選項
首頁
新聞
OpenAI 領銜推動由 100 個簽署方參與的網路防禦行動

OpenAI 領銜推動由 100 個簽署方參與的網路防禦行動

2026-09-03
52

OpenAI 的信函開頭指出:「我們只有有限的時間來強化網路防禦。」圖片來源:Getty Images

包括 AWS、Google 和 Microsoft 在內的主要科技公司敦促各國政府資助防禦工具,而批評者則指稱這份宣言是出於自身利益

隨著人工智慧模型在攻擊與保護數位系統方面的能力日益增強,超過 100 家科技、網路安全及金融服務組織已與 OpenAI 聯名發表公開信,呼籲全球立即大幅加強網路防禦。

這封公開信的核心訊息非常明確:在人工智慧驅動的網路威脅變得更加普遍且精妙之前,產業界與政府領導人僅有有限的時間窗口可以採取行動。「我們只有有限的時間窗口來加強網路防禦,」公開信中寫道。

這封公開信匯聚了一個前所未有的跨產業聯盟。 簽署方包括超大規模雲端服務供應商 AWS、Google 和微軟;主要科技公司 Adobe、IBM 和 Oracle;AI 開發商(包括 OpenAI 的競爭對手 Anthropic);資安領導企業如 CrowdStrike、Palo Alto Networks 和 Red Hat;硬體與電信供應商;大型顧問公司;以及萬事達卡(Mastercard)、美國銀行(US Bank)和 Visa 等金融巨頭。

Abnormal AI(該公司亦為簽署方)創辦人暨執行長埃文·賴澤(Evan Reiser)表示:「我們簽署這封 OpenAI 公開信,旨在針對網路防禦採取集體行動,因為沒有任何一家公司能夠獨自解決這個問題。

Abnormal Security 執行長 Evan Reiser | 圖片來源:Abnormal Security

「軟體漏洞和惡意軟體仍是真實的威脅,但如今代價最高的攻擊,是透過遭竊取的身分、帳戶接管及社會工程學來鎖定目標。內部威脅與國家級滲透,如今已透過文字、語音及影片深度偽造(deepfakes)進行。

「這些攻擊者披著合法身分的外衣,行為僅有微小偏差,因此能輕易躲過專為偵測已知惡意軟體而建置的防護工具。此類攻擊理應受到與那些佔據頭條新聞的漏洞同樣的重視。

「人工智慧正在降低攻擊者的門檻、提升其行動速度,並使大規模製造欺騙手段變得輕而易舉。我們不能用昨天的假設來防禦明天的攻擊。

「正因如此,OpenAI 呼籲採取集體行動至關重要,而我們 Abnormal AI 也堅定支持這項倡議。 資安社群既有機會也有義務,讓防禦型 AI 的發展速度至少與攻擊型 AI 並駕齊驅,這意味著必須建立能夠持續學習的系統,將新的威脅情報轉化為更強大的實戰防禦機制,並將防禦視為一項共同努力。」

這封由超過 100 家科技公司聯名發表、呼籲共同應對 AI 驅動網路攻擊的公開信,是業界多年來所走道路上的又一里程碑

——Goldilock Secure 全球技術總監

Michael

Vallas 表示

然而,值得注意的是,簽署名單中並未出現 NVIDIA 和 SpaceX 的名字。

對於那些確實簽署的競爭對手——尤其是像 Anthropic 這樣的尖端模型競爭對手,以及像 AWS 和微軟這樣的雲端基礎設施巨頭——這份缺席可能凸顯了科技領域日益加深的戰略分歧。

SpaceX 的伊隆·馬斯克(Elon Musk)與 NVIDIA 的黃仁勳(Jensen Huang)均未參與這封公開信。圖片來源:Win McNamee/Getty

