我们加强网络防御的时间窗口十分有限。
未来几个月,随着全球模型能力日益增强,AI 赋能的网络攻击将变得更加普遍和复杂。社区赖以运转的企业和公共服务——从医院、净水厂到支撑互联网运行的基础设施——都面临风险。
当今的 AI 进步已经在为防御人员提供新方法,用以修复多年累积的薄弱环节。如果果断行动,我们就能利用这一有利于防御方的窗口期,让数字世界安全得多。
我们提出以下集体响应原则:
- 认识到维持现有安全水平已远远不够。长期存在的漏洞、权限过度、配置错误、不安全且未修补的软件、薄弱的身份验证,以及遗留系统的技术债务,都使系统暴露于风险之中。安全团队,尤其是关键基础设施安全团队,长期以来资源不足,亟须大幅增加工具和资源。
- 用具备网络安全能力的 AI 赋能更多防御人员。AI 能让更多防御人员获得专业技能,并使核心安全任务更快、成本更低、成效更好。共享工具、实践知识和经过验证的修复方案,可让一个组织的工作成果帮助保护众多其他组织。
- 动员各方集体响应。全球网络能力都在进步,这总体上可以带来积极影响:未来不应由任何一家公司掌控。但这也意味着必须采取全球响应,需要建立新的合作伙伴关系,以提高安全标准,并针对新出现的网络威胁寻找新的解决方案。
我们每个人现在都能降低风险。所有组织、网络安全公司、技术合作伙伴、政府和前沿 AI 公司都肩负重要责任:通过工具、资金和实操支持,加快落实防御方的优先事项,尤其要帮助预算有限的关键基础设施组织。
接下来,我们认为需要采取以下行动:
每个组织
立即将网络防御列为领导层的优先事项。提高安全标准,并以处理仅次于关键业务运营的最高优先级事件所需的紧迫感和协同力度,确保达到这些标准。修复风险最高的薄弱环节,在不影响基本服务的前提下验证成效,并提高采购、构建和部署内容的安全门槛,包括 AI 生成的代码。升级或更换系统,将最小权限、严格的访问控制和纵深防御融入其中。使用能力强、成本较低的模型实现广泛覆盖,并运用前沿能力解决最棘手的问题。如果修补系统会中断基本服务,则应采取补偿性控制措施并验证其有效性。
网络安全公司和技术合作伙伴
协助引领应对工作,抵御持续的 AI 赋能攻击,包括不断利用前沿网络能力测试防御体系、借助 AI 增强现有工具,以及与技术合作伙伴携手立即弥补缺口。让关键基础设施运营商能够便捷获取和部署 AI 防御能力,为工具部署和修复验证提供实操帮助,并与关键基础设施供应链中的制造商和系统集成商合作,安装补丁并发布临时指南。共享威胁情报和经过检验的行动手册,并根据受保护组织的数量、遏制攻击的速度以及修复措施是否有效来衡量进展。
政府
在地方、国家和国际层面协调网络防御。加强现有的政府与行业渠道,共享可付诸行动的威胁情报,优先应对最严重的风险,并在全球协调事件响应和恢复工作。为网络防御提供资金,首先帮助缺少执行人员或预算的基本服务机构。加快扩大可信访问计划,尤其要覆盖关键基础设施供应链,并让更多防御人员能够使用防御能力。通过可信的安全服务商和合作伙伴,为医院、供水机构及地方政府提供强大的防御型 AI、授权测试和实操支持。让攻击者付出代价。
前沿 AI 公司
以负责任的方式提供模型访问权限、大量资金、培训和实操支持,尤其要帮助资源不足的关键基础设施防御团队。构建可观测性和安全工具,确保智能体身份可追溯、责任可落实,并分享持续监控方面的最佳实践。投资开展授权测试、非公开披露和经过验证的修复,并与政府、安全合作伙伴和开源维护者共享工具、行动手册及可信的威胁评估,以增强防范、响应和恢复能力。
我们能够让共同依赖的数字基础设施更加安全。
我们呼吁行业和政府领导者充分调动技术、资源和专业知识,投入这项工作。让防御人员掌握具备网络安全能力的 AI,首先赋能保护基本服务的团队。修复最危险的薄弱环节,验证修复结果,并分享有效做法,让其他组织能够在此基础上继续推进。只要携手行动,我们就能将当今的 AI 进步转化为持久的安全提升,让所有人受益。让我们立即行动起来。
与来自各行各业和政府部门的组织一道,呼吁在网络防御方面采取紧急的集体行动。
提交内容需经批准。获批准的组织将仅按名称列出,不显示徽标。