新加坡資訊通信媒體發展局(IMDA)與微軟於 2026 年 6 月 12 日簽署的 MOU,旨在建立測試與治理前沿 AI 的合作框架,包含代理式 AI 及多語言安全評估。 合作三大支柱是技術研究與評估、知識及治理最佳實務共享,以及研究前沿模型的可信存取政策;協議並未承諾在新加坡部署某一個特定模型。
研究答案

Create a landscape editorial hero image for this Studio Global article: What are Singapore’s and Microsoft’s plans, under their June 12, 2026 memorandum of understanding, to jointly test the safety and security o. Article summary: Singapore’s June 12 MOU with Microsoft is a framework for evaluating and governing frontier AI, not a public commitment to deploy a particular model. It supports joint safety-and-security research—including multilingual . Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
新加坡與微軟在 2026 年 6 月 12 日簽署的合作備忘錄(MOU),核心並不是宣布在新加坡部署微軟或其他特定的前沿 AI 模型,而是共同研究:如何測試、評估及治理能力最強的一代 AI 系統。
合作內容集中在技術研究、資訊共享,以及前沿模型的可信存取政策,並特別關注代理式 AI(agentic AI)與跨語言安全測試。
新加坡資訊通信媒體發展局(IMDA)與微軟將合作進行 AI 安全及資安研究,包括代理式 AI,以及多語言 AI 安全評估的方法與工具。
多語言測試的重要性在於,模型的防護機制不一定能在不同語言、語氣、文化脈絡或表達方式下維持相同效果。相同的惡意意圖,可能透過不同語言或地方化用語呈現;如果只用單一語言測試,便可能低估風險。
代理式 AI 則帶來另一層挑戰。這類系統不只是回答問題,還可能自行規劃步驟、呼叫工具或執行工作流程。因此,評估不能只看單次回答是否準確,也要檢查系統獲准執行哪些操作、如何處理模糊指令,以及技術控制能否阻止有害或意外行動。
目前公開資料描述的是研究與評估合作,並沒有宣布某個特定模型將在新加坡部署。
雙方也計畫交流相關資訊、治理框架及最佳實務,讓技術測試結果能夠連接到實際營運決策:哪些風險必須測試、應採用什麼門檻、誰可以存取模型,以及發現重大弱點後應如何處理。
這比單純比較模型在基準測試中的表現更進一步。一個模型即使在能力評測中表現亮眼,如果存取權限、監控機制、漏洞披露流程或人工監督安排不足,仍未必適合用於公共服務或關鍵基礎設施環境。
MOU 的第三個重點,是探索前沿模型可信存取的政策方法。基本概念是分級、受控的使用:高能力模型可以供合資格的研究或防禦性工作使用,但不能在缺乏相應防護的情況下被廣泛開放。
換句話說,模型的存取權不應只由「能不能使用」二分,而應根據能力與風險決定誰能使用、能做什麼、在什麼環境中使用,以及由誰負責監督。
Anthropic 的 Claude Mythos Preview,提供了一個前沿 AI「一體兩面」的案例。Anthropic 表示,該公司與約 50 個 Project Glasswing 合作夥伴使用這個受限模型,在具系統重要性的軟體中找出超過 1 萬個高或嚴重等級漏洞。Anthropic 亦表示,Mythos 能在主要作業系統與瀏覽器中辨識並利用漏洞,包括零日漏洞。
這種能力可以用於防禦性資安工作,例如協助研究人員在犯罪者之前找出軟體弱點;但若模型被廣泛公開,或缺乏嚴格控制,同樣可能縮短從發現漏洞到發動攻擊的時間。因此,Anthropic 選擇透過 Project Glasswing 限制 Mythos 的使用,而不是向大眾公開。
不過,現有證據沒有證明 Claude Mythos 直接促成或觸發了 6 月 12 日的新加坡—微軟 MOU。較穩妥的理解是:Mythos 代表前沿 AI 能力快速提升所帶來的風險環境,也說明為什麼系統化評估、受控存取與治理框架日益重要。
Project Glasswing 只讓一批經過選定的合作夥伴使用 Mythos,讓資安團隊可以研究模型的能力,同時降低模型暴露給不當使用者的風險。
當然,受限存取不是完整的安全系統;它仍取決於合作夥伴審查、使用監控、安全保存、權限管理及負責任披露。但這項做法體現了 MOU 所探討的「可信存取」原則:高風險能力的開放程度,應與其能力和潛在傷害相稱,而不能把所有前沿模型都當成一般公開軟體發布。
找到漏洞只是第一步。新加坡網路安全局(CSA)曾建議機構修補所有重大及高嚴重程度漏洞、在各介面與閘道啟用多重要素驗證,並檢視使用者權限、移除不必要的存取權。
這些措施能在機構調查與修復漏洞期間,降低攻擊者利用弱點的機會。
同時,不能把 Mythos 找到的約 1 萬項漏洞直接描述成「大多已修補」。一項後續評估指出,當中有 1,596 項已向維護者披露,但只有 97 項有修補紀錄。這不代表 Project Glasswing 沒有防禦價值,但對於「許多漏洞已經修復」的說法,仍應保持謹慎。
這裡的重點不只是模型本身,而是完整的作業流程:辨識風險、負責任地披露、排定修補優先順序,並在修復尚未完成時降低系統暴露程度。
微軟擁有前沿模型開發、企業級基礎設施,以及在實際環境中評估 AI 系統和管理模型存取的經驗。可是,這份 MOU 公開說明的範圍並不局限於某個微軟模型,而是涉及一般前沿模型的安全測試方法與可信存取框架。
現有資料不足以證實以下內容是新加坡—微軟 MOU 的正式承諾:微軟自有 MAI 模型的具體安排、透過 Azure AI Foundry 存取 OpenAI 或 Anthropic 模型的安排,以及微軟與英國 AI 安全研究所(UK AI Security Institute)或美國 AI 標準與創新中心(US Centre for AI Standards and Innovation)的類似協議。
因此,這些細節不應被當成該份 MOU 已經確認的內容。
把合作內容串起來,可以看到一條較完整的安全鏈:
這正是這份 MOU 的意義所在。它不會單靠一紙協議就讓前沿 AI 變得安全,也沒有消除 Claude Mythos 所揭示的風險;它真正嘗試做的,是把技術評估、存取治理與日常網路安全實務連結起來。
在 AI 能力不斷突破的時代,「做得到」不等於「已準備好使用」。新加坡與微軟的合作,正是希望在前沿系統進入公共服務、基礎設施或其他敏感場景之前,先建立足夠安全、可靠、穩健且可問責的使用條件。
Studio Global AI
這個頁面包含附來源佐證的答案,你可以在 Studio Global 內繼續追問。
新加坡資訊通信媒體發展局(IMDA)與微軟於 2026 年 6 月 12 日簽署的 MOU,旨在建立測試與治理前沿 AI 的合作框架,包含代理式 AI 及多語言安全評估。
新加坡資訊通信媒體發展局(IMDA)與微軟於 2026 年 6 月 12 日簽署的 MOU,旨在建立測試與治理前沿 AI 的合作框架,包含代理式 AI 及多語言安全評估。 合作三大支柱是技術研究與評估、知識及治理最佳實務共享,以及研究前沿模型的可信存取政策;協議並未承諾在新加坡部署某一個特定模型。
Anthropic 的 Claude Mythos Preview 顯示前沿 AI 的雙重用途風險:Project Glasswing 約 50 個合作夥伴據稱發現超過 1 萬個高或嚴重等級漏洞,但後續評估顯示,已向維護者披露的 1,596 項漏洞中僅 97 項有修補紀錄。