OpenAI:我们有一个有限的时间窗口来加强网络防御,与包括 @AnthropicAI、@awscloud 在内的组织一起,…

X AI KOLs 新闻

摘要

OpenAI 和其他科技组织呼吁全球共同努力,加强针对人工智能攻击的网络防御,敦促使用人工智能工具来保护关键基础设施。

我们有一个有限的时间窗口来加强网络防御,与包括 @AnthropicAI、@awscloud、@Google、@Microsoft 和 @Oracle 在内的组织一起,我们呼吁全球努力,为防御者提供工具、资源和支持,以保护我们所有依赖的基础设施。 如果我们果断行动,我们可以将今天的人工智能进步转化为安全方面的持久改进,让我们的数字世界对每个人都更安全。 https://openai.com/collective-cyberdefense/…
查看原文
查看缓存全文

缓存时间: 2026/08/27 21:51

我们加强网络防御的时间窗口有限,我们正在与包括 @AnthropicAI、@awscloud、@Google、@Microsoft 和 @Oracle 在内的组织共同努力,呼吁全球协同行动,为防御者提供必要的工具、资源和支持,以保护我们共同依赖的基础设施。

如果我们果断行动,就能将当前的人工智能进步转化为安全性的持久改善,为所有人打造一个更安全的数字世界。

https://openai.com/collective-cyberdefense/…


关于网络防御集体行动的呼吁

来源:https://openai.com/collective-cyberdefense/ 我们加强网络防御的时间窗口有限。

随着全球模型能力日益增强,未来几个月,人工智能驱动的网络攻击将变得更加普遍和复杂。社区所依赖的公司和公共服务——从医院到水处理厂,再到支撑互联网的基础设施——都面临风险。

如今的人工智能进展已为防御者提供了修复积累多年漏洞的新途径。如果我们果断行动,就能利用防御者的这个时间窗口,大幅提升我们数字世界的安全性。

我们为集体应对提出以下原则:

  • 认识到现状安全措施将不够充分。 长期存在的漏洞、过度权限、配置错误、不安全和未打补丁的软件、薄弱的认证以及遗留系统中的技术债务使系统暴露在外。安全团队,尤其是关键基础设施的安全团队,历来资源不足,亟需工具和资源的大幅增加。
  • 为更多防御者赋能具备网络能力的人工智能。 人工智能为更多防御者带来专业技能,使核心安全任务更快、更省、更优。共享工具、实践知识和经过验证的修复方案,使得一个组织的工作能够帮助保护其他许多组织。
  • 动员集体应对。 网络能力在全球范围内不断进步,这可以成为一种积极的力量:未来不应由任何单一公司控制。这也意味着需要全球性应对,建立新的伙伴关系以提高安全标准,并为新兴的网络威胁寻找新的解决方案。

我们每个人现在都可以降低风险。所有组织、网络安全公司、技术合作伙伴、政府以及人工智能前沿公司都扮演着重要角色:通过工具、资金和实地支持,加速推动防御者的优先事项,特别是对于预算有限的关键基础设施组织。

以下是我们认为接下来需要采取的行动:

  1. 每个组织 将网络防御作为领导层的当务之急。以应对事件的紧迫性和协调性(优先级仅次于关键业务运营)来提高并达到你的安全标准。修复高风险漏洞,在不干扰基本服务的情况下验证结果,并提高你采购、构建和部署(包括人工智能生成代码)的内容的安全门槛。升级或更换系统,以内置最小权限、强访问控制和纵深防御。使用能力更强、成本更低的模型实现广泛覆盖,并将前沿能力应用于最棘手的问题。对于无法在不干扰基本服务的情况下进行修补的系统,应实施并验证补偿性控制措施。

  2. 网络安全公司和技术合作伙伴 帮助主导应对行动,以抵御持续的、人工智能驱动的攻击,包括持续对前沿网络能力测试防御措施、利用人工智能加强现有工具,以及与技术合作伙伴合作,立即弥补安全差距。使人工智能驱动的防御对关键基础设施运营者而言易于获取和部署,提供实地帮助以部署工具和验证修复方案,并与关键基础设施供应链制造商和系统集成商合作,打补丁并发布临时指导方针。共享威胁情报和经过验证的操作手册,并通过受保护组织的数量、攻击遏制的速度以及修复措施是否有效来衡量进展。

  3. 政府 在地方、国家和国际层面协调网络防御。加强现有的政府和行业渠道,以共享可操作的威胁情报,优先处理最严重的风险,并协调全球范围内的事件响应和恢复工作。资助网络防御,从缺乏人员或预算来行动的关键服务开始。加快扩大受信任访问计划,特别是针对关键基础设施供应链,并拓宽其他防御者对防御能力的访问渠道。通过受信任的安全提供商和合作伙伴,让医院、供水公司和地方政府获得强大的防御人工智能、授权测试和实地支持。对攻击者施加代价。

  4. 前沿人工智能公司 提供负责任的模型访问、重要资金、培训和实地支持,特别是对于资源不足的关键基础设施防御者。构建可观察性和安全工具,确保智能体身份可追溯和负责任,并分享持续监控的最佳实践。投资于授权测试、私下披露和经过验证的修复,并与政府、安全合作伙伴和开源维护者共享工具、操作手册和可信威胁评估,以加强准备、响应和恢复能力。


我们可以让所有人依赖的数字基础设施更加安全。

我们呼吁工业界和政府的领导者们,将他们的技术、资源和专业知识全面投入到这项工作中。将具备网络能力的人工智能交到防御者手中,首先从保护关键服务的团队开始。修复最危险的漏洞,验证修复措施,并分享有效的方法,以便他人可以在此基础上继续努力。共同协作,我们可以将当前的人工智进展转化为惠及所有人的持久安全改善。让我们行动起来吧。


相似文章

智能时代的网络安全

OpenAI Blog

OpenAI发布了一份全面的行动计划,旨在普及AI驱动的网络防御,并与政府及行业合作应对不断演变的网络威胁。

OpenAI 加入 Anthropic 呼吁设立国际人工智能监管机构

Reddit r/artificial

OpenAI 和 Anthropic 均呼吁建立一个国际组织来监管前沿人工智能发展,理由是递归自我改进和智能爆炸的风险。这一联合呼吁凸显了人们的担忧:随着人工智能能力的快速发展,商业激励可能超越安全措施。