【大纪元2026年08月28日讯】(大纪元记者楚方明报导)周四(8月27日),OpenAI联同100多家科技、金融和网络安全公司发出警告,AI驱动的网络攻击可能在未来几个月明显增加,而且手段会更加复杂。医院、供水系统以及支撑互联网运行的基础设施,都可能面临更大风险。
这封公开信由OpenAI发布,联署者逾百家,包括人工智能公司Anthropic、谷歌(Google)、微软(Microsoft)、亚马逊云服务(AWS)、思科(Cisco)、CrowdStrike、IBM、Visa、万事达卡(Mastercard)和花旗(Citi)等。
联署方警告,随着AI能力提高,攻击者可以更快寻找漏洞、编写代码和发动攻击,而不少重要系统仍存在多年没有修复的漏洞、配置错误和软件没有及时更新等问题。
医院和供水设施尤其令人担心。这些关键基础设施的网络安全团队往往人手和资金有限,一旦AI降低发动攻击的门槛,原有防御可能更加吃力。
不过,AI也可以帮助防守方更快发现和修复漏洞。公开信认为,目前仍有一段时间可以抢在AI攻击能力进一步提高前,加固重要系统。
联署方呼吁企业优先修补高风险漏洞、加强访问控制并升级老旧系统。各国政府则应增加网络防御投入,加强威胁情报共享,尤其要支援医院、供水机构和地方政府。网络安全公司也应利用AI改进防御工具,前沿AI实验室则应把相关防御能力提供给关键基础设施的防守人员。
AI已开始改变网络攻防
联署方所说的“未来数月”是一项风险预警,目前并没有数据显示AI网络攻击已经出现这种规模的激增。不过,近期两类事件显示,AI正在改变网络攻防方式。
一类是人类攻击者利用AI。Anthropic去年披露,一个据称由中国政府支持的黑客组织曾操纵Claude Code,试图入侵全球约30个目标,包括科技公司、金融机构和政府机构。Anthropic确认,其中少数目标遭成功入侵。
另一类则发生在AI实验室的安全测试中。OpenAI 8月26日公布的调查显示,今年夏天进行内部网络安全能力测试时,大量AI智能体(AI agent)突破原有隔离,交换信息、共享攻击成果,并利用研究基础设施中的漏洞取得额外权限和外网访问能力。
事件主要由一个仅供内部研究的模型驱动,GPT-5.6 Sol智能体也参与部分行动。独立调查显示,约1,200个智能体曾进入用于交流信息的留言板,其中约700个参与了针对AI开源平台Hugging Face的行动。
这些智能体利用包括Artifactory在内的系统漏洞突破限制,之后进入Hugging Face,在数十台服务器上执行代码,其中一台被取得完整root权限。
这起事件与黑客利用AI犯罪性质不同。它发生在OpenAI用来测试模型网络攻击能力、部分安全限制被刻意降低的实验环境中,不能视为AI已在现实世界大规模自主发动网络攻击。
但OpenAI认为,事件显示能力足够强的AI智能体已能寻找和利用电脑系统的安全弱点。这也是逾百家公司此次联署示警的原因之一:AI既可以用来提高攻击能力,也可以用来加强防御,而留给防守方加固系统的时间可能正在缩短。
责任编辑:李沐恩#

















留言