2026年8月28日消息,包含OpenAI、Anthropic、谷歌、微软在内的超100家全球科技、金融服务机构于周四联合发布公开信,明确呼吁全球各类型商业组织、各级政府将网络防御列为当前领导层优先级最高的工作事项,全面排查并修复现有软件体系中的安全薄弱环节。这份覆盖科技、金融两大核心领域的联合倡议,首次将AI时代的网络安全风险提升到全行业协同应对的战略高度,引发全球安全领域、金融交易领域的广泛关注。
AI驱动网络攻击风险进入快速上升期
公开信中特别提及,近期全球范围内已发生多起涉及先进AI模型的网络安全事件,其中今年7月OpenAI模型意外入侵HuggingFace平台的事件最为典型,直接引发了产业界对AI智能体行为失控、被恶意利用的普遍担忧。根据联署机构的预判,未来3到6个月内,依托大模型能力实施的网络入侵事件无论在数量还是复杂程度上都将出现显著提升,传统的网络防御体系将面临前所未有的挑战。
相较于传统网络攻击,AI驱动的攻击具备三个显著特征:一是攻击效率指数级提升,大模型可在数小时内完成传统黑客团队数周才能完成的漏洞挖掘与攻击路径设计;二是攻击隐蔽性更强,AI生成的恶意代码、社会工程学内容几乎可以做到与正常内容无差异,传统特征库识别机制很难提前拦截;三是攻击门槛大幅降低,即使不具备专业黑客技能的人员,也可以通过公开的AI工具快速生成攻击方案,进一步扩大了潜在攻击群体的范围。
多主体协同防御框架首次明确
本次公开信同时提出了分层协同的防御要求:一方面要求专业网络安全公司加快技术迭代,针对性开发抵御AI驱动攻击的技术工具与解决方案;另一方面明确敦促全球领先的AI研发企业,向能源、交通、金融等关键基础设施领域的防御人员开放AI工具使用权限,提供专项防御资金支持与技能培训,形成AI研发端、安全服务端、场景应用端的防御合力。
业内分析人士指出,本次联合倡议打破了此前各领域各自为战的防御格局,首次明确了AI时代网络防御的责任划分:AI企业负责提供底层技术支持,安全厂商负责场景化方案落地,各行业运营主体负责自身系统的安全加固,政府部门则负责政策引导与跨机构协调,四方联动的模式能够最大程度降低AI攻击带来的系统性风险。目前已有部分国家的金融监管部门表示,将参考本次公开信的倡议内容,更新金融机构网络安全合规要求,将AI防御能力纳入年度合规审查范围。
金融交易领域成AI网络攻击高风险场景
从金融行业的应用场景来看,外汇、贵金属等在线交易平台由于涉及大额资金流转、海量用户敏感信息存储,一直是网络攻击的高发领域,而AI技术的普及无疑进一步放大了这类风险。依托大模型的自动化攻击工具可以在极短时间内完成漏洞嗅探、暴力破解、社会工程学话术生成等全链路攻击动作,传统依赖人工运维的交易平台安全体系很难跟上攻击迭代的速度。
据全球网络安全机构2026年上半年发布的行业报告显示,今年前6个月针对金融交易平台的网络攻击事件同比上涨47%,其中超过32%的事件被确认使用了AI相关技术工具,单次攻击造成的平均损失超过120万美元,远超传统网络攻击的损失规模。对于各类金融服务机构、尤其是跨境交易经纪商而言,本次公开信的倡议具备极强的实操指导意义。一方面需要尽快完成现有交易系统、用户管理系统、出入金通道的安全漏洞排查,补全基础安全短板;另一方面也要提前布局AI防御工具的引入,组织运维、客服团队开展AI时代的网络安全专项培训,同时建立与网络安全厂商、AI技术企业的常态化沟通机制,在防御资源、技术支持上争取主动。
目前已有部分头部金融科技企业、交易经纪商开始跟进相关防御部署,部分平台已经上线了AI驱动的实时安全检测系统,可对异常交易请求、异常账户操作进行毫秒级识别拦截,相较于传统防御系统拦截率提升超过60%。业内人士指出,随着AI攻防对抗进入常态化阶段,安全能力将成为未来金融服务机构核心竞争力的重要组成部分,直接影响用户对平台的信任度与选择偏好。对于普通投资者而言,在选择交易服务平台时,除了关注监管资质、交易成本等传统指标外,也可以适当关注平台的网络安全投入与AI防御能力,进一步保障自身的资金安全与信息安全。
本文内容仅供参考,不构成任何投资建议。








