包括OpenAI、Anthropic、Microsoft、Google和Amazon Web Services在内的百余家科技行业领先企业签署了一封公开信,警告即将到来的人工智能网络攻击浪潮。在我看来,这不仅仅是又一份声明——这是一个信号,表明数字威胁格局正在发生根本性变化,且速度之快超出许多人的预期。
签署这封公开信的不仅有IT巨头,还有银行业、保险公司和半导体制造商。主要签署方包括CrowdStrike、Cloudflare和Palo Alto Networks。如此广泛的覆盖面表明,这一威胁在经济各个层面都受到了认真对待。
公开信的核心:四条防御战线
文件作者指出了四个需要立即采取行动的关键群体。首先,每家公司都必须将网络防御提升到最高管理层级别,并优先封堵最危险的漏洞。其次,网络安全解决方案供应商应使人工智能防御能力对关键基础设施运营商可用。
特别关注的是政府机构——建议它们协调应对措施,并协助保护医院、公用事业部门和地方政府。领先的人工智能公司被建议开放模型访问权限,并为缺乏防御资源的人员提供培训资助。
“人工智能领域的现代进步已经为防御者提供了消除多年积累弱点的新方法。如果我们果断行动,就能利用这一机会窗口,让数字世界变得更加安全,”信中强调道。
数据证实:威胁已经存在
迫在眉睫的威胁迹象此前已有记录。专门追踪网络间谍活动的台湾公司TeamT5发现,与中国相关的黑客组织在转向DeepSeek和其他开源模型后,攻击数量翻了一番。
黑客选择这些模型的原因不是性能,而是成本低廉。6月份,Anthropic给出了更广泛的评估:他们分析了832个被封禁的账户,发现中高风险恶意行为者的比例在一年内从33%上升到56%。值得注意的是,人工智能现在已能自主完成权限提升和网络横向移动——过去这些操作离不开技术技能。攻击水平越来越不依赖于攻击者的经验。
韩国的Genians发现,朝鲜情报组织Kimsuky正在积极测试本地人工智能工具。TRM Labs将今年人工智能在犯罪活动中的应用评为54分(满分100分),而2024年为28分。2026年上半年,他们统计到201起加密货币项目被攻击事件,而去年同期仅为83起。
信中指出,当前人工智能发展的飞跃“有望为所有人带来更可靠的保护”。
我的评论:针对加密货币项目的攻击数量在一年内从83起增至201起,这不仅仅是统计数据。这直接证明恶意行为者正在积极利用人工智能武装自己,行业需要以对等方式作出回应。集体防御倡议是朝着正确方向迈出的一步,但关键问题在于实施速度。信作者提到的机会窗口可能比我们想象中更快关闭。