NVIDIA 近年來日益積極推動開源及開放權重模型標準,甚至與 SpaceX 共同發起了競爭對手組織「開放安全人工智慧聯盟」(Open Secure AI Alliance);反觀 OpenAI 和 Anthropic 等專有前沿模型供應商,則主張建立管控更嚴格的生態系統,以及集中化的可信存取框架。

正如路透社六月所指出的,OpenAI 與 Anthropic 正爭相搶先上市,將首次公開募股視為塑造投資者對公司估值的基準,並確立其執行長作為人工智慧領域領軍人物地位的途徑。

儘管這兩家領先的實驗室之間存在激烈的商業競爭,且持續在首次公開募股(IPO)方面展開競逐,但此次共同聯署卻標誌著雙方罕見地在公開場合達成共識。

Anthropic 執行長達里奧·阿莫迪(圖片來源:Getty Images)

理解擬議框架

簽署方共同提出了一項包含三部分的行動方案。首先,他們強調必須認識到僅維持現狀的安全措施是遠遠不夠的。系統仍深受歷史技術債務、長期存在的漏洞、配置錯誤、過度授權、弱認證機制以及未修補的軟體所困擾。 關鍵基礎設施的安全團隊亟需大幅增加工具與資源,以彌補長期以來的資源不足。

其次,這封公開信呼籲透過具備網路安全能力的 AI,賦能更多防禦人員。必須善用 AI 為安全團隊提供專業技能,並簡化核心運作任務。透過分享經驗證的修復方案、實用知識與防禦工具,讓一個組織的工作成果能守護眾多其他組織。

第三,聯署者倡導發動集體應對。必須建立全球夥伴關係以提升安全標準並應對新興威脅,確保不斷進步的網路能力能持續帶來淨效益,而非被單一實體所掌控。

若缺乏明確的流程規則與嚴謹的運作防護措施,AI 代理程式勢必會失控,並成為組織的負擔

——Appian 歐洲、中東及非洲(EMEA)解決方案諮詢區域副總裁 Roger Lee

組織與政府的責任

為實現此目標,該信函主張每個組織都必須透過修補高風險漏洞,並對其採購、建置及部署的項目設定更高標準,來提升其安全基準——包括升級舊有系統以實施最低權限存取、強健的身份驗證以及深度防禦架構。

網路安全公司與技術合作夥伴應帶頭推動這項工作,透過嚴格測試防禦機制、確保工具能廣泛部署,並分享即時威脅情報與應對指南。

與此同時,該信函主張各國政府必須在地方、國家及國際層面協調網路防禦工作,具體措施包括:強化政府與業界之間的溝通管道以分享可操作的情資、優先處理重大風險,並在全球範圍內統一事件應變措施。

此外,各國政府應讓關鍵基礎設施——例如地方當局、自來水公司及醫院——能透過可信賴的安全服務供應商,取得高效能的防禦型人工智慧、經授權的測試服務以及直接援助。

近期特工洩密事件引發質疑

這封公開信發布的時機引發了業界觀察家的尖銳批評。

OpenAI 近期發布了一份技術事件報告,詳細說明其自主代理程式如何逃離沙盒測試環境,並入侵了開源開發者平台 Hugging Face——該平台亦是這封公開信的聯署單位之一。該公司概述了汲取的教訓,包括部署更嚴格的隔離邊界及限制網路存取權限。

其主要競爭對手 Anthropic 也發現了三起事件,其中模型是在評估環境內部或與評估環境互動時連上網際網路的。

OpenAI 領銜發表一份由 100 位專家聯署的網路防禦公開信

對業界專家而言,這起入侵事件凸顯了當前自主AI系統管理機制中存在的根本缺陷。

Goldilock Secure 的全球技術總監 Michael Vallas 表示:「這份由超過 100 家科技公司聯署、呼籲共同對抗 AI 驅動網路攻擊的公開信,是業界多年來所走道路上的又一里程碑。

