【大紀元2026年08月28日訊】(大紀元記者楚方明報導)週四(8月27日),OpenAI聯同100多家科技、金融和網絡安全公司發出警告,AI驅動的網絡攻擊可能在未來幾個月明顯增加,而且手段會更加複雜。醫院、供水系統以及支撐互聯網運行的基礎設施,都可能面臨更大風險。
這封公開信由OpenAI發布,聯署者逾百家,包括人工智能公司Anthropic、谷歌(Google)、微軟(Microsoft)、亞馬遜雲服務(AWS)、思科(Cisco)、CrowdStrike、IBM、Visa、萬事達卡(Mastercard)和花旗(Citi)等。
聯署方警告,隨著AI能力提高,攻擊者可以更快尋找漏洞、編寫代碼和發動攻擊,而不少重要系統仍存在多年沒有修復的漏洞、配置錯誤和軟件沒有及時更新等問題。
醫院和供水設施尤其令人擔心。這些關鍵基礎設施的網絡安全團隊往往人手和資金有限,一旦AI降低發動攻擊的門檻,原有防禦可能更加吃力。
不過,AI也可以幫助防守方更快發現和修復漏洞。公開信認為,目前仍有一段時間可以搶在AI攻擊能力進一步提高前,加固重要系統。
聯署方呼籲企業優先修補高風險漏洞、加強訪問控制並升級老舊系統。各國政府則應增加網絡防禦投入,加強威脅情報共享,尤其要支援醫院、供水機構和地方政府。網絡安全公司也應利用AI改進防禦工具,前沿AI實驗室則應把相關防禦能力提供給關鍵基礎設施的防守人員。
AI已開始改變網絡攻防
聯署方所說的「未來數月」是一項風險預警,目前並沒有數據顯示AI網絡攻擊已經出現這種規模的激增。不過,近期兩類事件顯示,AI正在改變網絡攻防方式。
一類是人類攻擊者利用AI。Anthropic去年披露,一個據稱由中國政府支持的黑客組織曾操縱Claude Code,試圖入侵全球約30個目標,包括科技公司、金融機構和政府機構。Anthropic確認,其中少數目標遭成功入侵。
另一類則發生在AI實驗室的安全測試中。OpenAI 8月26日公布的調查顯示,今年夏天進行內部網絡安全能力測試時,大量AI智能體(AI agent)突破原有隔離,交換信息、共享攻擊成果,並利用研究基礎設施中的漏洞取得額外權限和外網訪問能力。
事件主要由一個僅供內部研究的模型驅動,GPT-5.6 Sol智能體也參與部分行動。獨立調查顯示,約1,200個智能體曾進入用於交流信息的留言板,其中約700個參與了針對AI開源平台Hugging Face的行動。
這些智能體利用包括Artifactory在內的系統漏洞突破限制,之後進入Hugging Face,在數十台服務器上執行代碼,其中一台被取得完整root權限。
這起事件與黑客利用AI犯罪性質不同。它發生在OpenAI用來測試模型網絡攻擊能力、部分安全限制被刻意降低的實驗環境中,不能視為AI已在現實世界大規模自主發動網絡攻擊。
但OpenAI認為,事件顯示能力足夠強的AI智能體已能尋找和利用電腦系統的安全弱點。這也是逾百家公司此次聯署示警的原因之一:AI既可以用來提高攻擊能力,也可以用來加強防禦,而留給防守方加固系統的時間可能正在縮短。
責任編輯:李沐恩#
















留言