過百科技巨頭聯署公開信 呼籲集體應對 AI 網絡安全威脅
OpenAI、Google 等過百間科技與金融企業於 2026年8月27日 聯署公開信,警告 AI 驅動嘅網絡攻擊將日益複雜,呼籲業界集體加強防禦。雖然建議具參考價值,但外界質疑相關企業遲至現在先提出警告,動機令人保留。本文詳細分析公開信內容及對本地企業嘅實際啟示。
呼籲集體行動加強網絡防禦
2026年8月27日,包括 OpenAI、Google、Microsoft Corporation 等在內嘅過百間跨國科技、人工智能(AI)及金融企業,聯合發表一封題為「呼籲集體行動加強網絡防禦」(A call for collective action on cyber defense)嘅公開信。信件指出,隨著全球 AI 模型能力不斷提升,未來數個月內,由 AI 驅動嘅網絡攻擊將變得更加普遍且複雜。聯署機構警告,社會賴以運作嘅關鍵服務,包括醫院、水務處理廠及網絡基礎設施,正面臨前所未有嘅風險。
呢次聯署行動涵蓋咗業界嘅主要參與者,由 AI 研發先鋒如 Anthropic、Hugging Face,到雲端服務供應商如 Amazon Web Services (AWS)、Oracle,以至網絡安全專家如 Cisco、CrowdStrike 及 Palo Alto Networks。金融機構如 Capital One、Visa 及 Mastercard 亦赫然在列。呢份名單顯示,網絡安全已經成為跨行業嘅共同關注點,單一機構難以獨力應對日益嚴峻嘅威脅環境。

公開信三大核心原則與具體建議
公開信提出三項核心原則,作為各界應對潛在網絡危機嘅指導方針。首先,信件強調「現狀嘅安全標準已經不足夠」。多年來累積嘅系統漏洞、過度授權、配置錯誤、未修補嘅軟件漏洞,以及傳統系統中嘅技術負債(technical debt),已經令多個系統暴露於風險之中。技術負債係指企業過去為咗快速推出服務而採取妥協方案,導致系統架構累積潛在缺陷。特別係關鍵基礎設施嘅安全團隊,長期以來資源匱乏,急需大量工具同資源嘅支援。
其次,公開信建議「以具備網絡安全能力嘅 AI 賦能更多防禦者」。AI 技術可以將專業嘅網絡安全技能普及化,令核心嘅安全防護工作變得更快捷、成本更低且更有效率。例如,代理型 AI(agentic AI)能夠自主執行多步驟任務,若應用於防禦,可自動掃描網絡尋找漏洞並生成修復代碼。透過共享工具、實用知識及經過驗證嘅修復方案,一間機構嘅努力可以同時保護其他眾多機構,形成協同防禦效應。
第三項原則為「動員集體應對」。由於網絡攻防技術正在全球範圍內快速發展,單靠任何一間公司都無法獨力掌控未來嘅安全格局。因此,全球性嘅回應至關重要,需要建立新嘅合作夥伴關係,以提升整體安全標準,並針對新興嘅網絡威脅尋找創新解決方案。信件亦呼籲所有組織、政府及 AI 前沿企業,即刻透過提供工具、資金及實質支援,加速推進防禦者嘅優先事項,尤其係預算有限嘅關鍵基礎設施機構。
業界反應:「遲來嘅警告」定「推銷自家產品」?
儘管公開信提出嘅建議具備一定嘅常識性與實用價值,例如要求前沿 AI 企業開發可觀察性與安全工具、確保 AI 代理身份具備可追溯性與問責性,以及分享持續監控嘅最佳實踐,但外界對呢次行動嘅評價呈現兩極。
部分網絡安全分析師指出,呢次警告猶如恐怖電影中「警告來自屋企人」嘅情節。發出警告嘅,正正係開發同推廣 AI 技術嘅源頭企業,以及將 AI 工具深度整合至各項業務嘅科技品牌。早在代理型 AI 被證實能夠操控測試環境,或者政府機構已經遭受公開可用聊天機器人攻擊之前,呢啲風險跡象已經浮現。因此,相關企業遲至現在先呼籲承擔責任,被批評為「太少太遲」,甚至令人感覺虛偽。
更有評論認為,呢封公開信嘅語氣,與其話係一項有意義嘅公益公告,不如話係一則帶有恐懼營銷色彩嘅商業宣傳。其背後邏輯似乎係暗示:要對抗由 AI 驅動嘅網絡攻擊,社會必須依賴由同一批 AI 企業所提供嘅 AI 防護產品。呢種論調與上個月部分 AI 公司員工呼籲美國政府加強對 AI 工作監管嘅公開信類似,均被外界視為在技術已經廣泛普及後,先試圖補救嘅被動舉措,缺乏事前預防嘅實質承擔。
對香港企業與普羅大眾嘅實際影響
對於香港嘅企業同普羅大眾而言,呢次全球性嘅網絡安全警告具有實際嘅參考意義。香港作為國際金融同科技樞紐,本地企業嘅數字化程度高,同時亦面臨複雜嘅網絡威脅環境。隨著香港逐步落實針對關鍵基礎設施嘅網絡安全監管要求,公開信中提到嘅「技術負債」問題,在許多依賴傳統系統嘅本地機構中同樣存在,亟需正視。
企業管理層應將網絡安全視為業務優先事項,而非單純嘅 IT 支援功能。具體而言,機構可以考慮以下實用步驟:第一,全面檢視現有系統嘅技術負債,優先修補已知漏洞同更新過時軟件,減少攻擊面;第二,審慎評估引入 AI 輔助網絡安全監控工具嘅可行性,但必須確保該等工具符合本地私隱法規,並具備透明度同可解釋性;第三,加強員工嘅網絡安全意識培訓,因為無論技術如何先進,人為錯誤始終係安全防禦嘅薄弱環節。
普羅大眾亦應提高警覺,留意個人數字足跡嘅安全。定期更新密碼、啟用雙重認證(2FA),以及對來源不明嘅電子郵件或訊息保持懷疑態度,係防禦網絡釣魚同詐騙嘅基本且有效嘅方法。面對 AI 生成嘅高度逼真詐騙內容,公眾更需要培養核實資訊來源嘅習慣。
簽署企業名單概覽
為方便讀者了解參與此次倡議嘅機構規模,以下列出部分具代表性嘅簽署企業(按行業分類):
人工智能與科技研發:OpenAI、Anthropic、Google、Microsoft Corporation、Hugging Face、Perplexity、AMD、IBM。
雲端與基礎設施:Amazon Web Services (AWS)、Oracle、Cisco、Akamai、Cloudflare、Snowflake。
網絡安全專家:CrowdStrike、Palo Alto Networks、Fortinet、Darktrace、SentinelOne、Check Point、Zscaler。
金融與專業服務:Visa、Mastercard、Capital One、Citi、BBVA、KPMG LLP、PwC、Oliver Wyman。
總結
AI 技術嘅發展無疑為網絡安全領域帶來咗雙刃劍效應。一方面,它為攻擊者提供更強大嘅自動化工具;另一方面,它亦為防禦者帶來咗前所未有嘅分析同響應能力。過百間科技巨頭嘅聯署公開信,客觀上再次將 AI 網絡安全議題推至公眾視野。然而,對於本地企業而言,面對層出不窮嘅安全警告,最重要嘅係保持理性判斷,根據自身業務嘅實際風險承受能力,制定務實且可持續嘅網絡安全策略,而非盲目跟隨市場炒作或恐慌情緒。建立穩健嘅基礎架構同持續嘅安全監控,始終係應對未知威脅嘅最可靠途徑。