究人员发现,朝鲜情报部门Kimsuky正在积极测试本地人工智能工具。而TRM Labs评估今年人工智能在犯罪中的使用得分为54分(满分100分),而2024年仅为28分。2026年上半年记录了201起加密货币项目被攻击事件,而去年同期为83起。

我的分析:我们正在见证一个转折点。人工智能网络攻击已不再是罕见现象,而是演变成了一个进入门槛极低的行业。加密货币领域凭借其高流动性和匿名性,仍然是主要目标——攻击数量增长近2.5倍证实了这一点。投资者和项目运营者应将网络安全视为未来几年生存的关键因素,而非一项支出。