週四,包括 OpenAI、Google、Anthropic 及微軟等超過百家科技與資安企業,聯名發布一封公開信,緊急呼籲全球各界加強網路防禦,以應對人工智慧(AI)驅動的網路攻擊威脅,並警告各方強化防禦的「時間有限」。這些企業強調,如果維持現狀,網路安全將「不足以應付」不斷變化的威脅環境。

這封公開信指出,隨著全球 AI 模型功能日益強大,AI 輔助的網路攻擊將變得更加普遍與複雜。AI 讓駭客的能力門檻降低,攻擊變得更快、更便宜且更容易執行,僅需較少的時間與專業知識就能利用數位弱點進行攻擊。例如,今年稍早美國水資源系統便曾遭受一起疑似使用 AI 生成攻擊腳本的網路攻擊。

信中特別點名醫院、水處理廠、電網、網際網路基礎設施等關鍵基礎設施(指維持社會正常運作所需的關鍵系統與服務,例如電力、通訊、交通等)面臨高度風險。資安公司派拓網路(Palo Alto Networks)資深副總裁山姆·魯賓(Sam Rubin)便稱,這代表網路安全領域正經歷一個「世代性的轉變」。報導顯示,AI 相關的網路攻擊在 2025 年已較前一年增加 89%。

為應對此威脅,公開信呼籲各方採取行動:所有組織應提高內部安全標準,並修復最高風險的弱點,對採購、建置和部署的技術(包括 AI 生成的程式碼)都應提高安全標準。資安與科技公司則須加速測試與開發 AI 驅動的防禦工具,使其更易於關鍵基礎設施營運商使用。同時,科技公司應彼此分享威脅情報。

至於政府,信中呼籲應強化威脅情報分享管道,協調多層次的防禦措施,並為網路防禦計畫提供資金。AI 前沿公司則應在重大網路事件期間,為防禦者提供其最先進模型(指用於應對網路攻擊的高性能 AI 模型,而非一般開發模型)的存取權,並提供大量資金、培訓及實務支援,尤其針對資源有限的關鍵基礎設施供應商。然而,這項呼籲屬於自願性質,並未設定具法律約束力的要求、截止日期或具體的資金承諾。

值得注意的是,前美國總統川普政府曾要求 OpenAI 與 Anthropic 等公司限制其最先進網路AI工具的廣泛使用。今年六月,川普總統也發布一項行政命令,促成「Gold Eagle」聯邦清理資訊中心成立,旨在促進政府與民間部門之間的 AI 網路威脅資訊共享。