最近美国内部最敏感的话题不是中美战略,不是中美俄博弈,而是针对一种突破性,杀伤性,破坏性很强的新型AI的行政命令辩论
![]()
这款由Anthropic公司所开发的AI大模型“Claude Mythos”,主攻网络安全和代码推理,由于还没有统一的译名,这里暂时称它为“神话模型”,Mythos是希腊语神话的意思
本来设计者的初衷是,想到未来AI时代,AI会是最强大的信息战武器,于是就想搞一个网络AI防御网,你可以把它想象成AI时代的防毒软件360
![]()
神话大模型可以深度理解并修复你的软件系统,让未来AI黑客对你系统的攻击全都无效
这个想法很好,如果成功那未来的电脑、手机、公司内部系统、甚至国家安全系统,都需要这种强大的“AI防毒防黑客模型”
但是在这款大模型开发过程中,开发者发现了一个惊人的现象,就是这款“AI防毒防黑模型”,他24小时找漏洞的能力,相当于全球所有黑客花一年找漏洞的能力
这款“神话模型”找系统漏洞的能力,强的离谱,而且找出很多还是零日漏洞(0day),所谓零日漏洞,就是系统开发者,在开发后自己都不知道存在的漏洞,这些漏洞AI都能给你找出来
比如你用的电脑WINDOWS漏洞,手机安卓苹果系统漏洞,各种开源软件项目漏洞,乃至于国家网站的系统漏洞
更可怕的是,找出系统漏洞只是第一步,第二步是“神话模型”会自动推演攻击路径
由于它本质是一款“防毒防黑客AI”,所以当它发现系统漏洞后,就会开始模拟攻击,它会推演当我攻击你系统这个漏洞后会发生什么情况,是系统崩溃,还是系统被劫持,又或者是留下可操控的后门
通常一个黑客团队,需要至少一年才能破解的一个系统,神话AI模型可以进行难以计数的模拟攻击推演,展开复杂的攻击任务
![]()
由于Anthropic公司意识到“神话模型”正变得越来越强大(离谱),所以他们专门找到全球最大的科技企业,苹果、亚马逊、微软等,来进行闭门测试,测试这个“神话模型”,到底是不是真的强大
让这些世界型科技企业来参与测试,能最大程度的把风险降下来,因为如果开放测试,那全世界的网络可能都有被攻击的风险
而伴随着“科技大厂”加入测试,大家发现这个神话AI发展到后面,不光是模拟推演攻击了,而是变成了一个“自主的网络行动体”
也就是它全智能的在互联网上寻找各种漏洞,然后模拟攻击,模拟攻击后效果,再自主进行分析总结,为 十秒后的下次攻击迅速积累经验
那到这一步“神话模型”其实已经从一款“防毒防黑的AI大模型”,发展成一个“全自动的网络攻击武器”
以前黑客是一群神秘群体,拥有很强的技术,但如果神话模型发展起来后,它可能比全世界黑客加一起都厉害,并且除非对方也有类似的“防黑客AI模型”,不然就是降维打击
而在近期,研究人员发现了更为恐怖的情况,就是这个神话大模型,开始出现了“沙盒逃逸”现象
![]()
所谓的“沙盒逃逸”,指的是开发者为这款大模型所设计的“隔离网”,规定该AI可以在什么区域,行动到什么程度,但是这个AI居然开始通过攻击“模型”本身可能存在的漏洞,多步骤的开始逃逸沙盒范围
在美国政府要求Anthropic公司所公布的风险评估报告里,确认了“神话模型”在测试中,出现了复杂的越权行为
这种越权的沙盒逃逸行为,在过去几年的各种大模型测试中,几乎很少出现,如此清晰的AI越权风险报告,更是第一次
这也是为什么“神话AI大模型”让美国政府如此紧张
![]()
包括美国国务院,美国财政部,美国商务部,美国国家安全委员会等多个核心部门,都提出必须出台关于限制AI发展的总统命令,原本最快5月21号特朗普就会签字出台
![]()
并且美国财政部长贝森特还专门召集来美联储主席,全美各大银行总裁,一群人专门集中到华盛顿开会
包括高盛负责人大卫·所罗门、美国银行负责人布莱恩·莫伊尼汉、花旗集团负责人简·弗雷泽、摩根士丹利负责人泰德·皮克,以及富国银行负责人查理·沙夫等
这群人专门讨论“神话模型”所带来的网络安全风险问题
![]()
这款模型不久前还泄露了部分代码,这些代码泄露,可能是对经济、公共安全和国家安全的影响最严重
因为美国金融体系内部存在着大量的老旧系统,这里面主要是两个层面:
一层是美国的大银行和券商,他们自己的核心业务系统,这些金融机构即庞大又古老,不少仍在跑老式主机,旧数据库和老代码
另一层是美国的公共金融支付系统和清算系统,(比如Fedwire、FedACH、NSS等),虽然这两年一直在努力现代化,但上世纪一直用到现在想要全部更新,难度太大,背后的核心系统,都是1970-1980年代建立起来的
要更新这些“老东西”,不光是花钱贵的问题,还是多代技术层层叠加,彼此又强耦合的问题,难度大,风险还高,真要强改,谁敢来担这个改坏了,改崩了的责任?