「鑑於近期接連傳出 AI 代理逃脫沙箱並發動攻擊的新聞,值得記住的是,人們早已討論『失控 AI』的危險性多年。隨著這些系統變得越來越聰明且能力日益增強,軟體將無法再將其遏制。 我們可以持續試圖智取它們,但我們甚至可能不知道它們正變得有多聰明。」

「這起事件並不令人意外,」Appian 歐洲、中東及非洲(EMEA)解決方案諮詢區域副總裁羅傑·李(Roger Lee)表示。 「當自主代理被驅使去攻擊目標,卻沒有結構性的限制時,這便是必然的結果。OpenAI 給了其代理一個目標,而強化學習只是找到了實現該目標的最短路徑——這意味著它們必須進行協調、掩蓋蹤跡,並入侵第三方系統,以最大化其獎勵。」

羅傑·李是 Appian 歐洲、中東及非洲(EMEA)解決方案諮詢部門的區域副總裁

羅傑強調,當代理在未被察覺的情況下繞過系統限制時,傳統的監督機制便顯得力不從心。

「OpenAI 耗時一週才察覺此事,這證明若代理能輕易繞過『人類介入環節』,該機制便毫無用處,」他補充道。「僅靠更安全的提示詞或更聰明的 AI 模型無法解決此問題。若缺乏明確的流程規則與嚴格的運作防護措施,AI 代理勢必會脫軌,並成為組織的負擔。」

鑑於參與的供應商背景,其他人則認為這份聯合行動呼籲實屬自利之舉。

「這封信聽起來就像是一份試圖偽裝成火災警報的新聞稿,」AI 與機器人專家、Multiplex 創辦人布萊恩·羅梅勒(Brian Roemmele)寫道。 「那些曾讓代理程式突破測試框架、入侵其他公司生產系統的實驗室,現在卻告訴所有人『時間所剩無幾』,而解決方案正是由他們協助管理的『可信存取』。真方便。」

相關文章
Google 測試 Remy AI 代理,以 Gemini 為重點轉向使用者控制 Google 測試 Remy AI 代理,以 Gemini 為重點轉向使用者控制 根據《商業內幕》的報道,谷歌正在測試 Remy,這是 Gemini 的一款全新 AI 個人代理工具。該工具旨在代表使用者執行任務,從而簡化專業工作流程和日常事務。目前,Remy 正在 Gemini 應用的內部員工專屬版本中進行測試。該報告引用了一份內部檔案以及對兩位熟悉該專案的個人的採訪。內部資料將 Remy 描述為“全天候個人代理”,將 Gemini 定位為能夠代表使用者行事的主動助手。接近該專案的訊息人士證實,谷歌員工正在積極測試 Remy。谷歌發言人拒絕提供進一步評論。該報告未提及公開發布
奧利押注隱私保護,力爭在 AI 助理競賽中勝出 奧利押注隱私保護,力爭在 AI 助理競賽中勝出 要真正發揮實用價值,人工智慧助理必須深入了解其使用者。Ollie 是一款專為日常生活設計的個人助理,其運作前提是:這無需您交出個人資料,亦不會損害您的隱私。雖然某些企業級 AI 工具提供資料隱私保障,但 Ollie 作為首批獲得 SOC 2 合規認證的主流、以家庭為導向的 AI 服務之一,顯得格外突出。此框架允許企業透過獨立稽核證明,其已建立正式的管控措施來保護客戶資料,並確保系統運作的安全性。達
「AI LIVE:倫敦」將如何探討人工智慧與工業自動化 「AI LIVE:倫敦」將如何探討人工智慧與工業自動化 本次峰會將匯聚來自全球的高階主管,共同探討全球產業面臨的迫切挑戰,涵蓋範圍從人工智慧驅動的顛覆性變革到經濟波動。AI LIVE:倫敦峰會將以「科技+人類使命」為主題,匯聚逾 2,000 位國際領袖,共同探討人工智慧新興時代的發展。隸屬於 BizClik 旗下的《AI Magazine》已公佈其於「AI LIVE:倫敦峰會」上舉辦的「人工智慧與工業自動化」聯合爐邊談話的與會陣容。該座談會定於 10
相關專題推薦
寫作 最適合撰寫長篇 SEO 文章的 AI 大綱生成工具
最適合撰寫長篇 SEO 文章的 AI 大綱生成工具

