跳至主要內容
OpenAI

攜手強化網路防禦的行動呼籲

一封呼籲全球大力強化網路防禦的公開信。

我們能夠強化網路防禦的時間有限。

未來幾個月,隨著全球模型的能力日益提升,AI 輔助的網路攻擊將大幅增加,也會變得更加複雜。社群賴以運作的企業與公共服務——從醫院、自來水處理廠到支撐網際網路運作的基礎設施——都面臨風險。

今日的 AI 進展,已為防禦人員帶來修正多年累積弱點的新方法。只要果斷採取行動,我們就能把握防禦方的關鍵時機,讓數位世界安全許多。

我們提出以下集體因應原則:

  • 認清現行安全措施不足以應對未來挑戰。長年未修正的錯誤、過度授權、設定錯誤、不安全且未修補的軟體、薄弱的驗證機制,以及舊有系統中的技術債,都讓系統暴露於風險之中。安全團隊長期資源不足,關鍵基礎設施團隊尤其如此,亟需大幅增加工具與資源。
  • 讓更多防禦人員能運用具備網路安全能力的 AI。AI 能讓更多防禦人員具備專業技能,並使核心安全工作更快、成本更低、成效更好。分享工具、實務知識和經驗證的修正措施,能讓一個組織的成果協助保護更多組織。
  • 動員各方集體因應。全球的網路能力不斷進步,而這可以帶來整體正面效益:任何單一公司都不應掌控未來。這也表示全球必須共同因應,建立新的合作關係,以提高安全標準並找出因應新興網路威脅的新方案。

我們每個人現在都能降低風險。所有組織、網路安全公司、技術合作夥伴、政府及前沿 AI 公司都扮演重要角色:以工具、資金和實務支援加速落實防禦人員的優先事項,尤其應協助預算有限的關鍵基礎設施組織。

我們認為接下來需要採取以下行動:

  1. 每個組織

    立即將網路防禦列為領導階層的首要任務。提高安全標準,並以處理重大事件的急迫性與協調力度落實;除關鍵業務營運外,這項工作應優先於一切。修正風險最高的弱點,在不中斷基本服務的情況下驗證成效,並提高採購、建置及部署項目的安全門檻,包括 AI 產生的程式碼。升級或更換系統,將最小權限、嚴格存取控制與縱深防禦納入設計。運用能力出色、成本較低的模型提供廣泛防護,並以最前沿的能力處理最棘手的問題。若系統無法在不中斷基本服務的情況下修補,應採取補償性控制措施並驗證成效。

  2. 網路安全公司與技術合作夥伴

    帶頭因應持續不斷的 AI 輔助攻擊,包括持續以最前沿的網路攻擊能力測試防禦措施、運用 AI 強化現有工具,並與技術合作夥伴攜手立即補足缺口。讓關鍵基礎設施營運商能輕鬆取得並部署 AI 防禦,提供工具部署與修正驗證的實務協助,並與關鍵基礎設施供應鏈的製造商及系統整合商合作安裝修補程式、發布臨時指引。分享威脅情資與經過測試的應變手冊,並以受保護的組織數量、遏止攻擊的速度,以及修正措施是否有效來衡量進展。

  3. 政府

    協調地方、國家及國際層級的網路防禦工作。強化現有的政府與產業管道,以分享可採取行動的威脅情資、優先處理最嚴重的風險,並協調全球事件應變與復原工作。為網路防禦提供資金,優先支援缺乏人力或預算而無法採取行動的基本服務。加速擴大可信任存取計畫,尤其針對關鍵基礎設施供應鏈,並讓其他防禦人員也能更廣泛地使用防禦能力。透過可信賴的安全供應商與合作夥伴,讓醫院、自來水事業及地方政府取得具備防禦能力的 AI、授權測試與實務支援。讓攻擊者付出代價。

  4. 前沿 AI 公司

    以負責任的方式提供模型存取權、充足資金、培訓與實務支援,尤其應協助資源不足的關鍵基礎設施防禦團隊。建構可觀測性與安全工具,確保代理式 AI 的身分可追溯且權責明確,並分享持續監控的最佳實務。投資於授權測試、非公開揭露與經驗證的修正措施,並與政府、安全合作夥伴及開源專案維護者分享工具、應變手冊和可信的威脅評估,以強化整備、應變與復原能力。


我們可以讓所有人賴以維繫生活的數位基礎設施更加安全。

我們呼籲產業界與政府領袖全力投入技術、資源與專業知識,共同推動這項工作。讓防禦人員能運用具備網路安全能力的 AI,並優先提供給保護基本服務的團隊。修正最危險的弱點、驗證修正成效,並分享有效做法,讓其他人得以延續成果。只要攜手合作,我們就能將今日的 AI 進展轉化為惠及所有人的長期安全提升。現在就讓這些能力發揮作用。


Join organizations across industry and government in calling for urgent, collective action on cyber defense.

Submissions are subject to approval. Approved organizations will be listed by name only, without a logo.

支持組織