科技行业的领先企业,包括OpenAI、Anthropic、微软、谷歌和亚马逊网络服务,联合发起了一项前所未有的倡议。一封由科技、银行、保险和半导体制造等领域的百余家公司签署的联合公开信警告称,即将到来的一波利用人工智能的网络攻击不仅规模更大,而且将更加复杂。

集体警告的核心内容

信函作者提出了四个需要立即行动的关键方向。首先,网络安全应提升至公司最高管理层级别,而非仅由IT部门负责。其次,解决方案提供商需要让关键基础设施运营商能够使用AI防护。第三,政府应制定协调一致的应对措施,并为医院、公用事业和地方行政部门提供支持。最后,领先的AI公司被建议开放其模型访问权限,并资助防御专业人员的培训。

“当今AI领域的进步已经为防御者提供了消除多年积累弱点的新方法。如果我们果断行动,就能利用这一机会窗口,让数字世界变得更加安全,”信中强调道。

威胁升级:数据与事实

我对市场的观察证实:这不仅仅是一份意向声明。TeamT5的分析师记录显示,中国黑客组织在转向DeepSeek和其他开源模型后,攻击次数翻了一番。值得注意的是,他们选择的并非最强大的方案,而是最具成本效益的方案。

来自Anthropic的数据更令人担忧:对832个被封禁账户的分析显示,中高风险攻击者的比例在一年内从33%上升到56%。AI现在能够自主完成权限提升和网络横向移动——这些此前需要深厚技术技能的任务。这意味着网络犯罪的门槛已大幅降低。

韩国Genians研究人员发现,朝鲜情报组织Kimsuky正在积极测试本地AI工具。TRM Labs的评估显示,AI在犯罪中的使用今年已达到100分中的54分,而2024年仅为28分。2026年上半年记录了201起加密货币项目入侵事件,而去年同期为83起。

我的结论:我们正站在攻击方与防御方力量对比发生根本性转变的门槛上。当前AI发展的飞跃确实能够提供更可靠的防护,但前提是整个数字社区必须采取协同一致的努力。在此事上的拖延无异于失败。