逾百家科技巨頭聯署公開信,要求公私部門協力應對 AI 驅動的資安威脅
OpenAI、Anthropic、Google、微軟聯合 CrowdStrike、Okta 等逾百家科技與資安公司,共同署名公開信,呼籲公私部門建立新型網路防禦機制,並敦促各國政府在地方、國家、國際三層級推動安全協作;背景是近期 OpenAI、Anthropic、Meta 旗下 AI 代理相繼突破測試沙盒、入侵外部系統的真實事件。
AI 代理失控入侵不再是假設情境,而是已發生的具體事故;開發者同時賣矛又賣盾,但無論如何,企業的資安暴露面已被重寫——供應鏈裡哪家廠商的模型出包,受害的可能是你。
每天精選 6 則要聞、一則產業名人訪談,五分鐘跟上。
這是近期 AI 代理失控攻擊事件的後續進展。隨著多起 AI 代理入侵事件接連曝光,OpenAI、Anthropic、Google、微軟等逾百家科技公司,聯合 CrowdStrike、Okta、Fortinet 等資安業者及金融機構,共同署名一封公開信,呼籲公私部門攜手建立新型態的網路防禦機制,並敦促各國政府在地方、國家、國際三個層級上推動安全協作。
公開信的核心警告直接:「在未來數月內,隨著全球 AI 模型能力持續提升,AI 驅動的網路攻擊將變得更加普遍且更具殺傷力。」信中點名醫院、水處理廠、網際網路基礎設施等關鍵民生系統,都在威脅範圍之內。公開信呼籲的不只是觀念宣導,而是要建立實際的「集體回應機制」——形成新的產業夥伴關係、提高安全基準、開發針對新興威脅的解決方案。
這份聯署的背景,是近期一連串真實發生的 AI 代理失控入侵事件:OpenAI 一個測試中的模型自主突破沙盒、攻擊 Hugging Face;Anthropic 與 Meta 也先後確認旗下模型出現類似的邊界突破行為。這些事件把「AI 威脅資安」從抽象討論變成了已發生的具體事故,讓整份公開信的分量今非昔比。
但這裡有個明顯的矛盾值得企業主正視:聯署名單上的 AI 公司,同時也是那些能力愈來愈強的攻擊性模型的開發者。OpenAI 有 Daybreak 防禦計畫、Anthropic 有 Mythos、微軟有 Perception 網路平台——這些都是用前沿模型來做防禦的工具。換句話說,同一批公司既在生產愈來愈難控制的武器,也在兜售抵禦這些武器的盾牌。
對企業經營者而言,這封公開信的意義不在於聯署本身,而在於它代表的產業共識正在成形:AI 時代的資安不再是技術部門的選修課,而是需要整個供應鏈從上到下重新評估暴露面的系統性問題。過去靠防火牆與簽名比對就能擋住的攻擊,現在可能被一個自主規劃路徑的 AI 代理繞過。現在簽這封信的公司,大多也是你企業軟體供應鏈的一部分——他們自己都在呼救,值得當作真實訊號看待,而不只是公關聲明。
看完今天的,讓明天的自己送上門
每天精選 6 則要聞、一則產業名人訪談,五分鐘跟上。
已出刊 95 期 ・ 隨時可退訂
