> ## Content Index
> Fetch the complete content index at: https://www.5news.com.hk/llms.txt
> Use this file to discover other available public pages before exploring further.

# 過百科技巨頭聯署公開信 呼籲集體應對 AI 網絡安全威脅
- URL: https://www.5news.com.hk/ai-cybersecurity-open-letter-collective-action-2026/
- Published: 2026-08-28T08:31:59.000Z
- Updated: 2026-08-28T08:31:58.000Z
- Description: OpenAI、Google 等過百間科技與金融企業於 2026年8月27日 聯署公開信，警告 AI 驅動嘅網絡攻擊將日益複雜，呼籲業界集體加強防禦。雖然建議具參考價值，但外界質疑相關企業遲至現在先提出警告，動機令人保留。本文詳細分析公開信內容及對本地企業嘅實際啟示。
- Author: 5News編輯部
- Tags: #Artificial Intelligence, A.I., 科技, 全部

## 呼籲集體行動加強網絡防禦

2026年8月27日，包括 OpenAI、Google、Microsoft Corporation 等在內嘅過百間跨國科技、人工智能（AI）及金融企業，聯合發表一封題為「呼籲集體行動加強網絡防禦」（A call for collective action on cyber defense）嘅[公開信](https://openai.com/collective-cyberdefense/)。信件指出，隨著全球 AI 模型能力不斷提升，未來數個月內，由 AI 驅動嘅網絡攻擊將變得更加普遍且複雜。聯署機構警告，社會賴以運作嘅關鍵服務，包括醫院、水務處理廠及網絡基礎設施，正面臨前所未有嘅風險。

呢次聯署行動涵蓋咗業界嘅主要參與者，由 AI 研發先鋒如 Anthropic、Hugging Face，到雲端服務供應商如 Amazon Web Services (AWS)、Oracle，以至網絡安全專家如 Cisco、CrowdStrike 及 Palo Alto Networks。金融機構如 Capital One、Visa 及 Mastercard 亦赫然在列。呢份名單顯示，網絡安全已經成為跨行業嘅共同關注點，單一機構難以獨力應對日益嚴峻嘅威脅環境。

![包括 OpenAI、Google、Microsoft Corporation 等在內嘅過百間跨國科技、人工智能（AI）及金融企業，聯合發表一封題為「呼籲集體行動加強網絡防禦」（A call for collective action on cyber defense）嘅公開信。](https://storage.ghost.io/c/3a/55/3a558e15-07f0-4658-8806-c5a29d8cc457/content/images/2026/08/A-call-for-collective-action-on-cyber-defense.png.webp)

包括 OpenAI、Google、Microsoft Corporation 等在內嘅過百間跨國科技、人工智能（AI）及金融企業，聯合發表一封題為「呼籲集體行動加強網絡防禦」（A call for collective action on cyber defense）嘅[公開信](https://openai.com/collective-cyberdefense/)。

## 公開信三大核心原則與具體建議

公開信提出三項核心原則，作為各界應對潛在網絡危機嘅指導方針。首先，信件強調「現狀嘅安全標準已經不足夠」。多年來累積嘅系統漏洞、過度授權、配置錯誤、未修補嘅軟件漏洞，以及傳統系統中嘅技術負債（technical debt），已經令多個系統暴露於風險之中。技術負債係指企業過去為咗快速推出服務而採取妥協方案，導致系統架構累積潛在缺陷。特別係關鍵基礎設施嘅安全團隊，長期以來資源匱乏，急需大量工具同資源嘅支援。

其次，公開信建議「以具備網絡安全能力嘅 AI 賦能更多防禦者」。AI 技術可以將專業嘅網絡安全技能普及化，令核心嘅安全防護工作變得更快捷、成本更低且更有效率。例如，代理型 AI（agentic AI）能夠自主執行多步驟任務，若應用於防禦，可自動掃描網絡尋找漏洞並生成修復代碼。透過共享工具、實用知識及經過驗證嘅修復方案，一間機構嘅努力可以同時保護其他眾多機構，形成協同防禦效應。

第三項原則為「動員集體應對」。由於網絡攻防技術正在全球範圍內快速發展，單靠任何一間公司都無法獨力掌控未來嘅安全格局。因此，全球性嘅回應至關重要，需要建立新嘅合作夥伴關係，以提升整體安全標準，並針對新興嘅網絡威脅尋找創新解決方案。信件亦呼籲所有組織、政府及 AI 前沿企業，即刻透過提供工具、資金及實質支援，加速推進防禦者嘅優先事項，尤其係預算有限嘅關鍵基礎設施機構。

