Pada asasnya, platform geganti AI berfungsi sebagai perantara pihak ketiga. Mereka mengagregatkan pelbagai Antara Muka Pengaturcaraan Aplikasi (API) daripada pelbagai pembangun model bahasa besar—sama ada dari China mahupun luar negara—di sebalik satu antara muka depan yang bersatu . Bagi pengguna, ini bermakna perkhidmatan sehenti di mana mereka boleh menanyakan pelbagai model tanpa perlu bertukar akaun atau antara muka .
Yang penting, platform ini direka untuk membantu pengguna di tanah besar China memintas sekatan ke atas perkhidmatan AI asing yang tidak menawarkan sokongan rasmi di negara itu . Dengan bertindak sebagai proksi, perkhidmatan geganti memproses permintaan pengguna, menghantarnya ke model asing pilihan, dan mengembalikan jawapan, sambil memberikan pengalaman pengguna domestik.
Daya tarikan platform ini adalah mudah dan kuat, menjelaskan pertumbuhan pesatnya:
Walau bagaimanapun, notis MSS menjelaskan bahawa di sebalik permukaan yang mudah ini terdapat masalah keselamatan yang teruk dan berlapis-lapis.
Amaran kementerian itu menggariskan rantaian risiko daripada pengendalian data yang cuai hinggalah kepada serangan berniat jahat.
1. Pengendali Tidak Berkelayakan dan Tidak Selamat
Kebanyakan platform beroperasi dalam kekosongan kawal selia—tanpa pendaftaran perniagaan sah atau lesen operasi yang diperlukan. Kawalan keselamatan mereka adalah lemah, yang meningkatkan risiko segera pelanggaran privasi dan membuka pintu kepada perdagangan haram data pengguna .
2. Storan Data Tanpa Sulit dan Penjualan Semula
Oleh kerana platform geganti AI adalah pintu masuk, semua data yang dihantar pengguna disimpan di pelayan mereka. MSS memberi amaran bahawa sesetengah platform gagal menyulitkan data ini dengan secukupnya. Lebih membimbangkan, ia juga menekankan bahawa pengendali yang tidak bertanggungjawab mungkin menyimpan data masukan pengguna tanpa kebenaran dan menjualnya semula kepada pembangun model AI lain untuk tujuan latihan, menjadikan pertanyaan sensitif sebagai komoditi bayangan .
3. Pemindahan Data Rentas Sempadan Secara Haram
Kebimbangan asas adalah penghantaran data tanpa kebenaran ke luar negara. MSS menyatakan bahawa banyak perkhidmatan geganti belum menyelesaikan penilaian keselamatan yang dimandatkan undang-undang China sebelum menghantar input pengguna ke pelayan asing. Notis itu secara jelas memberi amaran bahawa ini boleh menyebabkan kebocoran privasi peribadi, rahsia perniagaan, dan juga rahsia negara .
4. Serangan Pintu Belakang dan Perisian Hasad
Platform itu sendiri mungkin bukan satu-satunya ancaman. MSS memberi amaran bahawa pihak berniat jahat boleh menanam pintu belakang ke dalam sesetengah perkhidmatan geganti. Setelah dikompromi, platform boleh digunakan untuk menghantar kod hasad, mencuri kelayakan akaun pengguna dan kunci akses awan, atau bahkan menggunakan program kawalan jauh untuk pengawasan berterusan dan kecurian data jangka panjang .
5. Penggantian Model dan Output Terdegradasi
Selain keselamatan, terdapat risiko integriti. Kementerian mendapati bahawa sesetengah pengendali, dalam usaha mengurangkan kos, secara rahsia menggantikan model kelas rendah untuk model premium yang pengguna sangka mereka gunakan. Pengendali lain mungkin memotong sumber pengkomputeran atau melumpuhkan fungsi pengesahan, yang membawa kepada output kurang tepat atau tidak konsisten secara logik yang boleh mengelirukan keputusan .
Amaran China bukanlah amaran terpencil tetapi sebahagian daripada tindakan keras kawal selia yang luas. Dalam beberapa tahun kebelakangan ini, MSS telah mengeluarkan satu siri amaran mengenai ancaman berkaitan AI termasuk keracunan data , kecurian token , dan kebocoran maklumat sensitif melalui alat penulisan AI , menandakan bahawa negara melihat rantaian bekalan AI yang tidak terkawal sebagai sempadan baharu yang kritikal dalam keselamatan negara.