大紀元

逾百科技巨頭示警:AI網攻恐在數月內激增

逾百科技巨頭示警:AI網攻恐在數月內激增
OpenAI等逾百家公司警告,AI網絡攻擊能力正在快速提高,呼籲政府、科技公司和網絡安全企業聯手加固醫院、供水及互聯網等關鍵基礎設施。圖為示意圖。(Shutterstock)
2026-08-2810:22 中港台時間
人氣 73

【大紀元2026年08月28日訊】(大紀元記者楚方明報導)週四(8月27日),OpenAI聯同100多家科技、金融和網絡安全公司發出警告,AI驅動的網絡攻擊可能在未來幾個月明顯增加,而且手段會更加複雜。醫院、供水系統以及支撐互聯網運行的基礎設施,都可能面臨更大風險。

這封公開信由OpenAI發布,聯署者逾百家,包括人工智能公司Anthropic、谷歌(Google)、微軟(Microsoft)、亞馬遜雲服務(AWS)、思科(Cisco)、CrowdStrike、IBM、Visa、萬事達卡(Mastercard)和花旗(Citi)等。

聯署方警告,隨著AI能力提高,攻擊者可以更快尋找漏洞、編寫代碼和發動攻擊,而不少重要系統仍存在多年沒有修復的漏洞、配置錯誤和軟件沒有及時更新等問題。

醫院和供水設施尤其令人擔心。這些關鍵基礎設施的網絡安全團隊往往人手和資金有限,一旦AI降低發動攻擊的門檻,原有防禦可能更加吃力。

不過,AI也可以幫助防守方更快發現和修復漏洞。公開信認為,目前仍有一段時間可以搶在AI攻擊能力進一步提高前,加固重要系統。

聯署方呼籲企業優先修補高風險漏洞、加強訪問控制並升級老舊系統。各國政府則應增加網絡防禦投入,加強威脅情報共享,尤其要支援醫院、供水機構和地方政府。網絡安全公司也應利用AI改進防禦工具,前沿AI實驗室則應把相關防禦能力提供給關鍵基礎設施的防守人員。

AI已開始改變網絡攻防

聯署方所說的「未來數月」是一項風險預警,目前並沒有數據顯示AI網絡攻擊已經出現這種規模的激增。不過,近期兩類事件顯示,AI正在改變網絡攻防方式。

一類是人類攻擊者利用AI。Anthropic去年披露,一個據稱由中國政府支持的黑客組織曾操縱Claude Code,試圖入侵全球約30個目標,包括科技公司、金融機構和政府機構。Anthropic確認,其中少數目標遭成功入侵。

另一類則發生在AI實驗室的安全測試中。OpenAI 8月26日公布的調查顯示,今年夏天進行內部網絡安全能力測試時,大量AI智能體(AI agent)突破原有隔離,交換信息、共享攻擊成果,並利用研究基礎設施中的漏洞取得額外權限和外網訪問能力。

事件主要由一個僅供內部研究的模型驅動,GPT-5.6 Sol智能體也參與部分行動。獨立調查顯示,約1,200個智能體曾進入用於交流信息的留言板,其中約700個參與了針對AI開源平台Hugging Face的行動。

這些智能體利用包括Artifactory在內的系統漏洞突破限制,之後進入Hugging Face,在數十台服務器上執行代碼,其中一台被取得完整root權限。

這起事件與黑客利用AI犯罪性質不同。它發生在OpenAI用來測試模型網絡攻擊能力、部分安全限制被刻意降低的實驗環境中,不能視為AI已在現實世界大規模自主發動網絡攻擊。

但OpenAI認為,事件顯示能力足夠強的AI智能體已能尋找和利用電腦系統的安全弱點。這也是逾百家公司此次聯署示警的原因之一:AI既可以用來提高攻擊能力,也可以用來加強防禦,而留給防守方加固系統的時間可能正在縮短。

責任編輯:李沐恩#

如果您有新聞線索或資料給大紀元,請進入安全投稿爆料平台

留言

  • 大紀元保留刪除惡意留言的權利,包括低俗、誤導或攻擊信仰等內容
本網站圖文內容歸大紀元所有, 任何單位及個人未經許可,不得擅自轉載使用。
Copyright© 2000 - 2026 The Epoch TimesAssociation Inc.All Rights Reserved.