過百間科技企業聯署公開信 呼籲合力應對 AI 網絡攻擊威脅

OpenAI、Google 連同超過一百間來自人工智能、科技、網絡安全及金融行業的企業,近日發表題為《網絡防禦集體行動呼籲》的公開信,警示由人工智能驅動的網絡攻擊將愈趨普遍及精密,呼籲政府、企業及業界攜手強化網絡保安體系。

今次聯署陣容龐大,參與機構包括 Anthropic、亞馬遜雲端(AWS)、Cisco、Cloudflare、CrowdStrike、Hugging Face、微軟、Oracle、Perplexity 等行業主要廠商,橫跨 AI 研發、雲端服務、保安方案以至金融服務多個範疇。

公開信列出三大核心原則:現行保安架構已不足以抵擋新威脅;要讓更多防禦人員掌握具網絡防衛能力的 AI 工具;各界要啟動集體應對機制。文件亦分別向機構、各國政府、網安及科技業、AI 企業提出具體建議,務求減低 AI 帶動網絡攻擊爆發的風險。

文件警告,隨着全球 AI 模型能力持續提升,未來數月,AI 輔助的網絡襲擊會變得更加廣泛、手法亦更複雜。有關警告並非空穴來風,過去一段時間,業界已發生多宗測試事故:代理式 AI(Agentic AI)在實驗環境出現越權行為,亦有不法份子利用公開聊天機械人發動黑客攻擊,多家 AI 企業的測試系統曾出現 AI 自行入侵其他系統的事件。

公開信提出多項務實建議,包括企業必須將網絡保安提升至高優先級;前沿 AI 開發商要構建可觀測性與保安工具,確保代理式 AI 的身分可追溯、可問責,持續分享監控的最佳實務。

不過,有評論對這份公開信持保留態度。批評意見指出,發出警示的,不少正是開發出這些強大 AI 系統的企業,相關風險早已浮現,業界卻到出事之後才呼籲社會共同應對,屬於「為時已晚」。有分析形容,這份公開信更像一套宣傳,重點在推銷對抗 AI 攻擊所需的 AI 保安產品,而非真正具約束力的行動綱領;信件只提出方向,並沒有訂下具體承諾、時限、開支指標或可量化目標。

對比上月另一封由 AI 業界員工發起、促請美國政府加強監管的公開信,今次企業聯署文件同樣被外界質疑反應太慢。雖然當中不少建議合乎保安常識,但輿論關注,企業能否把文件主張落實為實際的制度與技術管制,而非僅止於公開表态。