zombie
> > > >
> > > >

攻擊門檻大降、關鍵基建面臨威脅!百大科技巨頭齊呼籲:AI 網攻恐在數月內爆發

2026/08/28 11:10
攻擊門檻大降、關鍵基建面臨威脅!百大科技巨頭齊呼籲:AI 網攻恐在數月內爆發

OpenAI、Anthropic、Google、Microsoft、AWS等逾100家科技與企業巨頭近日共同發布公開信,警告隨著人工智慧模型能力快速提升,AI驅動的網路攻擊可能在未來數月大幅增加,且攻擊手法將更加複雜。Cloudflare、CrowdStrike、Cisco、Visa、Oracle等企業也加入連署,呼籲產業與政府把握有限的時間窗口,迅速強化全球網路防禦能力。

© PACTOR

這封公開信指出,醫院、水處理設施,以及支撐網際網路運作的關鍵基礎設施,都可能成為AI網攻的高風險目標。過去駭客必須投入大量時間尋找漏洞、撰寫攻擊工具並執行相關操作,如今AI逐漸能夠協助完成其中多項工作,使網路攻擊的成本與技術門檻下降,攻擊者可能因此更容易發動大規模、持續性的攻擊。

不過,連署企業也認為,AI同樣能成為防禦方的重要工具。許多企業長期累積的漏洞、錯誤設定、過度授權、弱身分驗證,以及未及時更新的軟體,都是目前網路安全的主要弱點。企業應立即修補最高風險漏洞,強化存取控制與「最小權限」架構,並針對AI產生的程式碼提高安全檢查;對於無法立即更新、否則可能影響關鍵服務的舊系統,則應部署並驗證替代性的防護措施。

公開信同時呼籲資安公司與科技供應商持續以最先進的AI能力測試防禦系統,將AI導入既有資安工具,並讓醫院、水務等預算與人力有限的關鍵基礎設施業者,也能取得低成本、可實際部署的AI防禦能力。此外,各方應加強威脅情報與經驗分享,透過共同建立的攻擊應對流程與已驗證的修補方案,讓單一企業的防禦成果能快速擴散至其他組織。

對政府而言,公開信建議加強地方、國家及國際間的資安協調,擴大威脅情報共享與事件應變機制,並優先為醫院、水務系統及地方政府等缺乏資安人力與預算的關鍵服務提供資金、AI工具及專業支援。同時,政府也應透過執法與其他措施提高攻擊者的成本。

至於OpenAI、Anthropic等前沿AI公司,公開信則要求提供負責任的模型使用權限、資金、訓練與實務支援,協助資源不足的防禦團隊使用AI。AI公司也應強化代理式AI的身分追蹤與問責機制,投入授權安全測試、漏洞揭露及修補工作,並與政府、資安業者及開源社群共享工具、應對方案與可信的威脅評估。

這些企業強調,AI帶來的網路安全風險不應被視為單一公司的問題。隨著AI攻擊能力持續進化,產業、政府、資安公司與AI開發商都必須同步提高防禦能力,將AI帶來的技術進步轉化為更強的安全防護,而不是讓攻擊者率先取得優勢。

join Zombit

加入桑幣的社群平台,跟我們一起討論加密貨幣新資訊!

桑幣熱門榜

zombie

桑幣正在徵文中,我們想要讓好的東西讓更多人看見!
只要是跟金融科技、區塊鏈及加密貨幣相關的文章,都非常歡迎向我們投稿
投稿信箱:[email protected]

為提供您更多優質的服務與內容,本網站使用 cookies 分析技術。若您繼續閱覽本網站內容,即表示您同意我們使用 cookies,關於更多相關隱私權政策資訊,請閱讀我們的隱私權及安全政策宣示