一句话看懂:OpenAI、Anthropic 等上百家 AI 公司联合签署公开信,警告 AI 驱动的网络攻击将在“数月内”大规模爆发,呼吁企业、政府立刻采取集体防御措施。这封信更像一次行业表态,而非具体行动计划。
事件核心:发生了什么
据 Wired 报道,OpenAI、Anthropic 以及超过 100 家科技公司联合签署了一封公开信,发出警告:AI 赋能的网络攻击即将在“数月内”集中到来,留给各机构准备的时间不多了。信中提到,目前已经出现多起“失控 AI 代理”攻击事件,企业应将网络安全防御提升为“领导层第一优先级”,并呼吁政府为医院、水务系统和地方政府提供防御性 AI 工具,同时对攻击者施加有效“成本”。
值得注意的信息点还包括:美国网络安全与基础设施安全局(CISA)披露,今年 7 月有超过 100 个美国供水和废水处理系统遭到恶意网络活动攻击,攻击者主要针对可联网的 PLC(可编程逻辑控制器),且有证据显示攻击者正借助 AI 生成攻击脚本。与此同时,美国移民与海关执法局(ICE)计划花费超百万美元采购波士顿动力机器狗,用于“提升执法人员安全”;一名网名为“MrChildPorn”的西弗吉尼亚州男子因持有儿童性虐待素材被逮捕。
Axios 在报道中指出,这封公开信并未包含具体的承诺、截止日期或投资金额,更多是一份行业共识声明。
为什么重要
这份公开信的象征意义大于实际约束力。它首次将“AI 网络攻击”从技术圈讨论推向行业联合声明层面,说明头部 AI 公司已经认可一个判断:攻击者正在利用大模型降低网络攻击的门槛,而防御方尚未形成对等的 AI 防御体系。换句话说,AI 既放大了攻击者的自动化能力,也让防守方不得不加速引入 AI 驱动的威胁检测和响应机制。
对 AI 行业而言,这封信释放了一个信号:大模型的安全问题正从“生成内容合规”延伸到“模型被用作攻击工具”的阶段。若监管机构以此为依据推出要求,未来闭源模型可能面临更严格的使用审计,开源模型的发布也可能受到更多限制。同时,CISA 披露的水务系统攻击案例说明,关键基础设施的数字化接入正在成为攻击面,AI 在其中既是威胁放大器,也被视为潜在防御手段。
对用户/开发者/创作者的影响
对普通用户而言,AI 攻击大规模化的直接风险是:基于 AI 的钓鱼邮件、语音伪造和自动化漏洞探测将更难辨别,个人数据泄露的可能性上升。对开发者和企业技术决策者来说,公开信提醒了一个现实——未来几个季度,网络安全预算大概率需要向 AI 防御工具倾斜,包括部署检测 AI 滥用行为的 API、对开源模型接入做安全审计,以及在开发流程中纳入 AI 生成代码的漏洞扫描。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
对企业采购者来说,如果政府部门真按信中建议为水务、医院等机构提供防御性 AI,那么一批面向垂直行业的 AI 安全产品可能出现采购窗口。对于在社交平台或电商平台运营内容的创作者,AI 生成的虚假身份和深度伪造内容可能被用于仿冒账号,内容平台的身份验证机制将变得更加重要。
值得关注的后续
目前公开信息显示,这封公开信尚未附带任何具体的资金承诺或立法草案,因此后续观察点有三个:其一,OpenAI 和 Anthropic 是否会率先推出面向企业的 AI 安全防御产品,并将安全能力从云端 API 下沉到本地部署场景;其二,美国联邦政府是否会据此推动针对“AI 攻击工具”的出口或开源管制政策,这将直接影响开源大模型生态;其三,CISA 披露的水务系统攻击事件若继续发酵,可能导致 PLC 等工业控制设备的联网标准被收紧,工业物联网设备厂商需要提前评估合规风险。
来源:Wired AI


