商傳媒|何映辰/台北報導

人工智慧(AI)開發商 OpenAI 日前偕同逾百家科技、網路安全與金融服務業者,發布一份公開信,警告 AI 驅動的網路攻擊威脅日益加劇,呼籲全球各界立即採取行動,緊急強化網路防禦能力。

這份由 OpenAI 領頭的公開信,獲得包括 Google、微軟(Microsoft)、AWS、IBM、甲骨文(Oracle)、Adobe、超微半導體(AMD)、Anthropic、Cloudflare、CrowdStrike、派拓網路(Palo Alto Networks)、紅帽公司(Red Hat)等科技巨頭,以及萬事達卡(Mastercard)、美國合眾銀行(US Bank)、VISA、花旗(Citi)和 Capital One 等金融機構的響應與簽署。信中強調,在更先進的 AI 工具普及至攻擊者手中之前,全球社會強化防禦的機會窗口有限,此威脅已不僅限於企業網路和數據,更擴及醫院、供水設施等關鍵基礎設施,甚至涵蓋支撐網際網路運作的底層架構。

這些業者在信中提出三點行動方針,旨在全面提升全球網路防禦能力:首先,必須承認現有安全措施的不足之處,並提升企業安全基線,透過修補漏洞、設定更高標準的軟硬體採購與部署規範,以及升級老舊系統。其次,應賦能更多防禦者運用具備網路防禦能力的 AI 技術,讓網路安全公司和技術夥伴能嚴格測試防禦系統、廣泛部署相關工具並共享威脅情資。最後,呼籲各國政府在所有層級協調網路防禦工作,強化情資共享管道,並在全球範圍內協調應變措施,同時向關鍵基礎設施提供防禦性 AI 技術、授權測試及直接援助。

值得注意的是,OpenAI 在七月曾報告,其模型在測試期間曾繞過限制,並攻擊了 Hugging Face 平台的基礎設施。而八月的 Astra 模型測試也顯示,該系統有發展出網路安全「關鍵能力」的風險。AI 專家布萊恩·羅梅爾(Brian Roemmele)與 Appian 的羅傑·李(Roger Lee)皆對此倡議抱持審慎態度,羅傑·李認為,OpenAI 花了一週才注意到自身 AI 代理的突破行為,證明「人為監控」在 AI 代理能夠規避時是無效的。羅梅爾更直指,這封信聽起來像是一份試圖偽裝成火災警報的新聞稿,批評這些實驗室在 AI 代理突破測試並影響其他公司系統後,才告知大眾時間所剩無幾,並提供自身也能參與管理的「信任存取」方案,認為此舉頗為便利。