OpenAI、Anthropic 與多家大型科技公司在 8 月 27 日發出共同警告,認為 AI 正讓網路攻擊更快、更容易擴大。這次公開呼籲的重點不是預測某個遙遠風險,而是要求組織把防禦工作提升到現在就要處理的營運優先事項。
逾百家公司呼籲什麼?
由 OpenAI、Anthropic、Microsoft、Google 與 Amazon 等公司參與的公開倡議,主張企業、政府與關鍵基礎設施營運者需要共同建立更強的防禦能力。倡議提到醫院、供水系統等服務,一旦遭到自動化攻擊,影響可能快速擴散到一般民眾。
倡議也把可信任的 AI 存取計畫、資安資訊共享,以及更快的防禦協作列為方向。不過目前公開內容主要是共同承諾與呼籲,沒有替所有簽署方設定一致的投資金額、期限或技術標準,不能解讀成已完成一套新的全球防禦制度。
AI 改變了攻擊與防禦的速度
對攻擊者而言,生成式 AI 可以協助產生更自然的釣魚訊息、整理公開資料、尋找可利用的系統弱點,並把原本需要人工逐步完成的工作切成大量可同時執行的任務。真正的風險不只是一個模型變得更強,而是攻擊鏈的多個環節都可能被壓縮時間。
對防守方而言,同樣的技術可以用來分類告警、分析程式碼、整理事件時間線與協助修補漏洞。但防禦工具若沒有權限邊界、人工審核與可追蹤紀錄,也可能把錯誤判斷放大。因此,AI 資安導入的核心不只是購買工具,而是讓帳號、資料、網路與回應流程都能被驗證。
企業現在應該先做什麼?
第一步是盤點哪些系統真的能被 AI 代理或自動化工具存取,尤其是原始碼庫、雲端管理介面、客服資料與生產環境。接著要把高權限操作改為最小權限、短效憑證與可撤銷授權,並測試在模型或代理行為異常時能否立即停止。
第二步是把 AI 相關事件納入既有的事件應變流程,而不是另做一套只供展示的 AI 安全計畫。企業應保留請求、工具呼叫、權限變更與修補結果的紀錄,讓資安團隊能重建發生過程,也讓管理者知道哪些動作仍需要人員批准。
目前可以確定的事
這次倡議確認了產業對 AI 加速網路攻擊的共同警覺,但它本身不是新的攻擊事件,也不是一項已生效的法規。對一般使用者、開發者與企業最實際的訊息是:凡是讓 AI 接觸真實帳號、資料或生產系統的地方,都應先把權限、紀錄、撤銷與人工覆核做成可操作的流程。
