五眼联盟联合警告:AI网络攻击进入倒计时,企业安全防护刻不容缓
2026年6月22日,来自美国、英国、加拿大、澳大利亚和新西兰的五眼联盟情报机构联合发布了一份措辞严厉的警告声明——《AI转变网络风险:为何领导者必须立即行动》。六个顶级安全机构同时发声,这在历史上极为罕见。

声明明确指出:”前沿AI模型预计将超越当前行业预期,从根本上改变进攻性和防御性网络能力。时间线不是用年来衡量,而是用月来衡量。”这份警告特别提到了Claude Mythos和GPT-5.5-Cyber等最新模型在网络安全领域的潜在滥用风险。
为什么五眼联盟如此紧张?答案在于新一代AI模型的Agent能力。以往的AI工具只能辅助分析代码或生成钓鱼邮件模板,但现在像Claude Sonnet 5这样的模型已经具备自主使用浏览器、终端和工具的能力。这意味着攻击者可以让一个AI Agent自动完成”扫描漏洞→编写利用代码→部署攻击→隐匿痕迹”的完整链路,全程无需人工干预。
对企业来说,最危险的不是AI攻击本身,而是防御体系尚未升级。传统安全防护基于”已知威胁特征库”的匹配模式,而AI驱动的攻击可以实现实时变异,让特征库形同虚设。Gartner预测,到2028年,60%部署AI技术的中国企业将采取协作式AI防御体系,组建跨部门团队应对AI网络安全风险——但目前这一比例仅为5%。
从行业实践看,加州政府走在了前面。在6月29日宣布的与Anthropic的合作中,加州交通部和应急服务办公室已经开始使用Claude Security和Claude Code进行网络安全扫描和补丁管理。这种”以AI对抗AI”的思路,很可能成为未来的标准范式。
但这还不够。五眼联盟在声明中明确提出了三个层面的应对建议:技术层面,必须部署AI驱动的实时威胁检测系统,传统的基于签名的防护方案已经失效;流程层面,需要建立专门的AI安全事件应急响应机制,包括模型被滥用的快速熔断能力;人才层面,加速培养同时理解AI和安全工程的复合型人才,这类人才在全球范围内都极度稀缺。
对于国内企业而言,当务之急是正视AI安全威胁的现实性。很多企业还在讨论”要不要上AI”,却不知道攻击者已经在用AI扫描他们的系统漏洞。在这种不对等的信息差面前,防御方每犹豫一天,风险就增加一分。正如五眼联盟声明所强调的:”时间不是几年,而是几个月。”
— END —
LC 智趣厅 · 科技与生活的交点
ihygg.cn
