人民网旧金山8月28日电 (邓圩、周洁)包括OpenAI、Anthropic、微软、谷歌、亚马逊、IBM、Cloudflare、CrowdStrike、Visa等在内的116家企业和机构近日联合发布公开信,警告随着人工智能模型能力快速提升,人工智能辅助的网络攻击可能在未来数月变得更加普遍和复杂,呼吁政府、科技企业和网络安全机构加强防御合作。
这份题为“共同采取网络防御行动的呼吁”(A call for collective action on cyber defense)的公开信由OpenAI于8月27日发布。签署方涵盖人工智能、云计算、网络安全、金融服务、电信和基础设施等领域。
公开信称,人工智能可能使网络攻击者更加快速地发现漏洞、利用错误配置和薄弱身份认证等安全问题。医院、水务设施和互联网基础设施等公共服务和关键基础设施尤其需要加强防护。
近期公开的网络安全事件显示,人工智能工具已被用于辅助网络攻击。据路透社8月27日报道,网络安全公司Gambit Security和CloudSEK发现,一个与Aurora勒索软件有关的网络犯罪团伙曾使用AI编程工具Cursor辅助制定针对企业的攻击计划。
CloudSEK公布的调查报告显示,该机构获得的相关活动记录涉及今年4月至7月针对多个国家企业和机构的网络攻击。攻击者仍主要使用传统网络攻击工具,人工智能则被用于辅助分析信息和制定攻击步骤。
针对人工智能可能带来的网络安全风险,116家签署方在公开信中呼吁加强政府、科技企业、网络安全公司和关键基础设施运营机构之间的合作,加快漏洞修复和威胁情报共享,并优先帮助医院、水务和地方政府等网络安全资源相对有限的机构提高防御能力。
公开信建议,企业及时修复高风险漏洞,加强身份认证和权限管理;网络安全公司利用最新人工智能能力测试和完善防御系统;政府部门加强国内和国际网络安全协调,并为关键基础设施提供资金和技术支持。
公开信同时呼吁前沿人工智能企业向经过验证的网络安全防御机构提供适当的模型访问、培训和技术支持,并建立更加完善的安全漏洞披露和修复机制。