◆导报记者赵帅
当地时间8月27日,OpenAI联合Anthropic、亚马逊(AMZN)云服务、谷歌(GOOG)、微软(MSFT)等116家企业机构,公开发布一封题为《呼吁开展网络防御的集体行动》的公开信,向企业界与政策制定者预警:随着全球模型能力不断迭代,由人工智能(885728)发起的网络攻击将愈发广泛和复杂,留给各方强化网络防御的时间窗口有限。签署方名单横跨云服务商、网络安全(885459)公司、AI企业、电信运营商(884313)、金融机构与智库,CrowdStrike、IBM、Oracle、Visa等知名机构赫然在列。
耐人寻味的是,这份“防守倡议书”恰恰出自人工智能(885728)的供给者之手——站在AI能力最前沿的公司,率先承认了一个不愿被正视的现实:它们缔造的强大工具,正在被更快地锻造成武器。
AI正在改写网络攻防的成本函数。过去,发起一次有组织的网络攻击,需要稀缺的黑客人力与漫长的准备周期(883436);如今,大模型把漏洞挖掘、恶意代码生成、攻击工具定制的门槛大幅降低,攻击者得以按“机器速度”运转。CrowdStrike披露的数据显示,2026年上半年其检测到的88%的漏洞利用行为,均在公开概念验证代码发布后的48小时内发生——漏洞从被发现到被武器化的窗口期,正从以“周”计算压缩至以“小时”计算。而防守一侧,企业长期积累的过度权限、配置错误、未修补软件、薄弱认证以及遗留系统带来的技术债务,却难以在同等速度下化解。
公开信直言,医院(884301)、水处理厂、电网及互联网基础设施等关键公共服务,正面临日益迫近的威胁,安全团队尤其资源不足。攻防之间,天平已然倾斜。
巨头们选择“自曝家丑”,既是行业自律的姿态,也暗含战略考量。一方面,AI安全已成为决定产业能否行稳致远的基础设施,一旦信任崩塌,最先反噬的恰是模型供给方自身;另一方面,提前将“AI攻击”推为公共议题、主导防御规则的制定,亦是话语权与标准权的前瞻性卡位。然而,呼吁容易,落地艰难。技术无国界,监管却有边界,跨国协作、情报共享与责任划分在利益和地缘博弈面前往往推进迟缓;全球AI能力竞赛亦未停歇,企业既要比拼模型性能,又要自我设限谈安全,其中的张力难以消解。公开信写道,“如果我们果断行动,就可以利用防御方的窗口期”,其背后潜台词在于:窗口有限,且会伴随新一代模型迭代持续收窄。
当AI攻击成为常态化系统性风险,网络安全(885459)的刚性需求将随之跃升,从威胁检测、漏洞管理到AI安全治理,围绕“以AI防御AI”的新赛道有望获得持续投入;关键基础设施的安全升级,则可能成为政府与企业共同驱动的确定性支出。但需保持清醒的是,安全产业本质上是与攻击赛跑的行业,任何产品都难以一劳永逸。对身处数字时代的每一家企业而言,与其等待监管施压,不如将安全从成本项重构为战略项。
