「我们正进入一个全新的篇章」:OpenAI 高管警告 AI 网络攻击将长期存在

Published 2026-08-23 · AI Daily — AI-assisted deep research, methodology & disclosure

OpenAI 高级负责人 Chris Lehane 在接受《卫报》采访时警告,随着前沿模型能力不断增强,社会应做好准备,应对来自 AI 的「持续、长期」网络攻击。他呼吁尽快落实新的安全标准,把风险管控前置到模型部署之前。与此同时,批评者指责头部 AI 公司一味追求能力突破,行事「鲁莽」,缺乏应有的谨慎,安全治理明显滞后于技术迭代。

OpenAI 高级负责人 Chris Lehane 近日接受《卫报》采访时发出警告,称随着前沿人工智能模型能力持续增强,人们应当做好准备,应对来自 AI 的「持续、长期」网络攻击。这一表态出现在人工智能安全议题再度成为公众焦点的背景下:模型能力越强,其被恶意利用的潜在危害也就越大。Lehane 并未将这类攻击描述为遥远的理论风险,而是用「正在发生」的语气,暗示相关威胁已经现实地存在于当前网络环境中。他同时呼吁尽快落实新的安全标准,把风险管控的关口前移到模型部署之前,而非事后补救。值得注意的是,作为 OpenAI 高层,Lehane 的公开表态本身就带有机构立场,其既在强调风险、争取监管关注,也在间接为公司争取更明确的安全治理框架。而批评者则借机指责头部 AI 公司一味追求能力突破,行事「鲁莽」,缺乏应有的谨慎,认为安全治理明显滞后于技术迭代,这正是当前行业最尖锐的矛盾之一。

从技术与商业逻辑拆解,这一警告之所以分量十足,在于它触及了前沿模型能力与安全风险之间的结构性张力。当前的大模型具备自然语言理解、代码生成、多步推理等能力,这些能力本身是中性的,但一旦被恶意行为者掌握,就可能被用于生成钓鱼邮件、编写攻击脚本、自动化漏洞利用,甚至对防御系统发起规模化、持续性的试探。与传统网络攻击相比,AI 加持下的攻击更具「规模化」和「低成本」特征:攻击者不再需要雇佣大量专业黑客,仅凭模型输出即可批量生成看似合理的攻击载荷,大幅降低了门槛。Lehane 强调的「持续、长期」这一表述尤为关键,它意味着攻击不再是偶发事件,而可能演变为一种常态化的网络威胁环境。这也正是他主张将安全标准前置的原因——在模型发布前就设定能力边界与防护机制,远比事后修补更为有效。从商业模式看,头部 AI 公司普遍采用「先发布、后迭代」的快速推进策略,以抢占能力高地,但这种策略在客观上把安全风险外包给了整个社会,形成了能力超前、治理跟上的失衡局面。

这一表态对行业格局与多个群体产生了具体影响。对 AI 公司而言,它意味着「安全叙事」正从公关话术升级为必须兑现的责任,监管压力与公众信任的双重约束正在收紧,任何能力突破若缺乏配套的安全措施,都可能引发更大的舆论反弹。对监管机构而言,Lehane 的表态实际上为推动新的安全标准提供了契机,各方有望就模型部署前的安全评估、能力测试与责任归属展开更实质性的讨论。对网络安全从业者来说,这意味着防御范式需要升级,传统的被动响应已难以应对规模化、自动化的 AI 攻击,主动防御与智能对抗将成为新的竞争焦点。而对普通用户和企业客户,最直接的启示是:在可预见的未来,网络威胁的强度与持续性可能显著上升,安全投入不再是可选项,而是必需项。值得注意的是,OpenAI 作为行业领导者,其高层公开强调风险,既可能推动整个行业提高安全门槛,也可能在无形中为自身塑造「负责任开发者」的形象,这种双重效应在竞争激烈的市场中值得警惕。

展望未来,有几个信号值得关注。首先是安全标准能否真正落地:Lehane 呼吁的「新安全标准」若仅停留在口头,将难以扭转公众对 AI 公司「鲁莽」的印象,唯有形成可执行、可问责的规范,才能建立实质信任。其次是监管节奏:随着风险叙事升温,各国监管机构有望加快立法步伐,模型部署前的安全评估或将成为硬性门槛,这将深刻改变 AI 产品的发布流程与竞争逻辑。再次是攻防对抗的演化:攻击方同样在利用 AI,防御方能否跟上,将直接决定这场持久战的走向。最后是行业信任的重建:批评者的指责若得不到回应,可能进一步加剧公众对前沿 AI 的担忧,甚至影响整个赛道的社会接受度。综合来看,OpenAI 此次表态并非单纯的风险警告,而是能力、安全与治理三者博弈的一个缩影。它既反映了行业领导者对现实威胁的认知,也暴露出快速迭代模式与审慎治理之间的深层矛盾。未来,如何在推动技术创新的同时,把安全真正嵌入模型的每一个环节,将决定整个行业能否赢得长期发展的社会许可。

Sources

FAQ

OpenAI 高管究竟警告了什么?

OpenAI 高级负责人 Chris Lehane 接受《卫报》采访时警告,随着前沿模型能力增强,人们应做好准备,应对来自 AI 的「持续、长期」网络攻击,并呼吁尽快落实新的安全标准,把风险管控前移到模型部署之前。

为什么这个警告很重要?

AI 加持的攻击具「规模化」和「低成本」特征,门槛大幅降低,无需大量专业黑客即可批量生成钓鱼邮件与攻击脚本。防御范式需从被动响应转向主动防御与智能对抗,安全投入对用户和企业已成必需项。

未来有哪些信号值得关注?

应关注新安全标准能否真正落地、各国监管立法节奏、攻防对抗的演化,以及批评者的「鲁莽」指责若得不到回应,是否会进一步削弱公众对前沿 AI 的信任。