OpenAI等|百余家联署集体网络防御公开信

PromptTree|阅读 0
2026/08/28 12:16
OpenAIAnthropic网络安全集体防御
OpenAI、Anthropic、Google、Microsoft等百余家机构联署公开信,呼吁公私部门协同,用AI增强防御以应对日益普遍的AI赋能网络威胁;联署方同时推广各自防御向产品。

当「用AI防AI」从口号变成联署信,说明头部实验室已把网络防御写成公开议程,而不只是安全团队的内部项目。OpenAI、Anthropic、Google、Microsoft等与CrowdStrike、Okta、Fortinet等安全厂商,以及部分金融机构、互联网基础设施机构共百余家签署公开信,呼吁全球范围内提升网络防御,并把具备网络能力的AI优先交给保护医院、水处理、电力与互联网骨干等关键服务的团队。

公开信警告:未来数月,随着世界各地模型能力持续提升,AI赋能的网络攻击将更普遍、更复杂,社区依赖的公司与公共服务面临风险。信中将当前时刻描述为需要「全球 surge in cyber defense」的窗口,并提出三项方向性主张:把具备网络能力的AI交给保护关键服务的防御团队;修复最危险的已知弱点并验证修复效果;共享有效实践,使AI advances 转化为 lasting security improvements。信中还呼吁地方、国家与国际层面协作,形成「collective response」与新的公私合作伙伴关系。

联署方相关的防御向能力(以各公司公开产品为准):

  1. OpenAI:Daybreak等面向网络防御的研究与模型能力。
  2. Anthropic:Mythos等安全相关项目。
  3. Microsoft:Perception等Agentic网络安全系统。

所谓集体网络防御,白话是把防御方的模型、威胁情报、补丁节奏与演练标准对齐,而不是各机构各自买防火墙、各自训小模型。产业观察上,同一批公司既在推高前沿模型能力,又在售卖或开源防御工具,角色张力明显——联署信的价值在于把「防御优先」写成可引用的行业立场,便于政企采购、保险定价与标准讨论。可以把它想成:赛车队一边造更快的车,一边要求赛道加装更好的护栏。

本文仅梳理公开倡议与产品方向,不展开任何未授权访问、攻击链或受害面细节,亦不对具体安全事件做复盘。对政企读者,应把联署视为政策与采购语境下的信号,而非已落地的国际条约;防御产品效果仍需独立红队与第三方测评验证。下一观察点是关键基础设施运营商是否实际部署「防御向」模型,以及责任划分、信息披露框架能否在主要司法辖区形成共识。