OpenAI 发布了一封公开信,获得逾 100 家企业签署。信中警告称,未来几个月,AI 驱动的网络攻击将变得更加普遍且高度复杂。
签署方涵盖科技、银行、保险与半导体等行业。Anthropic、微软、谷歌、亚马逊云服务(AWS)、CrowdStrike、Cloudflare 以及 Palo Alto Networks 均在名单之列。
OpenAI 公开信的主要诉求
信中提出四类主体需迅速采取行动。所有组织都应将网络防御提升为公司高层优先事项,及时修复最易受攻击的环节。
网络安全厂商应帮助关键基础设施运营方更好部署 AI 驱动的防御系统。各国政府应联动响应,为医院、自来水厂及地方政府等重要部门提供协同防御与支持。
前沿 AI 企业则应为资源有限的安全防卫者开放模型接入权限,并提供资金与培训资源。
“当前 AI 的进步,已为安全防御方带来了全新修复历史弱点的手段。如果我们及时果断行动,就能在这一安全窗口期显著提升数字世界的安全性。”公开信指出。
当前网络安全威胁格局如何?
大型科技企业的预警已在今年初见端倪。台湾安全情报公司 TeamT5 发现,随着 DeepSeek 等开源模型被采用,中国国家背景黑客团伙攻击次数已翻倍。
推动这一趋势的关键在于成本优先,而非技术壁垒。Anthropic 今年 6 月的一项研究涵盖 832 个被封禁账户,结果显示中高风险攻击者占比一年内由 33% 激增至 56%。
研究还指出,AI 已能自动执行提权与横向移动,这些本需高技术含量的操作,如今变得更普遍。攻击者的实际破坏能力与技术水平间的鸿沟正加速缩小。
韩国安全公司 Genians 近期则发现,朝鲜侦察总局下属网络团队 Kimsuky,已在积极测试本地 AI 工具。
TRM Labs 最新评估显示,2026 年加密领域的犯罪型 AI 采用得分为 54 分(满分 100 分),较 2024 年的 28 分大幅上升。该机构还记录到,2026 年上半年共发生 201 起加密黑客事件,远高于去年同期的 83 起。
这些仅是研究团队在 2026 年捕捉到的诸多事件之一。报告指出,当今 AI 技术的进步,仍有望带来持久的安全提升,惠及行业各方。
欢迎订阅我们的 YouTube 频道,观看行业领袖与记者带来的深度解读









