生成式 AI 不只協助防守,也能自動尋找漏洞、撰寫惡意程式並串聯攻擊流程。隨著模型推理與自主操作能力提升,失控或遭濫用的 AI 代理人可能大幅降低網攻門檻,讓能源、金融、通訊等關鍵基礎設施面臨更快速且規模化的威脅。
OpenAI 近期提出網路集體防禦行動,並獲 Anthropic、Google、微軟及資安業者等逾百家企業共同簽署公開信。聯署方警告,AI 模型已能在實際企業環境中執行具破壞力的攻擊任務,呼籲政府與民間立即共享威脅情報、建立 AI 原生防禦工具及跨產業應變機制。
全部報導
4 篇原始報導馬克翻舊帳
這個事件的歷史脈絡OpenAI 警告 AI 具備自主網路攻擊能力,籲企業把握防守窗口
OpenAI 共同創辦人兼總裁 Greg Brockman 警告,AI 資安能力正從協助找漏洞,跨入可自主串連多個弱點、完成攻擊鏈的階段。前沿模型與開源模型的能力同步提升,可能降低攻擊門檻並加快攻擊速度,也讓企業既有的人工檢測與修補流程面臨更大壓力。
OpenAI 近期以「The Defender’s Window」呼籲企業趁防守方仍占優勢,加速把 AI 全面導入漏洞盤點、測試與修補。Brockman 並提出十項立即行動;相關測試顯示,GPT-5.6 Sol 在 15 分鐘內找出 13 項資安問題,凸顯防守方可藉同類工具縮短修補時間,但窗口可能隨攻擊能力普及而迅速收窄。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。