从本质上看,AI中继平台就是一个第三方的“技术中介”。它们并不开发自己的大模型,而是将国内外各类大语言模型的API(应用程序编程接口)聚合起来,伪装成一个统一的入口 。对普通用户来说,这意味着无需科学上网、不用切换账号,就能在同一个界面上体验不同模型的强大能力 。
更关键的是,这类平台的设计初衷就是为了帮助中国内地用户绕过境外AI服务的官方限制 。它们扮演着“代理”的角色:你发出的每一个请求,都会先进入中继平台的服务器,再由平台转发给境外的模型,最后把答案传回给你,让一切看起来就像是在使用国内服务一样便捷。
这类服务之所以能在开发者圈子中迅速走红,靠的是简单粗暴的痛点解决:
然而,国安部在通知中严厉指出,在这层美丽的糖衣之下,隐藏着多层次、系统性的安全溃败。
这份通知抽丝剥茧地列举了从“不规范”到“纯恶意”的级联风险:
1. 无资质运营与形同虚设的防护
许多平台处于监管的真空地带——没有正规工商登记,更别提运营许可证。其安全防护措施之薄弱,直接导致了隐私泄露事件的频发,甚至为非法交易用户数据打开了方便之门 。
2. 裸奔的数据与“卖水”的套路
因为AI中继是流量入口,所以你提交的所有交互数据都会被截留并存储在中继平台的服务器上。国安部发出警示,部分平台不仅未对这些数据进行妥善加密,甚至存在无良运营者擅自长期保留用户的“提示词”,并将其明码标价转卖给其他AI模型研发商用于训练,将机密对话变成了一门见不得光的生意 。
3. 非法的数据出境“暗道”
最根本的顾虑在于跨境数据输送。通知中提到,许多中继服务在将用户输入的文本发往境外服务器之前,并未完成中国法律明文规定的安全评估。这种赤裸裸的违规操作,被明确指出可能将导致个人隐私、企业商业秘密乃至国家秘密的严重泄露 。
4. 后门程序与“特洛伊木马”攻击
危险不仅仅来自平台本身的不诚信。国安部提醒,恶意攻击者可能会在这些中继服务中植入后门。一旦中招,你的设备就可能沦为肉鸡,平台会被用来下发恶意代码,直接盗取你的账号口令、云端访问秘钥,甚至偷偷安装远程控制木马,对用户进行长期的潜伏监控与数据窃取 。
5. “狸猫换太子”与劣质输出误导
除了安全风险,还有诚信陷阱。国安部调研发现,有的运营商为了压低成本,会偷偷用低端廉价模型来冒充你付费购买的顶级模型。还有的会擅自砍掉计算资源、关闭内容核实功能,导致生成的答案准确率大跌、逻辑硬伤甚至瞎编乱造,从而有可能在工作与决策中产生致命误导 。
需要指出的是,这并非国安部第一次针对AI领域发出警报。近年来,从AI数据投毒污染 、网络令牌(Token)窃取风险 ,到AI写作工具在云端办公中泄露机密的隐患 ,一系列密集的官方发文已经清楚地表明,国家已将AI供应链中不受监管的灰色地带,视作国家安全博弈的新前线。