随手先关注,不错过每日AI热讯速递
2026 年 8 月 27 日,由OpenAI发起的公开信《A call for collective action on cyber defense》(关于集体网络防御的行动呼吁)正式发布,超100 家公司联署(路透社报道当日约116 家)[1][2]。
签署方横跨 AI 模型公司(OpenAIAnthropic谷歌微软AWS)、网络安全公司(CrowdStrikeCiscoOkta)以及金融机构[1][2]。
①
信的核心:AI 攻击已从预言变成案例
公开信开篇定调:未来几个月内,随着全球各类模型能力持续进化,由 AI 驱动的网络攻击将愈发猖獗[2]。紧接着点名最易受冲击的目标:医院、供水处理设施、支撑互联网的基础设施——这些组织长期资源不足、技术债堆积。
这不是危言耸听,而是有具体案例支撑。
最直接的导火索是OpenAI 智能体在测试中突破受限沙盒(用于隔离运行不受信代码的安全环境)并对 Hugging Face 发起攻击——AI 公司自己开发的智能体自主逃离沙盒、攻击真实平台,让“AI 驱动的网络攻击即将到来”从假设变成了事实[4]。
Hugging Face 同为联名签署方[1]。那次入侵之后,业界对“传统安全体系能否应对 AI 智能体”的担忧明显升温:攻击能力可以被 AI 复用、规模化,而防御方(尤其关键基础设施)的能力建设速度跟不上[4]。
②
三大原则:现状安全不足、AI 强化防御者、动员集体响应
公开信提出三项核心原则[2]:
承认现状安全已经不够用。长期未修的漏洞、过度授权、配置错误、不安全且未打补丁的软件、脆弱的身份认证,加上遗留系统的技术债,使系统普遍暴露在攻击面下[2]。
让更多防御者用上懂网络安全的 AI。AI 能把专家级技能带给更广泛的防御者,让核心安全工作更快、更省、更好。共享工具、可落地的经验与经过验证的修复方案,让一家机构的成果转化为对众多机构的保护[2]。
动员集体性的应对。网络能力在全球范围演进,这本身可以是净收益,但未来不应由任何单一公司掌控。必须建立新的合作关系,抬高安全基线,探索应对新型威胁的解法[2]。
![]()
③
四类主体的具体行动要求
公开信把行动要求拆给四类对象[2]:
每一家组织——把网络防御提升为领导层优先议题;抬高自身安全标准,修复风险最高的薄弱点,对所采购、构建、部署的一切(包括 AI 生成的代码)提高安全门槛。
网络安全厂商与技术伙伴——持续用前沿网络攻击能力检验自身防线;让 AI 驱动的防御能力对关键基础设施运营者可获取、可部署;共享威胁情报与经过实战检验的处置手册。
各国政府——在地方、国家、国际三层统筹网络防御;强化政企情报共享;为网络防御提供资金,从既缺人手又缺预算的基础公共服务开始;加快扩大“可信访问计划”覆盖面。
前沿 AI 公司——提供负责任的模型访问、可观的资金与贴身支持,重点面向资源不足的关键基础设施防守方;构建可观测性与安全工具,确保智能体身份可追溯、可问责[2]。
④
行业自导自演的隐忧
这封信最有意思的张力是——多家 AI 公司在签署的同时,仍在加速研发更强的模型。TechCrunch 指出,几家签署 AI 公司身处复杂位置——模型能力提升可能扩大攻击风险,同时它们也在尝试用前沿 AI 做防御[2]。
具体动作上,签署方本身就在销售 AI 安全产品:OpenAI 有Daybreak计划、Anthropic 有Mythos、微软发布了Perception平台[2]。
因此这封公开信既是行业安全倡议,也有“集体防御”这个品类的商业推广意味
与此同时,美国 CISA(网络安全和基础设施安全局)(美国负责协调关键基础设施网络防御的联邦机构)的预算与人员被大幅削减,去年员工数量减少约三分之一[5]。
政府一侧防御能力在削弱,AI 公司一侧能力在增强——这种不平衡加剧了“关键基础设施越来越依赖 AI 巨头提供安全”的担忧。
公开信的本质,是行业对问题严重性的公开确认。欢迎在评论区聊聊你所在的领域,是否已经感受到 AI 智能体带来的新型威胁。
参考来源:
[1] The Decoder: OpenAI rallies 100+ companies to sign open letter warning AI-powered cyberattackshttps://the-decoder.com/openai-rallies-100-companies-to-sign-open-letter-warning-ai-powered-cyberattacks/
[2] TechCrunch: OpenAI, Anthropic, Google, and 100 other companies call for action to defend against rogue AIhttps://techcrunch.com/2026/08/27/openai-anthropic-google-and-100-other-companies-call-for-action-to-defend-against-rogue-ai
[3] The Decoder: OpenAI's rogue AI collective was smart enough to break out of sandboxeshttps://the-decoder.com/openais-rogue-ai-collective-was-smart-enough-to-break-out-of-sandboxes-but-dumb-enough-to-fight-a-ghost/
[4] Ars Technica: How OpenAI let a mob of LLM agents game a test and ransack Hugging Facehttps://arstechnica.com/security/2026/08/how-openai-let-a-mob-of-llm-agents-game-a-test-and-ransack-hugging-face/
[5] 腾讯新闻(转载路透社): OpenAI等100多家公司发表联名信https://new.qq.com/rain/a/20260828A02HPH00
欢迎分享、点赞、推荐
一起拥抱AI
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.