區塊鏈

OpenAI帶領百餘企業警告:AI將壓縮網路防禦時間

金色財經

由OpenAI帶領、微軟、谷歌、亞馬遜雲服務(AWS)和Anthropic等企業參與的一個由100多家科技與網路安全公司組成的聯盟近日發布正式警告稱,人工智慧將大幅提升網路攻擊的速度和規模,使企業用於修復長期存在的安全漏洞的時間窗口不斷縮小。在這些漏洞被機器以極高速度系統性利用之前,企業可能已經來不及採取行動。


這封公開信獲得了科技行業多家最具影響力企業的支持,其中甚至包括彼此直接競爭的公司,因此體現出業界對於這一威脅緊迫性的罕見共識。



關鍵要點

  • 超過100家公司簽署聯盟公開信,警告未來幾個月內,AI驅動的網路攻擊將變得「更加普遍且更加複雜」

  • 聯盟呼籲企業和政府領導者將具備網路安全能力的AI交給防禦人員使用,並以應對實際安全事件的緊迫程度,優先修復高風險漏洞

  • 當前的核心威脅並非出現了全新的漏洞類型,而是攻擊規模和速度的提升:AI正在加速發現和利用現有弱點,包括長期存在的漏洞、錯誤配置、薄弱身份驗證以及技術債務

  • OpenAI CEO薩姆·奧爾特曼(Sam Altman)表示,當前是「對網路防禦而言至關重要的時刻」,能夠採取行動的時間已經不多

  • 安全專家警告稱,企業每個月平均只能修復約十分之一的漏洞,而AI加速攻擊將進一步放大這一產能問題

  • 與此同時,也有人質疑:那些呼籲政府資助AI防禦工具的企業,是否恰恰也是最有能力向政府提供這些工具的公司


核心警告

這封公開信的核心觀點並不是AI正在創造全新的漏洞類別,而是:AI正在消除過去長期存在的「現實隱蔽性」,使企業現有漏洞不再因為攻擊成本和速度而得到天然保護。


聯盟在信中寫道:「長期存在的漏洞、過度的權限、錯誤配置、不安全且未打補丁的軟體、薄弱的身份驗證以及技術債務,都使系統處於暴露狀態。」


問題並不在於這些弱點無人知曉——其中許多漏洞早已被記錄、追蹤,並排在企業的修復隊列中。


真正的問題是,AI系統如今能夠發現並利用這些漏洞,其速度可能超過安全團隊修復漏洞的速度。


作為簽署方之一,SpecterOps直接闡述了這一核心邏輯:這些安全弱點已經存在,而先進AI需要更廣泛地被防禦人員使用,整個行業也必須採取集體行動。


該公司表示:「我們簽署這封信,是因為這些弱點已經存在,而且隨著AI能力不斷提升,它們可能會被更快地利用。」


OpenAI CEO薩姆·奧爾特曼也在X平台上進一步強調了這一緊迫性,稱當前是「對網路防禦而言至關重要的時刻」,並警告稱能夠採取行動的時間已經不多。


防禦能力不足的問題

ArmorCode網路安全技術負責人Robbie Mueller提出了一個更加貼近企業實際營運狀況的觀點。


Mueller表示:「這不應該被定義為AI複雜程度的問題,而是一個能力和產能問題。」


他指出,企業「每個月只能修復大約十分之一的漏洞」。這一處理能力上的限制本身就長期存在,而當AI驅動的攻擊者能夠以遠超人類防禦人員的速度掃描並利用剩餘九成漏洞時,這一問題就會變得極其嚴重。


Mueller還強調了AI加速漏洞利用之所以危險的一個關鍵原因:真正造成最大破壞的往往不是單個漏洞,而是多個漏洞串聯起來形成的多階段攻擊路徑。


他說:「重要的不是發現了多少漏洞,而是哪些漏洞能夠串聯起來形成一條可行的攻擊路徑。切斷這條路徑,風險就會消失。」


這種思路意味著,企業的防禦重點不應再是試圖消除所有漏洞——這對於任何組織而言都幾乎不可能做到——而應該轉向識別並阻斷那些可能導致災難性後果的關鍵攻擊鏈。


機器速度 vs. 人類反應速度

LogicMonitor首席資訊安全官(CISO)Johnathan Hunt指出了聯盟警告所關注的最根本問題:攻擊者的速度與防禦人員的反應速度之間存在巨大差距。


Hunt表示:「惡意攻擊者將以機器的速度行動,而許多傳統系統仍然依賴人類的反應速度。」


目前許多企業的安全營運仍然依靠人工分析人員查看警報、進行事件分類並批准響應措施。但這種模式無法以AI驅動攻擊所要求的速度運行。


Liquibase副總裁Ryan McCurdy則進一步將這一問題延伸到軟體開發領域。


AI不僅在提升攻擊速度,也在提升開發速度。這意味著,新代碼、配置以及系統變更進入企業環境的速度也在加快。


安全團隊必須在更短的時間內判斷這些變化是否經過授權、安全且符合預期,而傳統人工審核可能已經無法跟上這一速度。


McCurdy表示:「AI正在同時加速等式的兩端。」


最終,企業面臨的是一個不斷惡化的環境:

由於開發速度加快,攻擊面正在擴大;由於AI驅動的漏洞利用,攻擊速度也在提升;但防禦人員的工作速度卻依然停留在人類水平。


聯盟究竟提出了什麼要求?

