OpenAI称我们采取网络防御行动的时间所剩无几。以下是你真正能做的。

OpenAI 联合百余家机构发布公开信,警告全球针对 AI 网络攻击的防御窗口正在快速关闭。对普通用户而言,当下最现实的威胁并非模型本身,而是借助 AI 深度伪造技术升级的电信诈骗和钓鱼攻击。

一句话看懂:OpenAI 联合百余家机构发布公开信,警告全球针对 AI 网络攻击的防御窗口正在快速关闭。对普通用户而言,当下最现实的威胁并非模型本身,而是借助 AI 深度伪造技术升级的电信诈骗和钓鱼攻击。

事件核心:发生了什么

本周四,OpenAI 发布了一封由超过 100 家组织联署的公开信,呼吁全球企业、科技公司和政府优先投入网络防御,理由是 AI 驱动的攻击正变得更复杂和普遍。公开信特别提到,AI 可能被用于破坏医院、水处理厂乃至互联网本身等关键基础设施。

此次表态与此前 Anthropic 和 OpenAI 相继演示其大模型自主完成多步黑客任务的“警告”不同,不再聚焦单一模型能力,而是一次指向政策制定者的集体呼吁。波士顿学院法学院网络安全项目主任 Kevin Powers 认为,这封信并非营销行为,而是希望华盛顿将网络安全提升至国家安全高度看待。

公开数据支撑了这一担忧的紧迫性:FBI 在 2025 年度互联网犯罪报告中指出,当年收到超过 2.2 万起涉及 AI 的网络犯罪投诉,报告损失超过 8.93 亿美元。

为什么重要

这次警告的特别之处在于其“集体性”和“防御导向”。过去一年,AI 公司的安全演示常被外界质疑是为了宣传模型能力,但此次联名信将话题从“模型能做什么”拉回“系统如何防住”。佐治亚理工学院网络安全与隐私学院教授 Peter Swire 指出,对普通人和中小企业而言,AI 当前最大的风险是深度伪造——诈骗电话和邮件不再有明显破绽,受害者更难凭直觉识破。

这反映出 AI 攻击成本结构的变化:大模型让钓鱼攻击变得更廉价、更个性化、更容易规模化。网络安全专家 Dominic Sellitto 表示,诈骗团伙利用 AI 工具冒充亲友,利用紧急话术制造压力,技术门槛的降低使得这类犯罪从“广撒网”转向“精准打击”,防御难度从技术层面转向社会工程层面。

对用户/开发者/创作者的影响

对普通用户,专家建议回归基础安全操作:启用多因素认证、保持软件更新、使用独立高强度密码或通行密钥,并在转账或提供敏感信息前通过其他渠道二次核实身份。如果接到亲友的紧急求助电话,直接挂断并回拨已知号码是最有效的反制手段;也可以提前约定只有家人知道的暗号或问题用于身份确认。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

对企业开发和运营者而言,这意味着面向消费者的 AI 语音克隆、视频生成类工具将面临更严格的合规审视——尤其是涉及身份认证、客服外呼等场景的产品,需要主动内置防滥用机制,而非等事故发生后再补救。

值得关注的后续

一是公开信是否会推动美国联邦层面的立法或行政令落地,例如将关键基础设施的 AI 安全防护纳入强制合规清单;二是 OpenAI、Anthropic 等大模型厂商是否会在 API 层增加针对身份伪造类生成的输出限制或水印溯源能力;三是电信运营商和支付平台是否会响应此类警告,在通话线路和转账流程中引入 AI 欺诈识别机制——这将是判断这次集体警告是否产生实际影响的最直接信号。

来源:Business Insider

celebrityanime
celebrityanime
文章: 21288

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注