## 業界反應：「遲來嘅警告」定「推銷自家產品」？

儘管公開信提出嘅建議具備一定嘅常識性與實用價值，例如要求前沿 AI 企業開發可觀察性與安全工具、確保 AI 代理身份具備可追溯性與問責性，以及分享持續監控嘅最佳實踐，但外界對呢次行動嘅評價呈現兩極。

部分網絡安全分析師指出，呢次警告猶如恐怖電影中「警告來自屋企人」嘅情節。發出警告嘅，正正係開發同推廣 AI 技術嘅源頭企業，以及將 AI 工具深度整合至各項業務嘅科技品牌。早在代理型 AI 被證實能夠操控測試環境，或者政府機構已經遭受公開可用聊天機器人攻擊之前，呢啲風險跡象已經浮現。因此，相關企業遲至現在先呼籲承擔責任，被批評為「太少太遲」，甚至令人感覺虛偽。

更有評論認為，呢封公開信嘅語氣，與其話係一項有意義嘅公益公告，不如話係一則帶有恐懼營銷色彩嘅商業宣傳。其背後邏輯似乎係暗示：要對抗由 AI 驅動嘅網絡攻擊，社會必須依賴由同一批 AI 企業所提供嘅 AI 防護產品。呢種論調與上個月部分 AI 公司員工呼籲美國政府加強對 AI 工作監管嘅公開信類似，均被外界視為在技術已經廣泛普及後，先試圖補救嘅被動舉措，缺乏事前預防嘅實質承擔。

## 對香港企業與普羅大眾嘅實際影響

對於香港嘅企業同普羅大眾而言，呢次全球性嘅網絡安全警告具有實際嘅參考意義。香港作為國際金融同科技樞紐，本地企業嘅數字化程度高，同時亦面臨複雜嘅網絡威脅環境。隨著香港逐步落實針對關鍵基礎設施嘅網絡安全監管要求，公開信中提到嘅「技術負債」問題，在許多依賴傳統系統嘅本地機構中同樣存在，亟需正視。

企業管理層應將網絡安全視為業務優先事項，而非單純嘅 IT 支援功能。具體而言，機構可以考慮以下實用步驟：第一，全面檢視現有系統嘅技術負債，優先修補已知漏洞同更新過時軟件，減少攻擊面；第二，審慎評估引入 AI 輔助網絡安全監控工具嘅可行性，但必須確保該等工具符合本地私隱法規，並具備透明度同可解釋性；第三，加強員工嘅網絡安全意識培訓，因為無論技術如何先進，人為錯誤始終係安全防禦嘅薄弱環節。

普羅大眾亦應提高警覺，留意個人數字足跡嘅安全。定期更新密碼、啟用雙重認證（2FA），以及對來源不明嘅電子郵件或訊息保持懷疑態度，係防禦網絡釣魚同詐騙嘅基本且有效嘅方法。面對 AI 生成嘅高度逼真詐騙內容，公眾更需要培養核實資訊來源嘅習慣。

## 簽署企業名單概覽

為方便讀者了解參與此次倡議嘅機構規模，以下列出部分具代表性嘅簽署企業（按行業分類）：

人工智能與科技研發：OpenAI、Anthropic、Google、Microsoft Corporation、Hugging Face、Perplexity、AMD、IBM。  
雲端與基礎設施：Amazon Web Services (AWS)、Oracle、Cisco、Akamai、Cloudflare、Snowflake。  
網絡安全專家：CrowdStrike、Palo Alto Networks、Fortinet、Darktrace、SentinelOne、Check Point、Zscaler。  
金融與專業服務：Visa、Mastercard、Capital One、Citi、BBVA、KPMG LLP、PwC、Oliver Wyman。

## 總結

AI 技術嘅發展無疑為網絡安全領域帶來咗雙刃劍效應。一方面，它為攻擊者提供更強大嘅自動化工具；另一方面，它亦為防禦者帶來咗前所未有嘅分析同響應能力。過百間科技巨頭嘅聯署公開信，客觀上再次將 AI 網絡安全議題推至公眾視野。然而，對於本地企業而言，面對層出不窮嘅安全警告，最重要嘅係保持理性判斷，根據自身業務嘅實際風險承受能力，制定務實且可持續嘅網絡安全策略，而非盲目跟隨市場炒作或恐慌情緒。建立穩健嘅基礎架構同持續嘅安全監控，始終係應對未知威脅嘅最可靠途徑。