据Axios当地时间27日报道,OpenAI、Anthropic、AWS、Microsoft等100多家机构发布公开信警告称,留给各方应对AI驱动网络攻击的时间可能只剩数月。
公开信指出,AI正让原本技术门槛较高的黑客攻击手法变得更易获取、成本更低,医院、供水处理设施等关键基础设施因此面临更高的入侵风险。联署方强调,强化网络防御的时间窗口“已经所剩无几”。
联署机构呼吁尽快提升关键基础设施的防护能力,同时提高攻击者利用AI实施渗透的成本,推动各方采取联合行动。参与联署的机构涵盖云服务商、网络安全厂商、AI企业、电信运营商、金融机构和智库等多个领域。
公开信称,企业、政府部门以及网络安全厂商和AI企业都需要适应快速变化的威胁环境。各类组织应提高内部安全标准,补齐最薄弱环节,并对采购、开发和部署的各个环节——包括AI生成代码——执行更严格的安全标准。
公开信还提出,安全和技术企业应加快测试并部署供关键基础设施运营方使用的AI防御工具,同时加强彼此之间的威胁情报共享。
在政府层面,联署方建议强化高价值威胁情报共享机制,在地区、国家和国际层面统筹协调防御工作,并为网络防御提供资金支持。
此外,公开信建议,前沿AI企业在发生重大网络安全事件时,应向防守方开放其最强模型的使用权限,用于事件响应,并向关键基础设施提供商提供资金、培训和现场支持。
这封公开信发布之际,针对关键基础设施的网络攻击正接连出现,其中包括利用AI生成漏洞利用脚本发起、针对美国供水系统的攻击。公开信称,供水系统、发电站等关键基础设施长期存在设备控制工具层面的脆弱性,但过去黑客通常需要投入大量时间理解相关系统结构。如今,专家警告称,AI模型正显著缩短攻击准备时间,并降低实施攻击所需的人力和技术成本。
不过,参与联署的企业并未在公开信中提出具体承诺、时间表或投资计划。