AI攻防失衡之际,巨头们为何抢先联名“防守”

2026-08-28 17:26:30
来源:经济导报
分享
AIME

问财摘要

1、当地时间8月27日,OpenAI联合Anthropic、亚马逊云服务、谷歌、微软等116家企业机构,公开发布一封题为《呼吁开展网络防御的集体行动》的公开信,向企业界与政策制定者预警:随着全球模型能力不断迭代,由人工智能发起的网络攻击将愈发广泛和复杂,留给各方强化网络防御的时间窗口有限。 2、AI正在改写网络攻防的成本函数。过去,发起一次有组织的网络攻击,需要稀缺的黑客人力与漫长的准备周期;如今,大模型把漏洞挖掘、恶意代码生成、攻击工具定制的门槛大幅降低,攻击者得以按“机器速度”运转。 3、公开信直言,医院、水处理厂、电网及互联网基础设施等关键公共服务,正面临日益迫近的威胁,安全团队尤其资源不足。攻防之间,天平已然倾斜。
免责声明 内容由AI生成
文章提及标的
人工智能--
亚马逊--
谷歌C--
微软--
网络安全--
电信运营商--
查看股票机会下载客户端

◆导报记者赵帅

当地时间8月27日,OpenAI联合Anthropic、亚马逊(AMZN)云服务、谷歌(GOOG)微软(MSFT)等116家企业机构,公开发布一封题为《呼吁开展网络防御的集体行动》的公开信,向企业界与政策制定者预警:随着全球模型能力不断迭代,由人工智能(885728)发起的网络攻击将愈发广泛和复杂,留给各方强化网络防御的时间窗口有限。签署方名单横跨云服务商、网络安全(885459)公司、AI企业、电信运营商(884313)、金融机构与智库,CrowdStrike、IBM、Oracle、Visa等知名机构赫然在列。

耐人寻味的是,这份“防守倡议书”恰恰出自人工智能(885728)的供给者之手——站在AI能力最前沿的公司,率先承认了一个不愿被正视的现实:它们缔造的强大工具,正在被更快地锻造成武器。

AI正在改写网络攻防的成本函数。过去,发起一次有组织的网络攻击,需要稀缺的黑客人力与漫长的准备周期(883436);如今,大模型把漏洞挖掘、恶意代码生成、攻击工具定制的门槛大幅降低,攻击者得以按“机器速度”运转。CrowdStrike披露的数据显示,2026年上半年其检测到的88%的漏洞利用行为,均在公开概念验证代码发布后的48小时内发生——漏洞从被发现到被武器化的窗口期,正从以“周”计算压缩至以“小时”计算。而防守一侧,企业长期积累的过度权限、配置错误、未修补软件、薄弱认证以及遗留系统带来的技术债务,却难以在同等速度下化解。

公开信直言,医院(884301)、水处理厂、电网及互联网基础设施等关键公共服务,正面临日益迫近的威胁,安全团队尤其资源不足。攻防之间,天平已然倾斜。

巨头们选择“自曝家丑”,既是行业自律的姿态,也暗含战略考量。一方面,AI安全已成为决定产业能否行稳致远的基础设施,一旦信任崩塌,最先反噬的恰是模型供给方自身;另一方面,提前将“AI攻击”推为公共议题、主导防御规则的制定,亦是话语权与标准权的前瞻性卡位。然而,呼吁容易,落地艰难。技术无国界,监管却有边界,跨国协作、情报共享与责任划分在利益和地缘博弈面前往往推进迟缓;全球AI能力竞赛亦未停歇,企业既要比拼模型性能,又要自我设限谈安全,其中的张力难以消解。公开信写道,“如果我们果断行动,就可以利用防御方的窗口期”,其背后潜台词在于:窗口有限,且会伴随新一代模型迭代持续收窄。

当AI攻击成为常态化系统性风险,网络安全(885459)的刚性需求将随之跃升,从威胁检测、漏洞管理到AI安全治理,围绕“以AI防御AI”的新赛道有望获得持续投入;关键基础设施的安全升级,则可能成为政府与企业共同驱动的确定性支出。但需保持清醒的是,安全产业本质上是与攻击赛跑的行业,任何产品都难以一劳永逸。对身处数字时代的每一家企业而言,与其等待监管施压,不如将安全从成本项重构为战略项。

免责声明:风险提示:本文内容仅供参考,不代表同花顺观点。同花顺各类信息服务基于人工智能算法,如有出入请以证监会指定上市公司信息披露平台为准。如有投资者据此操作,风险自担,同花顺对此不承担任何责任。
homeBack返回首页
不良信息举报与个人信息保护咨询专线:10100571违法和不良信息涉企侵权举报涉算法推荐举报专区涉青少年不良信息举报专区

浙江同花顺互联信息技术有限公司版权所有

网站备案号:浙ICP备18032105号
证券投资咨询服务提供:浙江同花顺云软件有限公司 (中国证监会核发证书编号:ZX0050)
AIME