百大科技巨头齐呼吁:AI 网攻恐在数月内爆发
2026-08-28分类:人工智能 阅读()
OpenAI、Anthropic、Google、Microsoft、AWS等逾100家科技与企业巨头近日共同发布公开信,警告随着人工智慧模型能力快速提升,AI驱动的网路攻击可能在未来数月大幅增加,且攻击手法将更加复杂。 Cloudflare、CrowdStrike、Cisco、Visa、Oracle等企业也加入连署,呼吁产业与政府把握有限的时间窗口,迅速强化全球网路防御能力。

这封公开信指出,医院、水处理设施,以及支撑网际网路运作的关键基础设施,都可能成为AI网攻的高风险目标。过去骇客必须投入大量时间寻找漏洞、撰写攻击工具并执行相关操作,如今AI逐渐能够协助完成其中多项工作,使网路攻击的成本与技术门槛下降,攻击者可能因此更容易发动大规模、持续性的攻击。
不过,连署企业也认为,AI同样能成为防御方的重要工具。许多企业长期累积的漏洞、错误设定、过度授权、弱身分验证,以及未及时更新的软体,都是目前网路安全的主要弱点。企业应立即修补最高风险漏洞,强化存取控制与「最小权限」架构,并针对AI产生的程式码提高安全检查;对于无法立即更新、否则可能影响关键服务的旧系统,则应部署并验证替代性的防护措施。
公开信同时呼吁资安公司与科技供应商持续以最先进的AI能力测试防御系统,将AI导入既有资安工具,并让医院、水务等预算与人力有限的关键基础设施业者,也能取得低成本、可实际部署的AI防御能力。此外,各方应加强威胁情报与经验分享,透过共同建立的攻击应对流程与已验证的修补方案,让单一企业的防御成果能快速扩散至其他组织。
对政府而言,公开信建议加强地方、国家及国际间的资安协调,扩大威胁情报共享与事件应变机制,并优先为医院、水务系统及地方政府等缺乏资安人力与预算的关键服务提供资金、AI工具及专业支援。同时,政府也应透过执法与其他措施提高攻击者的成本。
至于OpenAI、Anthropic等前沿AI公司,公开信则要求提供负责任的模型使用权限、资金、训练与实务支援,协助资源不足的防御团队使用AI。 AI公司也应强化代理式AI的身分追踪与问责机制,投入授权安全测试、漏洞揭露及修补工作,并与政府、资安业者及开源社群共享工具、应对方案与可信的威胁评估。
这些企业强调,AI带来的网路安全风险不应被视为单一公司的问题。随着AI攻击能力持续进化,产业、政府、资安公司与AI开发商都必须同步提高防御能力,将AI带来的技术进步转化为更强的安全防护,而不是让攻击者率先取得优势。
Tags:
