OpenAI:我们有一个有限的时间窗口来加强网络防御,与包括 @AnthropicAI、@awscloud 在内的组织一起,…
摘要
OpenAI 和其他科技组织呼吁全球共同努力,加强针对人工智能攻击的网络防御,敦促使用人工智能工具来保护关键基础设施。
查看缓存全文
缓存时间: 2026/08/27 21:51
我们加强网络防御的时间窗口有限,我们正在与包括 @AnthropicAI、@awscloud、@Google、@Microsoft 和 @Oracle 在内的组织共同努力,呼吁全球协同行动,为防御者提供必要的工具、资源和支持,以保护我们共同依赖的基础设施。
如果我们果断行动,就能将当前的人工智能进步转化为安全性的持久改善,为所有人打造一个更安全的数字世界。
https://openai.com/collective-cyberdefense/…
关于网络防御集体行动的呼吁
来源:https://openai.com/collective-cyberdefense/ 我们加强网络防御的时间窗口有限。
随着全球模型能力日益增强,未来几个月,人工智能驱动的网络攻击将变得更加普遍和复杂。社区所依赖的公司和公共服务——从医院到水处理厂,再到支撑互联网的基础设施——都面临风险。
如今的人工智能进展已为防御者提供了修复积累多年漏洞的新途径。如果我们果断行动,就能利用防御者的这个时间窗口,大幅提升我们数字世界的安全性。
我们为集体应对提出以下原则:
- 认识到现状安全措施将不够充分。 长期存在的漏洞、过度权限、配置错误、不安全和未打补丁的软件、薄弱的认证以及遗留系统中的技术债务使系统暴露在外。安全团队,尤其是关键基础设施的安全团队,历来资源不足,亟需工具和资源的大幅增加。
- 为更多防御者赋能具备网络能力的人工智能。 人工智能为更多防御者带来专业技能,使核心安全任务更快、更省、更优。共享工具、实践知识和经过验证的修复方案,使得一个组织的工作能够帮助保护其他许多组织。
- 动员集体应对。 网络能力在全球范围内不断进步,这可以成为一种积极的力量:未来不应由任何单一公司控制。这也意味着需要全球性应对,建立新的伙伴关系以提高安全标准,并为新兴的网络威胁寻找新的解决方案。
我们每个人现在都可以降低风险。所有组织、网络安全公司、技术合作伙伴、政府以及人工智能前沿公司都扮演着重要角色:通过工具、资金和实地支持,加速推动防御者的优先事项,特别是对于预算有限的关键基础设施组织。
以下是我们认为接下来需要采取的行动:
-
每个组织 将网络防御作为领导层的当务之急。以应对事件的紧迫性和协调性(优先级仅次于关键业务运营)来提高并达到你的安全标准。修复高风险漏洞,在不干扰基本服务的情况下验证结果,并提高你采购、构建和部署(包括人工智能生成代码)的内容的安全门槛。升级或更换系统,以内置最小权限、强访问控制和纵深防御。使用能力更强、成本更低的模型实现广泛覆盖,并将前沿能力应用于最棘手的问题。对于无法在不干扰基本服务的情况下进行修补的系统,应实施并验证补偿性控制措施。
-
网络安全公司和技术合作伙伴 帮助主导应对行动,以抵御持续的、人工智能驱动的攻击,包括持续对前沿网络能力测试防御措施、利用人工智能加强现有工具,以及与技术合作伙伴合作,立即弥补安全差距。使人工智能驱动的防御对关键基础设施运营者而言易于获取和部署,提供实地帮助以部署工具和验证修复方案,并与关键基础设施供应链制造商和系统集成商合作,打补丁并发布临时指导方针。共享威胁情报和经过验证的操作手册,并通过受保护组织的数量、攻击遏制的速度以及修复措施是否有效来衡量进展。
-
政府 在地方、国家和国际层面协调网络防御。加强现有的政府和行业渠道,以共享可操作的威胁情报,优先处理最严重的风险,并协调全球范围内的事件响应和恢复工作。资助网络防御,从缺乏人员或预算来行动的关键服务开始。加快扩大受信任访问计划,特别是针对关键基础设施供应链,并拓宽其他防御者对防御能力的访问渠道。通过受信任的安全提供商和合作伙伴,让医院、供水公司和地方政府获得强大的防御人工智能、授权测试和实地支持。对攻击者施加代价。
-
前沿人工智能公司 提供负责任的模型访问、重要资金、培训和实地支持,特别是对于资源不足的关键基础设施防御者。构建可观察性和安全工具,确保智能体身份可追溯和负责任,并分享持续监控的最佳实践。投资于授权测试、私下披露和经过验证的修复,并与政府、安全合作伙伴和开源维护者共享工具、操作手册和可信威胁评估,以加强准备、响应和恢复能力。
我们可以让所有人依赖的数字基础设施更加安全。
我们呼吁工业界和政府的领导者们,将他们的技术、资源和专业知识全面投入到这项工作中。将具备网络能力的人工智能交到防御者手中,首先从保护关键服务的团队开始。修复最危险的漏洞,验证修复措施,并分享有效的方法,以便他人可以在此基础上继续努力。共同协作,我们可以将当前的人工智进展转化为惠及所有人的持久安全改善。让我们行动起来吧。
相似文章
OpenAI、Anthropic、Google及100多家公司呼吁行动以防范失控AI
包括OpenAI、Anthropic和Google在内的超过一百家科技公司签署了一封公开信,敦促合作以抵御AI引发的网络威胁,援引了最近的事件并推广新的防御措施。
智能时代的网络安全
OpenAI发布了一份全面的行动计划,旨在普及AI驱动的网络防御,并与政府及行业合作应对不断演变的网络威胁。
@sama: 这是对AI网络防御至关重要的时刻;没有太多时间行动了。我们很高兴如果你愿意……
Sam Altman 强调了AI在网络防御中的关键时刻,并敦促科技界立即采取集体行动。
@sama:OpenAI 正在推出 Daybreak,这是我们加速网络防御并持续保障软件安全的举措。AI 已经能够…
OpenAI 正在推出 Daybreak,这是一项旨在利用 AI 加速网络防御并为合作伙伴公司实现持续软件安全的计划。
OpenAI 加入 Anthropic 呼吁设立国际人工智能监管机构
OpenAI 和 Anthropic 均呼吁建立一个国际组织来监管前沿人工智能发展,理由是递归自我改进和智能爆炸的风险。这一联合呼吁凸显了人们的担忧:随着人工智能能力的快速发展,商业激励可能超越安全措施。