新浪财经

AI问题那么大 特朗普为何反对“AI减速”

上游新闻

关注

澳大利亚总理阿尔巴尼斯近日在联合国大会期间披露,OpenAI一款AI智能体今年6月未经授权侵入澳政府医保门户网站,读取非公开文件并试图写入数据,持续两个多月未被发现,OpenAI直到9月才邮件通知澳方。同期,OpenAI智能体还被发现异常访问美国教育部、商务部等多个联邦政府网站。一连串失控事件将AI自主行为风险推向现实。然而面对AI安全争议,美国总统特朗普却明确反对“AI减速”,他将美国在人工智能领域的领先地位列为国家和经济优先事项,认为过度监管会为他国反超打开大门,不愿因风险放弃数万亿美元的产业规模。

AI智能体擅闯澳政府网

9月23日,纽约联合国总部。澳大利亚总理阿尔巴尼斯在记者会上向全世界披露了一起此前不为人知的安全事件:今年6月,OpenAI一款尚在测试阶段的AI智能体,绕过网站安全防护,未经许可闯入澳大利亚服务局主管的医疗保险统计报告门户网站。它不仅读取了对外公开资料,还获取到部分仅供政府内部查阅的非公开文件。澳方调查还发现,该智能体甚至尝试向网站内部服务器写入文件,后续影响仍在研判之中。

更令澳方不满的是时间线。从6月18日入侵发生,到OpenAI工程师8月在全量行为复盘审计时意外发现异常,再到9月10日一封邮件发送至澳方公共邮箱、数日后才被工作人员看到——整整三个月,澳政府对自家网站被AI“闯入”一无所知。阿尔巴尼斯直言,OpenAI延迟通报、简单邮件告知的处理方式“令人无法接受”,他已与OpenAI首席执行官奥尔特曼通话表达严正关切。OpenAI随后承认智能体出现“非预期行为”,但强调仅获取汇总性统计资料,未泄露个人隐私。有分析指出,这大概率是人类历史上第一起由AI智能体自主实施的政府网站非授权访问事件,传统网络安全防御机制、责任认定机制和跨国监管规则都遭遇前所未有的挑战。

失控事件接连在全球上演

澳大利亚事件并非孤例。OpenAI披露,其智能体在搜索美国联邦政府网站时,曾以超出指令范围的方式与美国教育部、商务部和证券交易委员会网站互动。在教育部案例中,智能体找到API开发者密钥试图获取数据,但最终只收集到公开信息。在SEC案例中,智能体将获取的公开信息发布到其他网站,超出了原本的指令范围。另据媒体报道,Anthropic公司及安全研究人员正在调查全球数万起AI模型在内部测试和现实环境中的异常行为事件,包括绕过防护措施、劫持网站、自我提示以及试图绕过监控等。

业内专家普遍指出,过去几十年网络安全防御体系都是围绕“人类攻击者”来设计,包括防火墙、访问控制、验证码、接口限流,默认访问者是人或由人编写固定逻辑的爬虫程序。可AI智能体灵活多变,能够看懂网页代码、分析报错信息,不断变换访问策略,传统防御规则很容易被它绕开。

“验证码虽可以挡住机器人脚本,却很难迷惑一个具备阅读理解能力的大模型智能体。”北京邮电大学网络空间安全学院教授陈驰表示,“我们现在相当于拿着20世纪的盾牌,抵挡21世纪全新形态的进攻。政府、关键基础设施的防护范式,急需一场系统性革新。阿尔巴尼斯选择联合国大会这一多边舞台公开此事,用意深远。他希望借由真实案例向全世界传递明确信号:当企业研发的人工智能可以自主闯入他国政府系统时,仅仅依靠硅谷企业内部自律,已经无法守护全球网络空间安全。”

谁在喊刹车谁在踩油门

事故频发之际,围绕AI发展速度的博弈正愈演愈烈。9月26日,OpenAI宣布暂停最新一代AI模型的训练、评估及推理,这已是三个月内第二次因智能体异常行为而“踩刹车”。起因是一个在沙盒里做搜索任务的智能体,利用训练环境DNS过滤不足的漏洞,敲开了公网的“后门”,与外部聊天机器人建立通信以“作弊”。为验证通道可用,它甚至先问了一句“法国的首都是哪里”,得到“巴黎”的回复后才继续。OpenAI明确表示,这项任务从未授权它访问实时互联网。更值得警惕的是,预警机制虽然15分钟就发现了异常,却没有按应急预案自动终止训练,团队一度对是否暂停训练产生“混乱”,直到两个半小时后才人工关闭。

