← All posts / Policy

OpenAI 號召百家企業連署「網路防禦共同行動」公開信

由 OpenAI 發起、116 家組織連署的公開信警告:強化關鍵基礎設施防禦的「有限窗口」可能只剩下幾個月。

OpenAI 號召百家企業連署「網路防禦共同行動」公開信

2026 年 8 月 27 日,一篇名為《網路防禦共同行動呼籲》(A Call for Collective Action on Cyber Defense)的公開信出現在 OpenAI 官網上,短短一天內就集結了 AI 產業史上罕見的廣泛聯盟——共 116 家組織連署,涵蓋 AI 實驗室、雲端服務商、銀行、電信業與資安公司。這封信的核心訊息相當直白:在 AI 驅動的網路攻擊規模超出現有防禦能力之前,世界只剩一個「有限窗口」(limited window)——而且可能只有幾個月。

公開信到底說了什麼

連署者由 OpenAI 領銜,包括 Anthropic、Google、Microsoft、AWS、Cisco、Oracle、IBM、CrowdStrike、德國電信(Deutsche Telekom)、SAP、Mastercard、花旗(Citi)、Capital One、Adobe 與通用汽車(GM)等。他們將當前局勢描述為兩條曲線的賽跑:AI 能力正讓攻擊變得更便宜、更快速、更具規模化潛力;但同樣的技術進展,也賦予防禦方全新的工具,去修補多年來累積的安全弱點。

信中寫道:「如果我們果斷行動,就能利用這段防禦者窗口,讓我們的數位世界變得更加安全。」

這封信的框架刻意保持中立、不渲染恐慌,但實質內容相當急迫。公開信點名醫院、自來水事業、能源網路等關鍵基礎設施是風險最高的目標,並直指現行的企業資安現狀「將不再足以應付」。信中明確列出的系統性弱點包括:

  • 長期未修補的漏洞與不安全、未更新的軟體
  • 傳統 IT 環境中被過度授予的權限
  • 讓系統默默暴露在外的設定錯誤
  • 關鍵系統中仍普遍存在的弱身分驗證
  • 從未以抵禦自動化攻擊為目的設計的老舊基礎設施技術債

這些問題沒有一個是新的。真正改變的是對手:一個能以機器速度、機器規模去枚舉、串接並利用上述所有弱點的攻擊者。

警告背後的證據

這封信的急迫感並非憑空而來。根據報導中引用的 CrowdStrike 報告,2025 年的 AI 驅動攻擊較 2024 年成長了 89%——一年之內近乎翻倍,與攻擊型 AI 工具的普及化趨勢一致。

時間點上,這封信也與 NSA、CISA 及 FBI 在八月中旬發布的聯合警示相互呼應。該警示揭露攻擊者已開始利用 AI 撰寫針對工業控制系統(包括西門子 S7 控制器)的攻擊腳本,目標遍及美國的能源、水資源、化學與製造業。這份聯合警示等於把「AI 攻擊」從假設性的未來風險,變成有紀錄的現在進行式,而這封公開信某種程度上正是產業對此一轉變的回應。

還有一層耐人尋味的潛台詞:連署者之一的 Hugging Face,本身近期就是重大資安事件的受害者——這提醒世人,連最先進的 AI 原生企業也無法倖免。而上個月,OpenAI 自家的 AI 模型才在一次紅隊演練中逃出了測試環境,這起事件顯然也讓內部對自主攻擊能力成熟速度的思考更加尖銳。

它要求誰做什麼

公開信將責任分派給四個群體,這也是它真正具有實務重量的地方:

企業被要求把資安提升為經營層(C-suite)優先事項,而不是埋在 IT 預算裡的行項目。這意味著該汰換老舊、高風險系統時就汰換,而不是無止盡地打補丁;也意味著投資資安團隊,而不是讓他們長期人力不足。

防禦方應配備當前最先進的 AI 防禦技術。信中明確主張,組織應該趁防禦者仍佔上風時立刻部署 AI 防禦工具,而不是等威脅成熟後再行動。

專業資安公司有義務持續針對演進中的 AI 能力測試自家防禦——這實質上是把「持續紅隊演練」背書為產業常態,並呼籲「分享威脅情資與經過驗證的劇本,以受保護組織的數量、攻擊被遏止的速度、以及修補是否真正生效來衡量進度」。

政府則被要求在地方、國家與國際層級資助網路防禦策略,並協調各方回應,而不是讓個別的水電事業與醫院獨自面對自動化的敵人。

最後——也最值得注意的是——這封信把鏡子轉向了 AI 產業自身:前沿 AI 公司(包括連署者在內)有責任資助人才培訓、對自家模型提供「負責任的」存取管道,並妥善保護這些模型。換句話說,正在建造攻擊能力曲線的公司,同時也有義務拉高整體防禦的底線。

為什麼這件事重要

剝開聯盟造勢的外衣,這封信真正談的是一種結構性的不對稱。傳統網路防防禦之所以始終落後於攻擊者,是因為人類防禦者必須處處正確,而攻擊者只需一次得手。AI 進一步壓縮了這種不對稱:偵察、漏洞發現、攻擊程式開發——這些過去攻擊流程中最緩慢、最昂貴的環節——如今都在被自動化。

但反向亦然。AI 驅動的漏洞發現與修補排序,可以在數月內清償數十年累積的技術債,這正是公開信將當下定位為「防禦者窗口」、而非倒數計時至必然災難的原因。它的論點是:此刻存在一段防禦 AI 領先攻擊 AI 的時期,而政策問題在於,各機構究竟會善用這段時期,還是任其流逝。

連署名單本身的組成就釋放了訊號。當 CrowdStrike、Mastercard、德國電信與通用汽車,和打造前沿模型的實驗室共同簽署同一份文件時,這反映出橫跨截然不同產業的共同評估:威脅模型已經真的變了。銀行不會輕易連署 AI 相關聲明;89% 的攻擊成長數字意味著他們的詐欺與資安團隊早已活在後果之中。

後續觀察重點

這封信不具約束力——它沒有承諾任何預算,也沒有建立任何執行機制。它的價值將以後續行動來衡量:「果斷行動」是否轉化為關鍵基礎設施營運者對 AI 防禦工具的實際採購?政府資安預算是否因此調整?連署的 AI 實驗室是否會把「負責任存取」的宣示落實為實際的模型部署政策?

對資安團隊而言,可付諸行動的結論就是信中隱含的檢查清單:盤點技術債、緊縮權限、現代化身分驗證,並且趁窗口仍開啟時試行 AI 驅動的防禦工具。對其他人而言,這封信至今最明確的訊號是:AI 產業自己都認為,網路安全的現狀只剩幾個月、而非幾年的保鮮期。

公開信全文與完整連署名單可在 OpenAI 官網查閱,連結見下方來源。