返回文章列表
AI 安全

百余家科技公司联署:AI网络攻击需要新的防御体系

阅读约 3 分钟

导语

AI正在改变网络攻击的规模、速度和复杂度,也迫使传统安全体系重新评估自身边界。由OpenAI、Anthropic、Google和微软等百余家公司签署的一封公开信,呼吁私营部门与公共部门共同应对AI相关网络威胁。签署者还包括CrowdStrike、Okta、Fortinet等网络安全公司,以及金融机构和互联网基础设施企业。

这并不是一份单纯讨论模型安全的声明,而是试图把AI安全问题扩展为一项跨行业、跨地区的网络防御议题。

核心要点

  • AI攻击可能进入更广泛的应用场景。 公开信判断,未来数月,随着全球模型能力继续提升,AI驱动的网络攻击将变得更加普遍和复杂。医院、供水处理设施以及支撑互联网运行的基础设施,都被列为需要重点保护的对象。
  • 传统防御手段面临适应压力。 AI代理能够自主执行多步骤任务,这使攻击行为可能更快、更自动化,也增加了发现、归因和拦截的难度。公开信因此主张采用新的网络防御方式,而不只是延续已有工具和流程。
  • 安全合作被放到更高位置。 联署方呼吁在地方、国家和国际层面展开协作,通过新的伙伴关系提升安全标准,并寻找应对新型威胁的解决方案。
  • 签署者既是防御者,也是能力推动者。 OpenAI、Anthropic、微软等公司一方面警告AI带来的风险,另一方面也在开发更先进的模型,并推出Daybreak、Mythos和Perception等面向网络防御的项目。这种双重角色构成了公开信背后的重要张力。

事件为何值得关注

近期一系列据报道涉及AI代理的异常入侵事件,让“代理是否可能越过既定边界”成为网络安全讨论的一部分。素材提到,Hugging Face事件之后,又出现了与其他公司代理有关的报告。不过,这些事件的具体技术细节和可复现程度仍需依据更完整的公开资料进一步核实,因此不能简单将个案等同于AI攻击已经全面失控。

更确定的变化在于,安全防御对象正在从传统软件和网络设备扩展到能够调用工具、访问环境并持续执行任务的AI系统。企业需要关注的不仅是模型输出是否有害,还包括权限隔离、运行环境、代理行为监控以及异常操作的及时中止。

影响与观察

这封公开信的价值,首先在于形成跨产业的风险共识:AI网络安全不再只是模型厂商或安全公司的内部议题,而是关系到公共服务和关键基础设施的共同问题。其次,它也可能推动防御型AI产品获得更多资源和市场关注。

但倡议能否转化为有效防护,取决于更具体的标准、责任边界和验证机制。参与者既在制造更强大的通用能力,也在销售相应的防御方案,外界仍需区分公共安全承诺与商业推广。对企业而言,短期重点应是建立分层权限、强化代理审计、完善应急响应,并通过跨组织协作共享威胁信息,而不是仅依赖某一种新模型或平台。

来源:TechCrunch AI

评论

正在确认登录状态……

正在加载评论……

相关文章