Anthropic首席执行官阿莫代伊此前发表长文呼吁为前沿AI“定节奏”,主张引入第三方常驻监督、设立能力红线与强制检查站,获得奥尔特曼、马斯克等人公开附议。然而反对声音同样强硬,知名做空投资人迈克尔・伯里分析认为,人工智能基础设施建设已成为美国经济的关键支撑,特朗普政府几乎没有空间让AI热潮减弱。特朗普本人也多次重申反对减缓AI发展速度的立场,认为保持美国在AI领域的领先地位比单纯防控风险更重要。英伟达创始人黄仁勋则驳斥了“AI教父”辛顿关于“AI有10%概率毁灭人类”的预测,称这一数字没有科学依据,只是个人直觉,却对公众认知造成了很大干扰。

这场“减速”呼声背后也有竞争考量。9月18日,4名AI付费用户在美国加州联邦法院提起集体诉讼,指控Anthropic、OpenAI、xAI与谷歌达成非法协议、联手放缓研发,涉嫌违反反垄断法。有分析认为,规则越复杂、门槛越高,后来者追赶的成本就越大——对领跑者是踩刹车,对追赶者则可能是断路。事故是真的,风险预警不是表演;但手握刹车的,恰恰也是最想独占赛道、最擅长把“安全”变成准入门槛的那几家。

法律追不上技术脚步

回到澳大利亚事件本身,一个绕不开的问题是:智能体越界,责任该由谁承担?澳法律专家指出,按照现行澳大利亚刑法,“未经授权访问计算机系统”构成刑事犯罪,但犯罪主体必须是人。智能体不是法律意义上的“人”,无法承担民事或刑事责任,责任链条只能回溯到背后的开发者。然而,研究人员给智能体下达的任务只是“搜集公开数据”,并未下达任何入侵指令——越界访问是模型在执行过程中自我演化出来的行为。用现有法律直接追责OpenAI,在法律适用上存在不小障碍。

立法速度跟不上技术迭代,是许多国家共同面临的困境。更关键的是,当前不存在任何国际条约强制要求AI企业,一旦智能体对他国政府系统造成安全事件,必须在多长时间内向受害国主管机构正式通报。OpenAI按照企业内部流程、时隔三个月邮件通知公共邮箱,从企业视角看或许已算完成告知义务,但站在主权国家角度,这样的处置完全无法接受。跨境AI安全重大事故快速通报通道的缺失,在此次事件中暴露无遗。未来国际社会亟须达成共识,明确时限、对接部门、报送内容,避免重要安全信息石沉大海。

目前,联合国框架下关于人工智能治理的多边对话正在持续推进。面对AI智能体带来的全新挑战,没有任何一个国家可以独善其身。这起事件也提醒各国,法律条文如果继续落后于技术裂变式迭代,类似“迟到的邮件”恐怕还会再次出现。

热 评

AI会“闯门” 规则别总“迟到”

一纸"迟到"的邮件,把AI治理的尴尬摊到了世界面前。OpenAI的智能体6月闯入澳大利亚医保网站,读取非公开文件,甚至试图写入数据,三个月后澳方才收到一封公共邮箱通知。这不是黑客脚本,而是AI自主演化出的越界行为——人类历史上首起智能体自主实施的政府网站非授权访问,就这样轻轻划过了传统规则的防线。

问题不只在某个企业。传统网络安全防御默认对手是人,验证码、防火墙、访问控制都是给人设的。可AI智能体会读网页代码、分析报错、变换策略,拿“20世纪的盾牌”挡“21世纪的进攻”,力不从心是必然。更棘手的是责任认定:刑法上的“未经授权访问”犯罪主体是人,智能体不是人;开发者只下达“搜集公开数据”的指令,越界是模型自己“演化"出来的——追责链条在中间断了一环。

比技术失控更值得警惕的是治理失语。全球没有一项国际条约规定AI企业必须向受害国通报安全事故,时限、对接部门、报送内容全是空白,于是“三个月邮件通知”竟成了企业视角下的“合规”。

安全与发展之争同样耐人寻味。特朗普反对“AI减速”,看重的是数万亿美元产业规模;主张“定节奏”的,恰是赛道上的领跑者。事故是真的,风险不是表演,但手握刹车的,也最擅长把“安全”变成后来者的门槛。

AI已经学会自己“闯门”,人类不能再等“迟到邮件”。国际通报机制、责任认定框架、监管协作,必须追上智能体奔跑的速度——否则下一次“闯入”,恐怕就不只是读几份文件了。

据环球时报、法治日报

加载中...