新闻

百余家公司联署警告:AI网络攻击的准备窗口只剩数月

|作者: QUASA 编辑团队|2 分钟阅读
百余家公司联署警告:AI网络攻击的准备窗口只剩数月

2026年8月27日,OpenAI、Anthropic、Google、Microsoft、AWS等百余家公司和机构共同发出网络防御倡议,要求在AI支持的攻击进一步普及和复杂化之前加固数字基础设施。CyberScoop对联署事件的报道 显示,参与者还包括Capital One、Mastercard、Visa、CrowdStrike、Palo Alto Networks和Proofpoint等金融、支付及安全行业机构。

联署方判断,准备时间只剩未来数月,医院、供水设施和互联网基础设施等关键服务尤其面临风险。公开信全文及签署名单 同时划分了组织、网络安全公司及技术伙伴、政府和前沿AI公司四类责任主体;这是一套行动框架,并非针对某场特定攻击的预警,也没有设定精确的风险转折日期。

警告依据是既有弱点将被AI进一步放大

医院安全团队检查遗留临床系统中的过度权限和未修复组件,同时维持关键服务运行

这次警告没有披露新的单一漏洞、统一攻击行动或全球事故增幅数据。其风险判断建立在现实中已经存在的暴露面上,包括长期未修复的软件缺陷、过度权限、错误配置、薄弱认证、不安全的软件以及遗留系统积累的技术债务。

模型能力提高可能让漏洞发现、攻击路径分析和部分入侵操作变得更快、更容易扩展,从而降低实施复杂攻击所需的专业与时间门槛。标题中的“只剩数月”因此应理解为联署方给出的准备窗口,而不是新的法律、合规或合同截止日期。

同一轮能力提升也构成防御机会:具备网络安全能力的模型可以协助更多团队发现弱点、生成修复建议和扩大检查范围。倡议仍把验证责任留给防守者——补丁是否关闭暴露路径、补偿性控制是否有效、关键服务是否保持连续,都不能仅凭工具已经部署来判断。

四类主体的任务并不相同

政府、基础设施运营方、安全供应商和前沿AI团队分别落实防御责任并验证修复结果

联署行动没有把压力全部交给企业安全团队。组织控制自身资产、身份和采购标准,技术伙伴负责让防御工具可以部署,政府掌握公共资金与跨机构协调能力,前沿AI公司则控制高能力模型的访问条件及相关安全资源。

  • 所有组织:将网络防御提升为管理层的紧急事项,优先处理风险最高的弱点;在采购、开发和部署技术时提高安全标准,包括审查AI生成的代码。系统无法直接修补时,应实施并验证隔离、访问限制等补偿性控制,同时落实最小权限、强访问控制和纵深防御。
  • 网络安全公司与技术伙伴:持续利用前沿网络能力检验防御,为关键基础设施运营方提供可部署的AI工具和现场支持,并同制造商、系统集成商合作发布补丁或临时缓解指引。成效需要落到受保护范围、攻击遏制速度以及修复是否真正有效。
  • 政府:协调地方、国家和国际层面的威胁情报共享、事件响应与恢复,为缺少人员或预算的基本服务提供防御资金。医院、供水单位和地方政府应通过可信计划获得防御型AI、授权测试与专业支持。
  • 前沿AI公司:提供负责任的模型访问、资金、培训和现场支持,建设可观测性与安全工具,并使自主代理使用的身份能够追踪和问责。相关企业还被要求投入授权测试、非公开漏洞披露和经过验证的修复,并向政府、安全伙伴及开源维护者共享工具和可信威胁评估。

组织现在可以执行的是修复、控权和验证

对普通组织而言,最明确的即时任务不是等待全球统一项目,而是确定哪些关键服务、互联网暴露资产和特权账户最可能形成高影响攻击路径。处理顺序应由业务影响和暴露风险决定,而不是简单按漏洞数量排列。

身份控制是另一项可以立即推进的工作。组织需要撤销非必要权限、限制特权账户的使用范围,并确认遗留系统或第三方接入没有绕过现有认证和授权边界;仅增加登录步骤,却保留过宽权限,并不能解决倡议所指向的风险。

修复后的核验同样重要。安装补丁、启用安全产品或采纳模型生成的建议,并不自动意味着风险已经消失;组织还需检查原有暴露路径是否关闭、变更是否产生新的故障,以及无法更新的系统能否通过隔离和访问限制获得有效保护。

联署没有锁定预算、期限和问责机制

联署行动已有修复事项记录,但预算、完成期限、独立审计和报告周期仍未确定

这份倡议使用了“立即”“加快”和“未来数月”等紧迫表述,但签署行为本身不构成带有金额约束力的投资协议。Axios对承诺边界的梳理 指出,签署方没有随联署作出具体投资承诺,也没有设定完成期限。

虽然行动框架要求提供资金、工具、培训和现场支持,并要求前沿AI公司投入重大资金,但目前没有共同资金池、最低出资额或逐家分配方案。公开加入倡议只能说明机构支持其方向,不能证明每家机构已经批准预算或启动部署。

各项任务也没有统一完成日期。高风险弱点何时修复、可信模型访问计划何时扩大、关键基础设施何时达到新的安全基线,都没有被转换为可核验的里程碑。

问责安排同样留白。倡议提出以受保护组织数量、攻击遏制速度和修复有效性衡量进展,也要求代理身份可追踪、可问责,但尚未指定独立审计机构、统一报告格式、披露频率或未完成任务的后果。

下一阶段要看倡议能否变成可核验部署

截至2026年8月28日,可以确定的是,百余家跨行业机构已经支持一次面向AI时代的全球网络防御动员,并明确了不同责任主体的任务边界。尚不能确定的是,各方将投入多少资金、何时完成主要工作,以及由谁独立检查进展。

接下来有意义的信号将是具体项目而非签署数量继续增加:政府是否公布可信模型访问和公共服务资助安排,安全供应商能否证明修复在关键环境中有效,前沿AI公司是否披露模型、资金、培训及测试支持的提供条件。在这些数据和机制出现之前,联署仍是一份跨行业行动倡议,而不是附带预算、期限与外部审计的实施协议。

分享:

订阅我们的新闻通讯

将最新 Web3、AI 和加密货币新闻直接发送到您的邮箱。

0