一份跨行业的共同声明

8 月下旬,OpenAI 发布名为「A call for collective action on cyber defense」的共同声明。连署方横跨 AI 与云厂商(Anthropic、Google、Microsoft、AWS、Oracle)、安全厂商(CrowdStrike、Palo Alto Networks、Cisco、Cloudflare、Okta、Fortinet)以及 Mastercard、Visa、Citi 等金融机构和 Center for Internet Security。8 月 27 日媒体报道时规模逾百家,目前官方页面已列出逾 200 个组织。

声明预期未来数月 AI 驱动的网络攻击将随着模型能力提升而更普遍、更精密,并点名医院、自来水处理厂与互联网基础设施为主要暴露对象。

四类诉求

  • 对所有组织:把网络防御提升至领导层议题,清除高风险漏洞,强化 AI 生成代码的安全标准
  • 对安全与技术供应商:以当前模型能力为基准重新测试产品
  • 对政府:跨层级协调并资助关键服务防护
  • 对前沿 AI 开发商:管控模型访问、资助防御方并承担事件支援责任
AI 生成代码的安全审查,正从工程惯例被推上治理议程。