Google微软等百企联署警告 AI网络攻击数月内激增 吁把握「防御窗口」

更新时间:17:11 2026-08-28 HKT
发布时间:17:11 2026-08-28 HKT

Google、Microsoft、OpenAI及Anthropic等至少116家公司发表公开信,警告随着AI模型能力快速提升,AI驱动的网络攻击在未来数月将变得更普遍及复杂,医院、水务设施及互联网基建等关键服务尤其面临威胁。联署企业呼吁各国政府及企业把握目前有限的「防御窗口」,尽快利用AI修补系统漏洞及提升保安水平。

参与联署的机构涵盖科技、金融及支付企业,包括Adobe、Oracle、IBM、Capital One、Mastercard及Visa等。

批现有网络保安不足

公开信指出,现有网络保安措施不足以应对AI攻击。企业系统长期存在软件漏洞、权限过大、配置错误、身份验证薄弱、未有及时更新,以及旧有系统技术债等问题。

联署企业认为,AI虽然提升黑客发现漏洞及发动攻击的能力,亦可协助防守方更快检测弱点、修补漏洞及核实修复效果,关键是让相关工具优先落入防守人员手中。

促企业把网络保安列最高优先事项

公开信建议,所有机构应立即把网络安全提升至管理层的首要工作,集中修补风险最高的漏洞,并检查AI生成的程式码是否符合安全标准。

另外,公开信亦呼吁网络安全及科技公司,利用最先进AI能力持续测试防御系统,分享威胁情报、经核实的修复方案及应变流程。

向医院水务机构开放AI工具

政府则应优先向预算及人手不足的医院、水务机构和地方政府提供资金、AI防御工具、授权测试及技术支援,同时加强跨国情报交流、事故应变与复原合作。

联署企业亦要求前沿AI公司,在负责任的前提下开放模型能力,向关键基建防守团队提供资金、培训及实际支援,并确保AI智能体的身份及操作纪录可以追踪和问责。