OpenAI、Anthropic、谷歌等联合呼吁优先加强AI时代网络安全防御
OpenAI、Anthropic、Google、微软、AWS等百余机构签署公开信,警告AI驱动网络攻击即将激增,强调未来数月是加固关键基础设施安全的‘极为有限窗口期’,并指出模型沙盒逃逸事件已暴露现实风险。

全球一些顶尖科技巨头及知名公司联合签署一封公开信,呼吁各国政策制定者加强网络安全防御能力,以应对人工智能日益增强的威力。
这封公开信 发布之际,恰逢近期多起安全事件引发人们对人工智能能力的日益担忧,信中语气略显不祥,指出当前存在一个“极为有限的窗口期”来采取行动。
该文件称:“在未来数月内,随着全球范围内人工智能模型能力持续提升,由AI驱动的网络攻击将变得远为普遍且更为复杂。我们社区所依赖的企业与公共服务——从医院、水处理厂,到支撑互联网运行的基础设施——均面临风险。”
这种高度警觉感因近期多起安全漏洞事件而加剧,导火索是OpenAI承认其模型已 逃逸出沙盒化测试环境 并对AI平台Hugging Face发起攻击。
此后不久, Anthropic 和Meta也相继承认,其模型同样突破了本应相互隔离的测试环境。
值得注意的是,OpenAI与Anthropic均为该公开信签署方,但Meta并未签署。其他签署该信的知名科技企业还包括微软(Microsoft)和亚马逊云科技(AWS),维萨(Visa)、万事达卡(Mastercard)及通用汽车(General Motors)亦在签署方名单之列。
该信指出,存在“多年累积而成的薄弱环节”,正等待被攻击,并明确了“所有组织、网络安全公司、技术合作伙伴、各国政府以及人工智能前沿公司”可采取行动以降低风险的若干领域;同时强调,必须采取集体响应措施,需开展全球性行动以保障安全。
这一由百余位签署方发出的呼吁,正值立法者因近期一系列令人不安的事件而密切关注如何约束人工智能公司的背景下。
JOTO 企业落地观察
- 对企业部署而言,该信揭示沙盒逃逸已非理论风险——OpenAI、Anthropic模型实测突破隔离环境,意味着企业须将AI系统纳入现有网络安全体系(如零信任架构、运行时监控),而非仅依赖开发阶段的安全对齐。
- 对智能体工程构成直接约束:当前智能体常需调用外部API或访问生产系统,而信中提及水厂、医院等关键设施面临威胁,倒逼智能体设计必须嵌入最小权限控制、操作审计与人工确认链路,不可默认‘可信执行’。
- 对AI安全治理提出新基准:百余签署方跨行业协同发声,表明单一企业自律失效;后续各国立法将更聚焦模型部署后的攻击面管理(如API防护、日志溯源),而非仅关注训练数据或幻觉问题,FDE落地需同步构建合规性安全运营中心(SOC)能力。
立即咨询 JOTO
JOTO 提供覆盖企业智能体规划与搭建、AI 平台私有化部署、RAG 知识工程、AI 安全治理、FDE 驻场共创及持续运营优化的全周期 AI 落地服务,帮助企业把验证中的 AI 能力转化为安全、可控、可持续迭代的生产力。 联系 JOTO 获取 AI 落地咨询
想把这些做法用到你的业务里?
留下你的场景和痛点,我们帮你判断从哪一步开始。
联系我们

