I grunden fungerar en AI-reläplattform som en tredjepartsmellanhand. De aggregerar olika applikationsprogrammeringsgränssnitt (API:er) från flera utvecklare av stora språkmodeller – både kinesiska och utländska – bakom ett enda, enhetligt gränssnitt . För användaren innebär detta en samlad tjänst där man kan ställa frågor till olika modeller utan att behöva byta konto eller gränssnitt .
Avgörande är att dessa plattformar är utformade för att hjälpa användare i Fastlandskina att kringgå restriktioner för utländska AI-tjänster som inte erbjuder officiellt stöd i landet . Genom att agera som en proxy behandlar relätjänsten användarens förfrågan, skickar den till den valda utländska modellen och returnerar svaret – allt med en användarupplevelse som känns helt inhemsk.
Dessa plattformars attraktionskraft är enkel och kraftfull, vilket förklarar deras snabba tillväxt:
MSS varning gör det dock tydligt att under denna bekväma yta döljer sig allvarliga och flerskiktade säkerhetsproblem.
Ministeriets varning beskriver en kedja av risker som sträcker sig från vårdslös datahantering till rena illasinnade attacker.
1. Okvalificerade och osäkra operatörer
Många av plattformarna verkar i ett juridiskt vakuum – utan korrekt företagsregistrering eller nödvändiga driftlicenser. Deras säkerhetsskydd är motsvarande svaga, vilket omedelbart ökar risken för integritetsintrång och öppnar dörren för illegal handel med användardata .
2. Okrypterad lagring och vidareförsäljning av data
Eftersom AI-reläplattformar fungerar som gateways lagras all användarinskickad data på deras servrar. MSS varnade för att somliga plattformar inte krypterar denna data i tillräcklig utsträckning. Än mer alarmerande är att ministeriet lyfte fram att skrupelfria operatörer kan behålla användarpromptar utan tillstånd och sälja dem vidare till andra AI-modellutvecklare för träningsändamål, vilket förvandlar känsliga förfrågningar till en dold handelsvara .
3. Olaglig gränsöverskridande dataöverföring
En grundläggande oro är det otillåtna överförandet av data utomlands. MSS noterade att många relätjänster inte har genomfört Kinas lagstadgade säkerhetsbedömningar innan de skickar användardata till utländska servrar. Varningen slår uttryckligen fast att detta kan leda till läckage av personlig integritet, affärshemligheter och till och med statshemligheter .
4. Bakdörrar och spridning av skadlig kod
Plattformarna själva är inte alltid det enda hotet. MSS varnade för att illasinnade aktörer kan plantera in bakdörrar i vissa relätjänster. När en plattform väl är komprometterad kan den användas för att leverera skadlig kod, stjäla användares kontouppgifter och åtkomstnycklar till molntjänster, eller till och med distribuera fjärrstyrningsprogram för ihållande övervakning och långsiktig datastöld .
5. Modellbyte och försämrade resultat
Utöver säkerheten finns det en integritetsrisk. Ministeriet fann att vissa operatörer, i ett försök att skära ned kostnader, i hemlighet byter ut premium-modeller mot enklare varianter utan användarens vetskap. Andra kan dra ned på beräkningsresurser eller inaktivera verifieringsfunktioner, vilket leder till mindre träffsäkra eller logiskt inkonsekventa svar som kan vilseleda viktiga beslut .
Kinas varning är inte en isolerad åtgärd, utan en del av en bredare regleringsinsats. Under de senaste åren har MSS utfärdat en rad varningar om AI-relaterade hot, inklusive dataförgiftning , stöld av digitala "tokens" , och läckage av känslig information via AI-baserade skrivverktyg . Detta signalerar att staten ser den oreglerade AI-leveranskedjan som en kritisk ny frontlinje för den nationella säkerheten.