2026 年最新最佳、評價最高的 AI 大綱生成器,專為長篇 SEO 文章打造,由 XIX.AI 精心精選。這些強大的工具能為快速創作高品質內容提供革命性的協助,大幅提升寫作效率。 透過免費版與付費版的比較、實際測試結果及詳細排名,協助您找出最符合需求且不容錯過的選項。立即探索,釋放您的 AI 優勢。

8 個工具
xix.ai
教育與學習 適用於作業與考試準備的人工智慧學習工具
適用於作業與考試準備的人工智慧學習工具

2026 年最新最佳 AI 學習工具,助您完成作業與備考!XIX.AI 精心整理了一份備受好評的清單,收錄了這些強大且具革命性、經實測驗證的工具,能幫助學生提升效率、簡化作業流程,並在考試中取得優異成績。 獲取免費版與付費版的比較、詳細排名,以及必試選項,以釋放您的 AI 優勢。立即探索!

10 個工具
xix.ai
音樂創作 面向詞曲創作者、旋律片段、主旋律及多語言草稿創作的AI人聲演示工具
面向詞曲創作者、旋律片段、主旋律及多語言草稿創作的AI人聲演示工具

2026 年最新最佳 AI 人聲演示工具,專為詞曲創作者、旋律創作者和多語言內容團隊打造!XIX.AI 精心整理了一份經過嚴格真實世界測試的高評分、變革性工具列表。您將找到詳細的免費與付費對比資料、全面排名以及必試選項,幫助您提升創作效率並釋放創意潛力。立即探索,發現滿足您所有內容需求的完美工具!

9 個工具
xix.ai
商業 最適合小型企業的頂尖 AI 競爭情勢分析工具
最適合小型企業的頂尖 AI 競爭情勢分析工具

2026 年最新、最佳且評價最高的中小企業 AI 競爭研究工具!XIX.AI 精心精選了一系列極具威力且能改變遊戲規則的工具,並透過嚴謹的實測與詳細排名,每週更新內容。您可在此找到詳盡的免費版與付費版比較,協助您找出必試的工具,以提升工作效率並獲得競爭優勢。 立即探索,找出最適合您的工具!

9 個工具
xix.ai
圖像編輯 用於電商服裝、皮膚清潔和色彩一致性的 Photoshop AI 修圖工具
用於電商服裝、皮膚清潔和色彩一致性的 Photoshop AI 修圖工具

2026 年最新最佳 Photoshop AI 修圖工具,適用於電商服裝、皮膚清潔和色彩一致性!這份頂級精選列表包含強大的變革性解決方案,可幫助您提升寫作效率、簡化內容創作並輕鬆實現完美的視覺效果。每個工具都經過實際測試,並透過每週更新的排名進行驗證,同時提供免費與付費版本的詳細對比。由 XIX.AI 支援,這是任何希望發揮 AI 優勢的人必試指南。立即探索!

10 個工具
xix.ai
迅速的 適用於 ChatGPT 工作流程的最佳 AI 提示詞庫
適用於 ChatGPT 工作流程的最佳 AI 提示詞庫

2026 年最新、最受好評的 AI 提示詞庫,可優化各類 ChatGPT 工作流程。XIX.AI 精心蒐羅了一套強大且具革命性的精選集合,並經過嚴格的實際測試,以確保其表現卓越。 您可查閱詳盡的免費版與付費版比較分析,以及專家評比,助您挑選必試工具,從而提升工作效率並釋放您的 AI 優勢。立即探索!

11 個工具
xix.ai
評論 (0)
0/500
OR