由AI驱动的网络攻击:走向“持续且持久”的攻势
OpenAI 警告:AI 正开启一个自动化、持续不断的网络攻击新纪元。好消息是:AI 防御的进展速度同样不慢。

发布日期:2026年9月24日
3分钟
要点总结
- OpenAI 高管警告称,AI 正在开启「持续且不间断」网络攻击的时代,这些攻击由所有人都能获取的模型发起。
- 法国已经历过针对公共机构的重大黑客攻击,其中一些攻击者甚至是利用已知漏洞的非常年轻的黑客。
- OpenAI 呼吁建立国家和国际层面的监管框架,但专家对其能否足以遏制这一威胁表示怀疑。
- 真正的应对手段仍是防御:那些及早投入 AI 辅助网络安全的企业将保持领先优势。
OpenAI 国际事务负责人 Chris Lehane 警告称,AI 模型的新能力正在改变网络风险本身的性质:与其应对一次性攻击,各机构如今必须预判持续进行、自动化、且越来越难与正常行为区分的攻击行动。他表示,配备了可自由获取模型的攻击者,将能够发起持久的攻击行动,迫使防御团队依赖明显更强大的工具。
已成现实的威胁,而非纯理论假设
这并非假设情景。近几个月来,法国已经经历了一系列针对法国公共卫生局(Santé publique France)和法国就业局(France Travail)等机构的网络攻击。部分攻击背后的组织将其得手归因于被攻击服务的安全防护不足;而这类攻击背后有时是非常年轻的攻击者,他们利用的往往是已经被清楚识别的漏洞,而非复杂的技术手段。法国政府自己也承认,在关键基础设施保护方面,存在数十年累积下来的技术欠账。
这正是 OpenAI 在更大规模上所担忧的情景:真正令人担忧的,与其说是攻击本身的复杂程度,不如说是它重复、适应并持续存在的能力——而这正是由能够自动化完成以往需要整个团队才能完成工作的模型所驱动的。
仅仅封闭模型是不够的
OpenAI 呼吁建立国家和国际层面的立法框架来应对这些风险。监管确有意义,但也有其局限性:网络攻击并非 AI 带来的新现象,只要网络存在,网络攻击就一直存在。真正发生变化的是攻击者本身——过去是人类,如今可能是 AI——以及该攻击者能够产生的攻击量。
限制对最强大模型的访问,并不会从根本上改变局面:最坚定的攻击者总能找到某个模型,无论是开源模型还是被挪作他用的模型,来达成其目的。真正的较量并不在于是否封闭模型,而在于防御一方进步的速度。
AI 防御才是真正的应对手段
在我们看来,这正是这一消息中的好消息所在:AI 辅助网络安全的发展速度,至少不逊于攻击性用途的发展速度。实时异常检测、自动化代码审查、大规模日志分析——这些在攻击一方引发担忧的能力,同样也适用于防御一方。那些及早做出转变、将 AI 融入自身安全工具而非被动承受其冲击的企业,即便面对持续性攻击,也完全有机会保持领先优势。
使用 Ai-chatpro 保护自己
在 Ai-chatpro 上,技术团队可以在同一任务上测试多个模型(Claude、GPT 5.6 Sol、GPT 5.6 Terra、Gemini、Mistral、DeepSeek)——无论是代码审查、日志分析,还是事件报告总结——而无需订阅多个不同服务。免费模型每 24 小时提供 3 条免费消息,供你先行了解,再决定是否升级到 PRO 方案。
要点总结
- 由 AI 驱动的网络攻击并非遥远的假设:它已经在发生,而且其自动化、持续化的特征还将进一步加剧。
- 仅仅依靠监管或封闭模型是不够的。
- 真正决定成败的,是防御团队能否以至少不逊于攻击者使用 AI 的速度,来采用 AI。
为什么 AI 会让网络攻击变得更危险?
关闭 AI 模型(让它们不再开源)能解决问题吗?
企业如何应对由 AI 驱动的攻击?
立即试用 Ai-ChatPro!
通过Ai-ChatPro,提升您的效率,充分利用智能对话式AI的强大功能,助力您的每一个项目。
文章
- 如何提升你的品牌在 AI 答案引擎中的可见度?
- 谷歌的 SynthID 水印真的能遏制由 AI 生成的虚假信息吗?
- GPT-5.4 是什么?和 GPT-5.6 Luna 比起来怎么样?
- Nano Banana 是什么?
类别
标签