当地时间8月27日,OpenAI联合Anthropic、亚马逊云服务、谷歌、微软等超过100家科技、网络安全和金融机构发布《呼吁开展网络防御的集体行动》公开信,警告随着全球各地AI模型能力持续提升,“未来数月内”,由AI驱动的网络攻击将变得“更加广泛和复杂”,医院、供水处理设施及互联网基础设施均可能面临风险。
这封公开信发布的前一天,OpenAI披露了此前发生的Hugging Face安全事件细节。在一次内部网络安全测试中,约1200个研究模型绕过隔离限制,通过多个漏洞获得网络访问能力。多个AI智能体开始相互协作,发现公开暴露的Hugging Face用户凭据,并进一步串联漏洞,最终获得部分服务器的代码执行能力。据“TechCrunch”报道,最近几周,Anthropic、Meta等公司的智能体也接连被曝出类似入侵事件。
公开信指出,传统网络安全体系本身存在大量积累已久的问题:软件漏洞、过度授权、错误配置、未及时修补的软件、薄弱身份验证及遗留系统形成的技术债务。AI的出现将进一步放大这些问题。“现状的安全水平已经不够了。”公开信写道,“我们加强网络防御的时间窗口有限。”
信件呼吁,企业应将网络防御提升至管理层面优先事项,优先修复风险最高的漏洞;网络安全公司应持续利用AI测试防御体系并共享威胁情报;政府需加强跨国威胁情报共享,并为关键基础设施提供支持。AI公司应提供负责任的模型访问权限、资金和技术支持,确保AI智能体身份“可追踪、可问责”。
当地时间8月26日,微软联合创始人比尔·盖茨发布长文《动荡的AI时代已经到来,我们现在做出的选择至关重要》。他表示,“我们没有慢慢行动的余地”,攻击者获得资源的门槛正在显著下降,而社会对此的准备仍然不足。OpenAI CEO Sam Altman在X平台发文:“这是AI网络防御的关键时刻。行动的时间不多了。只有紧急而强力的集体响应才有用。”
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.