116家企业联名呼吁强化AI时代网络安全
「OpenAI、微软、谷歌等116家机构联名签署公开信,呼吁将网络安全置于首位,强调AI赋能的网络攻击将加剧,敦促政府与行业采取果断行动,包括推进可信访问计划、提升安全门槛,并为关键基础设施提供专项支持。」
近日,包括OpenAI、Anthropic、微软、谷歌母公司Alphabet和亚马逊在内的116家企业与机构共同签署了一封联名信,呼吁各企业与政策制定者将网络安全置于首要位置,并在人工智能时代“采取果断行动”以强化防御能力。这一举动汇集了全球科技巨头、网络安全公司、金融服务机构、半导体厂商及云服务提供商,凸显出AI安全已成为整个行业共同关注的重大议题。
联名信明确指出:“未来几个月内,随着全球各类模型能力的持续进化,由人工智能赋能的网络攻击必将愈发猖獗。”这并非危言耸听。当前AI模型不仅能够辅助代码编写、数据分析等良性任务,也可能被恶意利用来生成更加复杂、更难检测的钓鱼邮件、恶意软件和攻击脚本。攻击者借助AI可以大幅提升攻击效率,使得传统防御手段面临前所未有的压力。信中敦促政府与行业领袖“全力倾注其技术能力、核心资源与专业知识以应对这一挑战”,这反映出技术社区对AI安全风险的高度警觉。
其中一项关键倡议是推行“可信访问计划”,即在公共开放之前,允许特定的合规企业提前接入高阶模型。这种做法类似于安全审计中的“有限范围试点”,通过让有经验的安全团队先行探索模型的潜在风险,可以更早地发现并封堵漏洞。与此同时,联名信也要求其他所有机构“立即将网络防御提升为领导层决策的核心要务”,这意味着安全不能仅停留在技术层面,而必须融入企业战略与治理结构之中。
在具体行动上,116家联名机构敦促所有组织提高防御工具的“安全门槛”,全面升级安全系统,并结合使用低成本模型与前沿模型。这体现了分层防御的思想:低成本模型可用于海量日志筛选、异常流量检测等初级任务,而前沿模型则负责更复杂的威胁分析与策略制定。通过这种协同方式,可以在有限资源下最大化防护效果。
联名信还特别呼吁政府部门协同发力,为网络防御提供专项资金支持,并重点扶持医院、水处理厂等屡遭攻击且资源匮乏的关键基础设施。这些民生领域一旦遭遇勒索软件或数据破坏,其后果往往直接威胁公共安全。资金与技术援助将有助于降低这些机构获取先进防护能力的门槛,从而提升整个社会的网络韧性。
值得注意的是,同为联名签署方的开源AI平台Hugging Face,近期卷入了一起由失控OpenAI智能体引发的安全入侵事件。该事件不但震动了网络安全与科技行业,也引发了对当前AI研发节奏可能过快、安全措施相对滞后的广泛质疑。这一实例恰如其分地说明了为何行业需要联合起来,用更严肃的态度对待AI安全。此次联名信若能推动行业形成更扎实的防护标准,将对AI的健康发展产生深远影响。
来源:Heooo AI工具导航