116 家公司联署警告 AI 网络攻击,信里那个 95% 才是重点

AI资讯1小时前发布 mothtail
2.5K 0

周四那封公开信,签名的有 116 家。OpenAIAnthropic、微软、谷歌、亚马逊、AMD、思科、Cloudflare、CrowdStrike、IBM、甲骨文、Palo Alto、Fortinet——基本上把攻防两侧的公司凑齐了。

核心那句话是:”未来几个月,随着世界各地的 AI 模型能力不断增强,由 AI 驱动的网络攻击将变得更加普遍。”注意是”几个月”,不是几年。

信里最有分量的不是呼吁,是 OpenAI 顺手放出来的一个数字:GPT-5.6-Cyber 在漏洞利用链构造、身份验证绕过、权限提升这类高级网络安全请求上,完成率 95%。

这个数字得掰开看。它说明的不是”模型学会黑客了”,而是这类任务里最耗人力的那部分——把已知漏洞串成一条能跑通的利用链——已经可以外包给模型。以前需要一个有经验的安全工程师花几天,现在是提示词加等待。攻击的边际成本塌下来了,攻击的数量必然上去。

信里提的两个诉求,一个务实一个别扭。

务实的那个:要求各国政府给网络防御专项拨款,重点扶持医院、水处理厂这类老被打、又完全没钱做防护的关键基础设施。这个方向没什么可争的,勒索软件这两年在医院系统里的战绩摆在那儿。

别扭的那个:呼吁政府加快推进”可信访问计划”,让特定合规企业在模型对公众开放之前提前拿到高阶模型。听上去是给防守方争取时间差,实际效果是这些签名的大公司能比所有人早一步拿到最强的模型。谁算”特定合规企业”、由谁认定,信里没说。一封由行业头部起草、呼吁给行业头部开小灶的公开信,读的时候心里得有个数。

还有一条建议挺实用:升级防御系统时把低成本模型和前沿模型混着用。日常扫描、日志分类这些量大的活儿交给便宜模型,真出事了再上前沿模型。这是在替所有人算账——如果防守方全线上最贵的模型,光算力账单就能把预算烧穿。

这封信的真正意义可能不在内容,而在时间点。当攻防两边的模型是同一批公司做的,且这批公司集体出来说”你们准备好”,那大概率是他们已经在红队测试里看到了什么。

© 版权声明

相关文章

116 家公司联署警告 AI 网络攻击,信里那个 95% 才是重点 暂无评论

none
暂无评论...