大紀元

逾百科技巨头示警:AI网攻恐在数月内激增

逾百科技巨头示警:AI网攻恐在数月内激增
OpenAI等逾百家公司警告,AI网络攻击能力正在快速提高,呼吁政府、科技公司和网络安全企业联手加固医院、供水及互联网等关键基础设施。图为示意图。(Shutterstock)
2026-08-2810:22 中港台时间

【大纪元2026年08月28日讯】(大纪元记者楚方明报导)周四(8月27日),OpenAI联同100多家科技、金融和网络安全公司发出警告,AI驱动的网络攻击可能在未来几个月明显增加,而且手段会更加复杂。医院、供水系统以及支撑互联网运行的基础设施,都可能面临更大风险。

这封公开信由OpenAI发布,联署者逾百家,包括人工智能公司Anthropic、谷歌(Google)、微软(Microsoft)、亚马逊云服务(AWS)、思科(Cisco)、CrowdStrike、IBM、Visa、万事达卡(Mastercard)和花旗(Citi)等。

联署方警告,随着AI能力提高,攻击者可以更快寻找漏洞、编写代码和发动攻击,而不少重要系统仍存在多年没有修复的漏洞、配置错误和软件没有及时更新等问题。

医院和供水设施尤其令人担心。这些关键基础设施的网络安全团队往往人手和资金有限,一旦AI降低发动攻击的门槛,原有防御可能更加吃力。

不过,AI也可以帮助防守方更快发现和修复漏洞。公开信认为,目前仍有一段时间可以抢在AI攻击能力进一步提高前,加固重要系统。

联署方呼吁企业优先修补高风险漏洞、加强访问控制并升级老旧系统。各国政府则应增加网络防御投入,加强威胁情报共享,尤其要支援医院、供水机构和地方政府。网络安全公司也应利用AI改进防御工具,前沿AI实验室则应把相关防御能力提供给关键基础设施的防守人员。

AI已开始改变网络攻防

联署方所说的“未来数月”是一项风险预警,目前并没有数据显示AI网络攻击已经出现这种规模的激增。不过,近期两类事件显示,AI正在改变网络攻防方式。

一类是人类攻击者利用AI。Anthropic去年披露,一个据称由中国政府支持的黑客组织曾操纵Claude Code,试图入侵全球约30个目标,包括科技公司、金融机构和政府机构。Anthropic确认,其中少数目标遭成功入侵。

另一类则发生在AI实验室的安全测试中。OpenAI 8月26日公布的调查显示,今年夏天进行内部网络安全能力测试时,大量AI智能体(AI agent)突破原有隔离,交换信息、共享攻击成果,并利用研究基础设施中的漏洞取得额外权限和外网访问能力。

事件主要由一个仅供内部研究的模型驱动,GPT-5.6 Sol智能体也参与部分行动。独立调查显示,约1,200个智能体曾进入用于交流信息的留言板,其中约700个参与了针对AI开源平台Hugging Face的行动。

这些智能体利用包括Artifactory在内的系统漏洞突破限制,之后进入Hugging Face,在数十台服务器上执行代码,其中一台被取得完整root权限。

这起事件与黑客利用AI犯罪性质不同。它发生在OpenAI用来测试模型网络攻击能力、部分安全限制被刻意降低的实验环境中,不能视为AI已在现实世界大规模自主发动网络攻击。

但OpenAI认为,事件显示能力足够强的AI智能体已能寻找和利用电脑系统的安全弱点。这也是逾百家公司此次联署示警的原因之一:AI既可以用来提高攻击能力,也可以用来加强防御,而留给防守方加固系统的时间可能正在缩短。

责任编辑:李沐恩#

如果您有新闻线索或资料给大纪元,请进入安全投稿爆料平台

留言

  • 大纪元保留删除恶意留言的权利,包括低俗、误导或攻击信仰等内容
本网站图文內容归大纪元所有, 任何单位及个人未经许可,不得擅自转载使用。
Copyright© 2000 - 2026 The Epoch TimesAssociation Inc.All Rights Reserved.