北京點樣理解 AI 風險,同美國常見嘅「失控」或「人類存亡」討論,唔係完全同一條路。中國國家安全部部長陳一新將 AI 放入政權安全框架:佢關心嘅唔止係一般網絡保安,而係先進 AI 有冇可能影響中共嘅政治控制、制度穩定、意識形態安全,以及關鍵資訊基礎設施。
呢個角度亦解釋咗點解北京一方面講 AI 治理,另一方面又將本土模型、數據取得、算力同高階晶片,視為必須掌握嘅戰略資源。
AI 被視為政治安全風險
陳一新嘅核心憂慮,係對手可大規模利用生成式 AI。佢警告,所謂「敵對勢力」可以用 AI 製造政治謠言、散播有害資訊,並進行輿論戰同認知戰;佢亦將 AI 同網絡攻擊、蒐集敏感國家資料、商業機密及個人資訊連結起來。
要分清楚:呢啲係中國安全官員提出嘅指控同風險判斷,並唔係公開證據,證明某個外國行動曾使用某一款美國模型。真正值得留意嘅,係北京嘅威脅模型相當闊——資訊影響、情報蒐集、網絡行動同政治穩定,被視為相互扣連嘅 AI 安全問題。
點解點名 Claude Mythos 同 GPT-5.5-Cyber?
陳一新提到 Anthropic 嘅 Claude Mythos 同 OpenAI 嘅 GPT-5.5-Cyber,原因係高能力模型可以協助做具「雙重用途」嘅網絡保安工作:同一套能力可以幫防守方搵漏洞、分析漏洞同修補系統,但亦可能降低惡意行為者從事攻擊嘅門檻。
相關網絡能力確有可量度嘅評估結果,但評估並無證明兩個模型曾被用作攻擊中國。英國 AI 安全研究所表示,早期 Claude Mythos Preview 曾完成一次端到端企業網絡攻擊模擬;GPT-5.5 喺該研究所專家級網絡任務嘅平均通過率為 71.4%,Claude Mythos Preview 為 68.6%。GPT-5.5 亦喺 10 次嘗試中,有 2 次完成該研究所嘅完整模擬。
1
兩間公司都限制呢類高能力系統嘅使用範圍。Anthropic 表示,Mythos 級別模型只向經審核機構開放;有關 GPT-5.5-Cyber 嘅報道則指,其初期只會提供畀經審核嘅網絡保安專業人士。
2
14
北京嘅政策方向:為 AI 建立「安全屏障」
陳一新提出嘅答案,唔係單純禁用外國模型,而係要圍繞整個 AI 技術鏈建立全面安全屏障,包括:
- 加強監管本土 AI 公司、演算法同數據;
- 強化敏感資料及關鍵基礎設施保護;
- 建立更安全嘅本土算力與技術供應鏈;
- 減少受制於外國技術瓶頸,尤其係先進晶片。
背後邏輯係戰略自主。按呢種看法,AI 安全唔只取決於模型本身有冇安全護欄,仲取決於邊個控制訓練數據、運算基建同供應鏈。
「AI 安全」究竟係咩?中美分歧喺呢度
中國國家關聯評論將美國部分要求放慢前沿 AI 發展嘅主張,描繪成選擇性執行嘅安全措施:表面講安全,實際上就被北京視為維持美國技術優勢、並加固對華限制。
呢種敘事唔等於對模型競爭作出客觀裁決。至於中國開源模型喺成本、性能或開發者採用度上有冇追近,極度取決於比較緊邊個模型、用咩基準、喺咩部署環境下測試。網絡評估本身已說明,模型表現會隨任務、存取條件同測試自主程度而變。
1
不過,政治含意好清楚:如果北京認為國際規則會限制中國建立能力,卻保留美國喺晶片、雲端基建同前沿模型上嘅優勢,中國就不大可能接受呢類規則。
對中美 AI 對話有咩意思?
據報,美國同中國原本準備喺 9 月中旬舉行專門討論 AI 安全嘅會談,前沿模型及 AI 驅動網絡風險可能係議題。中國視對話為 9 月 24 日領導人會晤嘅潛在成果之一;但白宮官員當時表示,未有安排 AI 會議。
17
雙方仍有狹窄合作空間,例如建立 AI 輔助網絡事故嘅溝通渠道、交流風險評估方法,或者推動測試與存取控制嘅自願做法。但呢啲跡象唔代表雙方會同意暫停發展前沿 AI,亦唔代表會放寬科技限制。
陳一新嘅警告,正好揭示核心分野。華府同北京都可能有意防止 AI 協助網絡傷害;但兩國愈來愈將 AI 能力本身視為國力一部分。對中國而言,AI 安全因此同政治安全、科技主權密不可分。