《Reuters》報導,包括 OpenAI、Anthropic、微軟、Alphabet 與亞馬遜在內的科技巨頭,警告 AI 技術快速進步,正降低駭客發動複雜網路攻擊的門檻,企業與政府只剩數個月時間可以準備。
聯合公開信獲 Broadcom、Capital One、Cloudflare、CrowdStrike、General Motors、IBM、Mastercard、Oracle、Robinhood、Shopify 與 Visa 等逾 100 家企業共同簽署,呼籲各界立即強化網路防禦,尤其是醫院、供水系統等關鍵基礎設施。
從修補漏洞到開放最強模型:公開信的具體行動指南
公開信指出,隨著全球 AI 模型能力持續提升,AI 驅動的網路攻擊將在未來幾個月更加普遍,因此各界必須把握有限時間,提高駭客利用 AI 工具入侵系統的難度與成本。為此,企業應提高內部資安標準,優先修補風險最高的漏洞,並強化採購、開發及部署軟體時的安全要求,包括 AI 生成程式碼;網路安全與科技業者則應加快開發相關工具,讓關鍵基礎設施營運商能夠部署 AI 驅動的防禦技術,並彼此共享威脅情報。
在政府方面,公開信呼籲各國強化威脅情報共享機制,協調地方、國家及國際層級的防禦工作,並投入資金強化網路防禦。連署企業也建議各國政府加速推動「可信任存取計畫」(trusted access programs),讓部分企業能在更強大的 AI 模型全面開放前,提前取得模型,以做好防禦準備。至於前沿 AI 公司,則應在重大網路攻擊發生時,讓防禦方取得能力最強的模型,並提供資金、培訓及實務支援,尤其協助關鍵基礎設施業者。
美基礎設施頻遭駭,五眼聯盟示警 AI 改變資安戰局
《Axios》指出,這項呼籲正值關鍵基礎設施遭遇新一波網路攻擊之際,其中包括一起針對美國供水系統的攻擊,攻擊者疑似使用 AI 生成的漏洞利用腳本。過去駭客若要攻擊水務系統、發電廠等設施,往往需要花費大量時間研究相關設備與系統;如今 AI 可以降低攻擊者掌握這些系統所需的時間與專業門檻,讓既有漏洞更容易遭到利用。
《Reuters》提及,美國網路安全暨基礎設施安全局(CISA)與白宮尚未回應置評請求。川普政府上任後大幅削減 CISA,該機構去年員工人數減少約三分之一。正當企業高聲示警之際,美國資安主管機關的戰力卻在削弱。
事實上,AI 被用於網路攻擊的情況正逐漸增加,不法分子開始利用大型語言模型(LLM)入侵全球各地組織。早在今年 6 月,由美、英、加、澳、紐組成的「五眼聯盟」(Five Eyes)便罕見發布聯合聲明,警告 AI 可能從根本上改變網路安全。
不過,《Axios》補充,這封公開信並未提出具體的執行期限、投資金額或其他實質承諾。



