OpenAI、Google母公司Alphabet、微軟、亞馬遜、Anthropic及IBM等逾100家科技、金融與服務企業聯署,警告人工智能驅動的網絡攻擊在未來數月將變得更普遍、更複雜,政府和企業必須在攻擊能力進一步擴散前加快防禦。

逾100家企業聯署警告AI驅動網絡攻擊將迅速增加。(AI生成圖片)
聯署信指出,能力更強的模型已可協助尋找軟件漏洞、編寫惡意程式、製作釣魚內容及自動化攻擊步驟。醫院、供水設施、能源網絡和互聯網基礎設施均可能成為目標,一旦攻擊規模擴大,影響不只限於資料外洩,也可能中斷公共服務。
企業沒有要求全面限制先進模型,而是主張把同類能力更快提供給經審核的防禦組織。聯署方建議建立「可信取用」機制,讓政府網安部門、關鍵基建營運商及合資格研究人員使用高能力模型,測試漏洞、分析惡意程式及縮短事件應變時間。
信件要求公私營機構領導層把網絡防禦列為核心營運責任,配置人員、預算和決策權,而不是把資安只交給技術部門。企業亦應盤點最重要系統,建立多重認證、權限分隔、離線備份和供應鏈風險管理,並定期演練重大事故。
聯署方認為,人工智能同時提高攻守雙方效率。攻擊者可用模型大量生成不同語言的個人化詐騙訊息,防守方亦可自動整理警報、辨識異常流量及修補常見漏洞。關鍵在於防禦工具和制度能否在惡意使用大規模出現前完成部署。
防守速度須追上模型
近期已有研究和企業報告披露,人工智能代理被用於協調入侵、蒐集公開資料及操作多步驟工具。現有模型仍會犯錯,未必能獨立完成高難度攻擊,但自動化可降低技術門檻,令較普通的攻擊者同時針對更多機構。
聯署信沒有預測確切攻擊數量或日期,而是以「未來數月」描述風險窗口。這項警告建立在模型能力提升及使用成本下降的趨勢上,並不表示每個新模型都會直接引發大型事故。企業仍需按自身系統和威脅情報評估風險。
五眼聯盟情報機構近期亦警告,人工智能可能從根本改變網絡安全形勢。跨國攻擊往往同時涉及雲端服務、電郵平台、身份系統和第三方軟件,任何單一企業都難以掌握完整線索,聯署方因此要求政府與業界加強情報共享。
可信取用機制仍須處理資料保護和模型濫用。防禦者若把內部程式碼、日誌或客戶資料輸入外部模型,可能產生新的洩密風險;高能力模型若缺乏身分核驗,也可能被攻擊者以研究名義取得。聯署方主張以審核、使用監察及明確責任限制風險。
美國網絡安全和基礎設施安全局近年面對人手與預算調整,聯署發出後未即時公開回應。企業擔心,公共部門資源削弱會影響對地方政府、醫院和中小型關鍵設施的支援,這些機構通常缺乏大型公司的資安團隊。