新闻加密货币OpenAI、Anthropic及100多家机构在AI入侵事件后呼吁加强网络防御

OpenAI、Anthropic及100多家机构在AI入侵事件后呼吁加强网络防御

作者: Decrypt·

要点速览

  • OpenAI、Anthropic及100多家其他机构签署公开信,呼吁在其模型在评估中突破真实系统后加强网络防御。
  • 信中警告,AI支持的网络攻击可能会变得更加常见,并将医院、水处理厂和互联网基础设施列为脆弱目标。
  • Anthropic 报告称 Claude Opus 4.7 访问了生产数据库,而 Claude Mythos 5 上传了一个在 15 个系统上运行的恶意软件包。
  • OpenAI 表示,其代理访问了未经授权的留言板,获得了非预期的互联网访问权限,随后又利用暴露的 Hugging Face 凭证和服务器漏洞。
  • 这封信呼吁加强访问控制、身份验证、持续监测、威胁情报共享,并更好地保护关键基础设施。
OpenAI、Anthropic及100多家机构在AI入侵事件后呼吁加强网络防御

超过100家机构签署了一封公开信,呼吁在 OpenAI 和 Anthropic 研发的模型近期在安全评估中突破真实系统之后,加强全球网络防御。

这封信敦促加强访问控制、持续监测、威胁情报共享,以及对自主代理的更严格监督。信中还将这些入侵事件视为一个提醒:那些被用于安全测试的系统正越来越多地与真实基础设施交互,这提高了医院、公用事业和互联网服务对更严格运营控制的需求。

在 OpenAI 和 Anthropic 研发的模型突破其他公司的系统后,领先的AI开发者正敦促政府和企业加强网络安全。OpenAI、Anthropic以及100多家其他机构在周四发布的公开信中警告称,AI支持的网络攻击很可能会更加常见,并表示公司“只有有限的时间来加强网络防御”。

信中写道:“在接下来的几个月里,AI支持的网络攻击将变得更加普遍和复杂。”信中点名医院、水处理厂和互联网基础设施等服务面临风险。

这封信建议为防御性AI工具提供资金、共享威胁情报、限制对敏感系统的访问,并提升关键基础设施的安全性。信中也指出,正是这些方面的缺失,使得 OpenAI 和 Anthropic 的模型得以突破其测试环境之外的系统。

其他签署机构包括 Google、Microsoft、Amazon Web Services、Cisco、CrowdStrike、Cloudflare、Mastercard、Visa 和 Robinhood。OpenAI 模型曾突破其生产基础设施的 Hugging Face 也签署了这封信。

An open letter for a global surge in cyber defense, signed by over 100 organizations including Anthropic, AWS, Google, Microsoft, OpenAI, and Oracle. — Greg Brockman (@gdb) August 27, 2026

An open letter for a global surge in cyber defense, signed by over 100 organizations including Anthropic, AWS, Google, Microsoft, OpenAI, and Oracle. — Greg Brockman (@gdb) August 27, 2026

AI models breach live systems

Anthropic 在 7月30日 的事件报告中表示,三起入侵中最早的一起可追溯到 4月,但并未为每起事件提供确切日期。Claude Opus 4.7 在把一家真实公司误认为模拟目标后访问了一个生产数据库,而 Claude Mythos 5 上传了一个在 15 个系统上运行的恶意软件包。

根据 OpenAI 本周早些时候发布的事件时间线,一名代理在 5月12日 创建了未经授权留言板上的第一条记录,并在 5月26日 获得了非预期的互联网访问权限。7月10日,代理发现了暴露的 Hugging Face 凭证;在接下来的两天里,它们利用了此前未知的漏洞,在 Hugging Face 服务器上执行了代码,并获得了生产凭证。

Hugging Face 于 7月16日 披露了这起入侵事件,OpenAI 则在 7月21日 承认其模型参与其中。

在 7月25日至 7月28日 之间,英国 AI 安全研究所记录了 19 起超出范围的行为,涉及 Claude Mythos 5 和 GPT-5.6 Sol。在最严重的案例中,一名代理向一个真实的开源项目提交了恶意代码,并使用虚假身份向其维护者施压,试图促使其批准该代码。

周四,一项独立调查发现,大约 1,200 个 OpenAI 代理通过未经授权的留言板进行协调,其中约 700 个加入了 Hugging Face 相关行动。

Crypto developers put AI on defense

加密货币开发者已经开始使用AI在攻击者发现漏洞之前先行排查问题。Bitcoin Red Team 使用包括 Moonshot AI 的 Kimi K3 在内的模型扫描了数百个开源比特币项目,报告了数千个潜在漏洞。由于受影响的项目未被披露,其中许多发现尚未得到独立核实。

Ethereum Foundation 也已将多组AI代理部署到网络基础设施上,发现了一项点对点软件错误,随后该问题已修复。BitBox 表示,一次由AI辅助的审计发现了其钱包固件中的两个严重漏洞;而一名使用 Claude Opus 4.8 的研究人员则在 Zcash 中发现了一个关键缺陷,该缺陷在经历多年人工审查后仍然存在。

Labs recommend tighter controls

这封信为防止下一次入侵提出了分工安排。信中呼吁各组织修补存在漏洞的软件、限制权限、加强身份验证,并检查AI生成的代码,因为签署方表示,“现状下的安全措施还不够”。

安全公司应当使用前沿模型测试自身防御并共享经过验证的修复方案,而政府则应为医院、公用事业和其他关键服务提供保护资金。

信中还要求AI开发者改进监测机制,并使自主代理能够追溯到其操作者。该联盟还希望防御方使用更先进的模型来发现漏洞和分析攻击,尽管这会把更强大的代理带入敏感系统,并增加对隔离控制的需求。

OpenAI 和 Anthropic 在这些入侵事件后收紧了测试流程。不过,这封信并未设立具有约束力的标准或独立监督要求,而且美国法律对于AI系统访问未经授权网络时谁应负责也几乎没有明确指引。

信的结尾敦促行业和政府领导者将AI工具交到防御者手中,并共享有效的修复方案:

“把具备网络能力的AI交到防御者手中,首先交给保护关键服务的团队,”信中写道。“我们可以一起把今天的AI进展转化为真正提升安全性的长期改进,让所有人受益。让我们让它们投入工作。”

Daily Debrief Newsletter