跳至主要內容
OpenAI

攜手強化網路防禦的行動呼籲

一封呼籲全球大力強化網路防禦的公開信。

我們能夠強化網路防禦的時間有限。

未來幾個月,隨著全球模型的能力日益提升,AI 輔助的網路攻擊將大幅增加,也會變得更加複雜。社群賴以運作的企業與公共服務——從醫院、自來水處理廠到支撐網際網路運作的基礎設施——都面臨風險。

今日的 AI 進展,已為防禦人員帶來修正多年累積弱點的新方法。只要果斷採取行動,我們就能把握防禦方的關鍵時機,讓數位世界安全許多。

我們提出以下集體因應原則:

  • 認清現行安全措施不足以應對未來挑戰。長年未修正的錯誤、過度授權、設定錯誤、不安全且未修補的軟體、薄弱的驗證機制,以及舊有系統中的技術債,都讓系統暴露於風險之中。安全團隊長期資源不足,關鍵基礎設施團隊尤其如此,亟需大幅增加工具與資源。

  • 讓更多防禦人員能運用具備網路安全能力的 AI。AI 能讓更多防禦人員具備專業技能,並使核心安全工作更快、成本更低、成效更好。分享工具、實務知識和經驗證的修正措施,能讓一個組織的成果協助保護更多組織。

  • 動員各方集體因應。全球的網路能力不斷進步,而這可以帶來整體正面效益:任何單一公司都不應掌控未來。這也表示全球必須共同因應,建立新的合作關係,以提高安全標準並找出因應新興網路威脅的新方案。

我們每個人現在都能降低風險。所有組織、網路安全公司、技術合作夥伴、政府及前沿 AI 公司都扮演重要角色:以工具、資金和實務支援加速落實防禦人員的優先事項,尤其應協助預算有限的關鍵基礎設施組織。

我們認為接下來需要採取以下行動:

  1. 每個組織

    立即將網路防禦列為領導階層的首要任務。提高安全標準,並以處理重大事件的急迫性與協調力度落實;除關鍵業務營運外,這項工作應優先於一切。修正風險最高的弱點,在不中斷基本服務的情況下驗證成效,並提高採購、建置及部署項目的安全門檻,包括 AI 產生的程式碼。升級或更換系統,將最小權限、嚴格存取控制與縱深防禦納入設計。運用能力出色、成本較低的模型提供廣泛防護,並以最前沿的能力處理最棘手的問題。若系統無法在不中斷基本服務的情況下修補,應採取補償性控制措施並驗證成效。

  2. 網路安全公司與技術合作夥伴

    帶頭因應持續不斷的 AI 輔助攻擊,包括持續以最前沿的網路攻擊能力測試防禦措施、運用 AI 強化現有工具,並與技術合作夥伴攜手立即補足缺口。讓關鍵基礎設施營運商能輕鬆取得並部署 AI 防禦,提供工具部署與修正驗證的實務協助,並與關鍵基礎設施供應鏈的製造商及系統整合商合作安裝修補程式、發布臨時指引。分享威脅情資與經過測試的應變手冊,並以受保護的組織數量、遏止攻擊的速度,以及修正措施是否有效來衡量進展。

  3. 政府

    協調地方、國家及國際層級的網路防禦工作。強化現有的政府與產業管道,以分享可採取行動的威脅情資、優先處理最嚴重的風險,並協調全球事件應變與復原工作。為網路防禦提供資金,優先支援缺乏人力或預算而無法採取行動的基本服務。加速擴大可信任存取計畫,尤其針對關鍵基礎設施供應鏈,並讓其他防禦人員也能更廣泛地使用防禦能力。透過可信賴的安全供應商與合作夥伴,讓醫院、自來水事業及地方政府取得具備防禦能力的 AI、授權測試與實務支援。讓攻擊者付出代價。

  4. 前沿 AI 公司

    以負責任的方式提供模型存取權、充足資金、培訓與實務支援,尤其應協助資源不足的關鍵基礎設施防禦團隊。建構可觀測性與安全工具,確保代理式 AI 的身分可追溯且權責明確,並分享持續監控的最佳實務。投資於授權測試、非公開揭露與經驗證的修正措施,並與政府、安全合作夥伴及開源專案維護者分享工具、應變手冊和可信的威脅評估,以強化整備、應變與復原能力。


我們可以讓所有人賴以維繫生活的數位基礎設施更加安全。

我們呼籲產業界與政府領袖全力投入技術、資源與專業知識,共同推動這項工作。讓防禦人員能運用具備網路安全能力的 AI,並優先提供給保護基本服務的團隊。修正最危險的弱點、驗證修正成效,並分享有效做法,讓其他人得以延續成果。只要攜手合作,我們就能將今日的 AI 進展轉化為惠及所有人的長期安全提升。現在就讓這些能力發揮作用。


與各產業和政府機構攜手,呼籲各界立即採取集體行動,共同強化網路防禦。

提交的內容須經核准。經核准的機構將僅列出名稱,不會顯示標誌。

支持組織