OpenAI聯同Google、Microsoft、Anthropic、AWS等127間機構,促請業界和政府把握現時仍有的時間,把可用於網絡保安的人工智能交到保安人員手上,由保護醫院、供水設施和互聯網基建的團隊做起。聯署機構警告,隨着各地模型能力上升,未來數月由人工智能執行的網絡攻擊將更廣泛更強勁,社區所依賴的公司和公共服務都會面對風險。
公開信指出,現時人工智能已讓保安人員有新方法修補多年累積的弱點,但沿用現有網絡安全水平並不足夠。長期漏洞、過多權限、錯誤設定、未更新軟件和太簡單的身份驗證,加上舊系統積下的技術問題,令系統持續暴露於危險中,而關鍵基建的保安團隊長期人手和資源不足。
聯署機構主張讓更多保安人員用上具備網絡保安能力的人工智能工具,並分享工具、實務知識和已核實的修正檔案,令一間機構的工作可以惠及其他機構。所有機構、網絡保安公司、政府和開發最先進模型的人工智能公司都要立即減低風險,以工具、資金和人手協助加快保安工作,尤其支援預算有限的關鍵基建機構。
聯署名單合共127間機構,除OpenAI、Google、Microsoft、Anthropic和AWS外,亦有Adobe、Cisco、Cloudflare、CrowdStrike、IBM、Oracle和Visa等。公開信沒有列出個人姓名或具體撥款數字,只強調先修補最危險的弱點並核實成效,再分享有效做法。