這封公開信並沒有提出全新的網路防禦類別,而是呼籲企業以過去很少採用的緊迫程度,執行那些原本就存在的安全措施。


公開信指出:「讓網路防禦成為領導層的即時優先事項,以應對安全事件的緊迫程度和協調程度來處理網路安全問題。」


具體建議包括:

  • 將具備網路安全能力的AI交給防禦人員使用

  • 修復高風險安全漏洞

  • 強制執行最小權限訪問原則

  • 驗證安全控制措施是否真正有效,而不是想當然地認為它們正在發揮作用


作為簽署方之一,1Password將這一倡議概括為呼籲企業重新重視那些長期被推遲的安全基本功,包括修復高風險漏洞、執行最小權限訪問以及驗證安全控制措施。


Sophos則表示,AI同樣可以幫助防禦人員發現安全暴露點,並在威脅造成重大損害之前採取行動,使AI成為防禦領域的「力量倍增器」,而不僅僅是攻擊工具。


不過,Sophos也強調,要有效應對這一威脅,企業與政府之間必須加強合作。


Black Hills Information Security的John Strand則認為,其中最具實際意義的建議之一,是進一步加強企業之間的入侵指標(IOC)共享。


Strand表示:「唯一真正具有實際效果的建議,是加強IOC共享。」


通過共享這些資訊,不同組織可以利用彼此已經完成的攻擊檢測工作,而不必各自從零開始識別相同的攻擊模式。


利益衝突問題

並非所有人都將這封聯盟公開信視為一次單純的行業行動呼籲。


BreachLock CEO Seemant Sehgal就對這些建議背後的利益驅動提出了結構性疑問。


Sehgal表示:「那些要求政府資助AI防禦工具的公司,同時也是最有可能獲得這些項目、向政府提供這些工具的公司。推薦的解決方案並不是完全中立的。」


這一觀察並非毫無依據。


OpenAI、Anthropic、微軟和谷歌——這些聯盟中最受關注的企業——同時也是開發和銷售AI模型的公司,而這些模型正是它們建議政府投資、並向關鍵基礎設施防禦人員提供的技術。


因此,當AI防禦工具的供應商同時呼籲政府增加對這些工具的投資時,這一倡議顯然也存在商業層面的考量,而公開信並沒有對此進行詳細說明。


但這並不意味著聯盟對於威脅的判斷就是錯誤的。


包括OpenAI和Anthropic模型「逃逸」事件、利用AI代理工具攻擊台灣政府的事件,以及不斷增加的AI輔助網路釣魚活動在內,越來越多的現實案例都支持聯盟對於AI驅動網路攻擊的判斷。


不過,在評估其後續具體政策建議時,也值得注意這一警告究竟是通過什麼渠道提出的,以及提出警告的企業本身可能從相關政策中獲得什麼利益。


集體行動難題

這封公開信最雄心勃勃的要求,同時也是最難實現的一項:推動企業與政府採取協調一致的集體行動,將網路防禦視為一項共同責任,而不是企業之間的競爭優勢。


Sophos對此進行了直接表述:「網路防禦是一項共同責任。」


聯盟最後提出的呼籲——「修復最危險的漏洞、驗證修復效果,並分享有效的方法,讓其他組織能夠在此基礎上繼續建設」——實際上描述了安全行業在最佳狀態下應該如何運作。


但這也是市場機制長期存在的一個矛盾。


因為一家企業投入資源發現並修復漏洞,或分享威脅情報時,實際上也會讓那些沒有進行同等投入的競爭對手受益。


政府協調——包括公開信中所呼籲的資金支持以及情報共享計劃——可以成為糾正這一市場失靈問題的一種機制。


然而,公開信最終留下了一個比它更難回答的問題:

當前的政治和監管環境,是否真的能夠以聯盟認為必要的速度,推動如此大規模的協調行動?


這也是這封公開信提出問題的力度,可能超過其給出答案的地方。





來源

OpenAI《集體網路防禦公開信》,由包括微軟、谷歌、AWS和Anthropic在內的100多家公司於2026年8月簽署。

OpenAI CEO薩姆·奧爾特曼於2026年8月發布的網路防禦緊迫性相關X平台帖子。

SpecterOps關於簽署聯盟公開信的聲明,2026年8月。

ArmorCode網路安全技術負責人Robbie Mueller的聲明,2026年8月。

LogicMonitor首席資訊安全官Johnathan Hunt的聲明,2026年8月。

Liquibase副總裁Ryan McCurdy的聲明,2026年8月。

BreachLock CEO Seemant Sehgal的聲明,2026年8月。

Black Hills Information Security的John Strand的聲明,2026年8月。

1Password關於聯盟公開信的部落格文章,2026年8月。

Sophos關於集體網路防禦的聲明,2026年8月。


來源:金色財經

發佈者對本文章的內容承擔全部責任
在投資加密貨幣前,請務必深入研究,理解相關風險,並謹慎評估自己的風險承受能力。不要因為短期高回報的誘惑而忽視潛在的重大損失。

暢行幣圈交易全攻略,專家駐群實戰交流

▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群
不管是新手發問,還是老手交流,只要你想參與加密貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!

前往鉅亨買幣找交易所優惠


section icon

鉅亨講座

看更多
  • 講座
  • 公告

    Empty
    Empty