科技市场巨头,包括OpenAI、Anthropic、Microsoft、Google和Amazon Web Services,联手发起了一项前所未有的倡议。超过100家公司签署了一份公开信,警告即将到来的利用人工智能的网络攻击浪潮,这些攻击将变得更加大规模和复杂。

签署该文件的不仅有IT行业的代表,还有银行业、保险公司和半导体制造商。关键参与者包括CrowdStrike、Cloudflare和Palo Alto Networks。

公开信的核心内容

信的作者指出了四个需要立即采取行动的关键群体。首先,每家公司都应将军网络防御提升到最高管理层级别,并优先修复最关键的漏洞。其次,安全解决方案提供商应确保关键基础设施运营商能够获得AI防护。

政府机构被建议协调应对措施,并为医院、公用事业部门和地方政府提供支持。领先的AI公司被建议开放其模型访问权限,同时为资源不足的防御方提供资金和培训。

“现代AI领域的进步已经为防御者提供了消除多年积累弱点的新方法。如果我们果断行动,就能利用这一机会窗口,让数字世界变得更加安全,”公开信中强调。

真实的威胁图景

这些警告并非空穴来风。专注于追踪网络间谍活动的台湾公司TeamT5发现,在与中国相关的黑客组织转向使用DeepSeek和其他开源模型后,其攻击次数翻了一番。

攻击者的选择并非出于性能,而是出于成本低廉。6月,Anthropic的分析师分析了832个被封禁的账户,发现中高风险攻击者的比例在一年内从33%上升到56%。值得注意的是,AI现在能够自主完成权限提升和网络横向移动——此前这需要技术技能。攻击水平越来越不依赖于攻击者的经验。

韩国Genians公司发现,朝鲜情报组织Kimsuky正在积极测试本地AI工具。TRM Labs评估今年AI在犯罪中的使用得分为54分(满分100),而2024年这一指标为28分。2026年上半年,该机构统计到201起加密货币项目被攻击事件,而去年同期仅记录了83起。

我的分析:我们正在见证从理论讨论向网络空间实际军备竞赛的转变。针对加密货币项目的攻击数量增加,尤其是根据TRM Labs的数据,这对投资者来说是一个信号:安全正成为市场生存的关键因素。那些未能在管理层级别整合AI防护的公司,未来几个月可能成为易受攻击的目标。