簡單嚟講,AI中轉平台就係一個「中間人」。佢哋會喺後台集合咗多個國內外大型語言模型嘅應用程式介面(API),再喺前端整一個統一嘅入口畀用家。對用家嚟講,即係唔使換Account或者介面,一站式就可以同唔同嘅AI模型對答,夠晒方便。
最關鍵係,呢啲平台嘅設計原意就係幫內地用家繞過嗰啲唔向中國市場提供官方服務嘅外國AI限制。換句話講,佢會代你發送指令去外國AI、再將答案傳返畀你,全程扮到好似本地服務咁順暢。
呢股熱潮背後嘅原因好現實:
不過,國安部嘅公告就警醒大家,呢啲方便背後係一籮籮嘅安全問題。
呢次警告詳細列出咗由疏忽處理到惡意攻擊嘅連鎖風險。
1. 無牌經營、保安係豆腐渣
好多AI中轉平台根本無做正當嘅商業登記或者攞牌,處於「無王管」嘅地帶。佢哋嘅安全防護弱到不堪一擊,即時增加咗私隱外洩風險,仲開咗度大門俾人非法交易用戶數據。
2. 數據無加密兼暗中轉售
作為中間人,你所有輸入過嘅嘢都會儲存喺平台嘅伺服器上面。國安部警告,部分平台連最基本嘅數據加密都懶得做。更得人驚嘅係,有無良商人會擅自保留你嘅提問紀錄,將呢啲敏感資料轉售畀其他AI模型開發商用嚟做訓練,變相將你嘅私隱當成黑市商品咁賣。
3. 非法跨境傳輸資料
最基本嘅憂慮就係未經授權將數據傳去海外。國安部指出,好多中轉平台喺將你嘅資料送去外國伺服器之前,根本無完成中國法律規定嘅安全評估。公告仲明確警告,咁樣做隨時會搞到個人私隱、商業秘密,甚至國家機密外洩。
4. 後門同惡意軟件攻擊
有時危險唔一定嚟自平台本身。國安部提醒,黑客都可以喺某啲中轉服務度植入後門程式。一旦中招,呢個平台就會成為散播惡意代碼、偷取用戶帳號密碼同雲端訪問密鑰(Access Key)嘅工具,甚至會被人安裝遙控程式,對你進行持續監視同長期數據盜竊。
5. 偷龍轉鳳,AI輸出俾次貨你
除咗安全,仲有誠信風險。國安部發現,有平台為咗慳皮,會偷偷將你以為用緊嘅高級模型換成低階版本。有啲平台仲會削減運算資源或者閹咗驗證功能,搞到AI答非所問、邏輯混亂,隨時誤導你做錯決定。
今次中國嘅警告唔係單一事件,而係全面監管收緊嘅一部分。近年國安部已經先後對AI相關威脅發出多次警報,包括數據投毒、AI代幣盜竊,同埋用AI寫作工具搞到洩露敏感資料,顯示國家已經將無王管嘅AI供應鏈視為國家安全嘅關鍵新戰線。