所以十几年就一直拖着,顶多弄些小修小补
但现在AI来了,AI不会管你是不是上世纪的“老东西”,它会迅速侦察你存在的所有漏洞,然后或同时攻击,或一个个攻击
这也是为什么当“神话AI模型”诞生后,并且测试结果如此叫人不安后,美国财政部要紧急把金融系统的要员召集过来开会的主因
一旦美国那套老旧脆弱的金融系统被AI攻击,那对于美国来说不亚于“重大国家安全灾难”,这种影响是比911直接撞击双子塔,要严重十倍的
而这还仅仅是对金融系统的攻击,那如果AI开始攻击国家电网系统漏洞,通信系统漏洞,甚至是军事系统漏洞呢?这该如何招架?
也是在这背景下,美国内部连夜商讨出台新的AI限制措施,内部主要支持的高官和部门是:
美国财政部,贝森特
美国副总统,万斯
白宫幕僚长,特朗普的大秘,苏西.威尔斯
美国国务卿,同时兼任国家安全委员会的,鲁比奥
可以看到大多数美国高官全都赞同出台新的AI限制法令,而且是以国家安全为名的,绕开国会的迅速出台,最好第二天就出台
这背后有几个原因,一是现在美国公司搞出了“神话AI大模型”,可以发起重大安全漏洞攻击,那么中国呢?
中国AI也一样在迅猛发展,难道中国就发展不出类似“神话大模型”的AI吗?中国也一定会有,这就足以是“国家安全级别”的事件了
二是,美国传统官僚系统,保守派难以接受最强大的AI技术完全掌控在私人公司手里,美国政府碰都不能碰
现在美国最先进的AI技术,不在美国军方,不在CIA,不在DARPA,而是在OPENAI,Anthropic、Google、xAI这些公司手里
这对于美国这台全球强大的国家机器来说,是很难接受的
这些AI公司间,会相互竞争,会不断出现想要压过对手一头的更强大,也更危险的AI,这些AI完全不受美国政府管控,政府甚至连提前知情权都没有
像是这次“神话AI”事件,这么高风险的AI模型,源代码居然被泄露了一部分
于是美国就准备立法,主要有以下几点:
要求AI公司在搞大模型前,90天内要向政府完整详细的报备
其次,AI公司要与政府共享部分模型的安全测试,和风险信息内容
接着,AI公司要建立完整的大模型安全评估架构
最后,涉及国家关键基础设施中的AI安全标准,需要特殊提报
虽然这些东西,大多是自愿上报,自愿报备,但美国公司却集体反对,因为他们非常明白,这些所谓的自愿上报和报备,将来都会变成一种变相的审查审批制度
尤其是当下AI如此大火,竞争如此白热化,所有AI科技公司都在拼速度,拼能力的时候,一个AI大模型,谁要是晚发布几个月,那市场早没了
更别说美国政府要求90天内上报新模型风险评估什么的,这就是严重掣肘,严重拖后腿
同时多家美国AI企业一致表示,你出台这种监管,只会削弱美国AI优势,助长中国AI领先
现在是中美竞争的关键时刻,中国的大模型监管强不强,美国倒先来一个更强的,你这不是自断一臂吗?
而且现在的AI竞赛不是AI竞赛,是中美两国高科技领域的国力竞赛,谁在这个竞赛中失败,谁就将失去一个时代
最后美国各大AI企业,联合向政府施压,也联合向政府保证,虽然不需要美国政府来强监管AI大模型,但是我们各家公司自己会加强AI的风险管控的,由我们自己来监管,比美国政府监管更好
![]()
根据华盛顿邮报报道:政府内部官员警告总统,这些审查会减缓创新,让美国在AI竞赛里输给中国
要不说,还是“中国牌”管用呢?每到关键时刻,美国就会自然打出“中国牌”,“中国牌”在美国能解决一切问题
本来5月21号,特朗普都已经召集多家AI公司的高管来白宫,现场观摩“AI限制令”的签署了,可就在活动开始前十小时,特朗普突然宣布,“限制令”签署取消,他说“我有点不喜欢这限制令了”,这可能真的会限制美国的AI发展
![]()
这老头怎么就突然聪明了,怎么在最后一刻取消限制令签署了呢?
那么总的来说,类似“神话AI模型”的威胁绝不是个结束,也不会因为加强安全监管就不出现,在当下“AI军备竞赛”的大环境里,中美对于AI的竞争只会越来越白热化
虽然大家都明白这背后潜藏着难以预估风险,但谁都不敢停,因为一停就怕对手超过自己,这次笔尖都已经放在纸上要签署的限制令都被紧急喊停了,未来美国想要再出台这类限制AI的措施只会越来越难
“AI军备竞赛”,也许才刚刚开始
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.