呼吁集体行动加强网络防御
**AI 攻击窗口期逼近,全球须立即集体行动**,将 AI 防御能力交到防御者手中,修复弱点、验证成果,把技术进步转化为持久安全。

一封致全球网络防御增强的公开信,已获得包括Anthropic、AWS、Google、Microsoft、OpenAI和Oracle在内的100多家组织签署。
我们加强网络防御的时间窗口有限。
未来数月,随着全球各类模型能力不断增强,AI驱动的网络攻击将变得更加普遍和复杂。我们社区所依赖的企业和公共服务——从医院到水处理厂,再到支撑互联网运转的基础设施——都面临风险。
当今AI的进步已为防御者提供了修复多年积累弱点的新途径。如果我们果断行动,就能利用这一防御窗口,让我们的数字世界变得更加安全。
我们提出以下集体应对原则:
- 认识到现状安全已不足以应对挑战。 长期存在的漏洞、过度权限、配置错误、不安全且未修补的软件、弱认证以及遗留系统中的技术债务,使系统暴露于风险之中。安全团队,尤其是关键基础设施领域的安全团队,历来资源不足,亟需工具和资源的强力补充。
- 赋予更多防御者以具备网络能力的AI。 AI为更多防御者带来专业技能,使核心安全任务更快速、更经济、更高效。通过共享工具、实用知识和经过验证的修复方案,一个组织的努力能够惠及众多其他组织的防护。
- 动员集体响应。 网络能力正在全球范围内发展,这总体上是积极趋势:没有任何单一公司应掌控未来。这也意味着全球性的响应势在必行,需要建立新的伙伴关系以提升安全标准,并为新兴网络威胁寻找新的解决方案。
我们每个人现在都能降低风险。所有组织、网络安全公司、技术伙伴、政府以及AI前沿企业都扮演着重要角色:通过工具、资金和实操支持,加速防御者的优先事项,尤其是对预算有限的关键基础设施组织。
以下是我们认为接下来需要采取的行动:
01 每个组织
将网络防御作为领导层的当务之急。提升安全标准,并以处理紧急事件的紧迫感和协调性来达成这些标准,优先于除关键业务运营外的一切事务。修复最高风险的弱点,在不干扰基本服务的前提下验证成果,并提高采购、构建和部署(包括AI生成的代码)的安全门槛。升级或替换系统,以构建最小权限、强访问控制和纵深防御。利用能力强、成本低的模型实现广泛覆盖,并将前沿能力应用于最棘手的问题。若系统无法在不中断基本服务的情况下进行修补,则需应用并验证补偿性控制措施。
02 网络安全企业与技术合作伙伴
引领应对持续性的AI赋能攻击,包括持续针对前沿网络能力进行防御测试,利用AI强化现有工具,并与技术合作伙伴携手即刻填补漏洞。让AI驱动的防御能力对关键基础设施运营商而言易于获取和部署,提供实操支持以部署工具并验证修复效果,同时与关键基础设施供应链制造商及系统集成商协作,发布补丁和临时指导。共享威胁情报和经过验证的应对手册,并通过受保护组织的数量、攻击被遏制的速度以及修复措施的有效性来衡量进展。
03 政府
在地方、国家和国际层面协调网络防御。强化现有的政府与行业沟通渠道,共享可操作的威胁情报,优先处理最严重的风险,并协调全球范围内的应急响应与恢复工作。为网络防御提供资金支持,优先保障那些缺乏人员或预算采取行动的基本服务领域。加快扩展可信访问计划,尤其是针对关键基础设施供应链,并拓宽其他防御方获取防御能力的途径。确保医院、水务设施和地方政府能够通过可信的安全服务提供商和合作伙伴,获得强大的防御性AI、授权测试及实操支持。对攻击者施加代价。
04 前沿人工智能公司
提供负责任的模型访问、大量资金、培训及实践支持,尤其要面向资源不足的关键基础设施防御者。构建可观测性与安全工具,确保智能体身份可追溯、可问责,并分享持续监控的最佳实践。投资于授权测试、私下披露与经验证的修复,并与政府、安全合作伙伴及开源维护者共享工具、操作手册和可信威胁评估,以加强准备、响应与恢复能力。
我们能够让所有人依赖的数字基础设施更加安全。
我们呼吁产业界与政府领导者,将他们的技术、资源与专业知识的全部力量投入这项工作。将具备网络能力的人工智能交到防御者手中,从保护关键服务的团队开始。修复最危险的弱点,验证修复效果,并分享行之有效的方案,以便他人在此基础上继续推进。携手合作,我们能够将今天的人工智能进步转化为惠及所有人的持久安全改善。让我们付诸行动。
https://openai.com/collective-cyberdefense