
OpenAI、Anthropic、微软、谷歌、亚马逊等116家企业机构,罕见地站到了同一阵营。它们联名发出警告:接下来几个月,AI赋能的网络攻击会变得比现在猖獗得多,各国政府和企业必须立刻把网络安全从备选议题挪到决策核心位置。
这封联名信的措辞相当直白,说全球模型能力还在进化,而坏人手里也已经有了AI这把枪。攻击的门槛在降低,但攻击的速度和规模却在成倍放大。防御如果还在用老一套,大概率会吃亏。
信中提出了一个具体方案,叫“可信访问计划”。简单说,就是让那些达到合规标准的企业,在模型公开发布之前就能提前接入高阶版本,先用它来测试和补齐防御漏洞。谁来测、怎么测、标准是什么,需要政府和行业一起定。同时,每个机构的董事会和管理层,都得把这个事当作自己的事,而不是丢给IT部门就完事。
还有一个容易被忽略却狠关键的点:信里专门点了医院、水处理厂这类关键基础设施的名。它们常年被攻击,却普遍没钱买高级防护能力。信里呼吁政府出专项资金,帮它们把防御门槛降下来,不能光指望这些单位自己想办法。
这次联名签署的阵营相当广,从网络安全公司到半导体厂商、云服务商都有人加入。但最讽刺的,可能是一个细节:开源平台Hugging Face也签了名,而它最近刚因为一个失控的OpenAI智能体引发了一起安全入侵事件。攻击不仅搅动了整个技术圈,也让科技界内部关于“AI研发是不是跑得太快了”的讨论变得空前激烈。
一边是行业最聪明的头脑在快速往前冲,一边是攻击者的手已经伸到了门缝里。这封联名信最想传递的意思,或许不是“AI很危险”,而是:我们还有时间,但窗口正在变小。如果现在不把防御放到和研发同样的位置上,将来的AI越强,代价就可能越贵。