Kimi洩密案引爆AI安全疑慮:國家級攻防成焦點

30 秒看重點

  • 事件:中國AI模型Kimi疑傳共軍武器計畫給美AI公司,引發資安恐慌。
  • 意義:揭露AI開源模型潛藏國安風險,引爆科技大國間的AI安全攻防。
  • 影響:加速各國對AI監管及安全規範的制定,台灣也需警惕相關潛在威脅。

美國財政部長葉倫的發言,直接指出了中國AI模型「Kimi」可能將解放軍的武器計畫,透過上傳至美國AI公司Anthropic的方式外洩,這起事件不僅是單純的資料外洩,更是一場涉及國家安全的「AI間諜戰」,讓全球對AI開源模型(Open Source AI)的安全性拉響警報。

關鍵數據:美國財政部長葉倫(Janet Yellen)證實了這一消息,並表示這是中國「驚覺」AI開源模型威力的一個重要案例。

AI開源模型,究竟有多「開」?

當我們談到AI,腦中浮現的可能是ChatGPT或Google Bard這些大型語言模型。但科技界還有另一股力量,那就是「開源AI模型」。你可以把開源模型想像成是「開放原始碼」的軟體,任何人都可以下載、修改、甚至用來開發自己的產品,這大大降低了AI應用的門檻,也促進了快速創新。像是Meta的LLaMA、Hugging Face上的各種模型,都屬於這個範疇。

然而,正因為「開」放,也埋下了潛藏的危機。這次Kimi事件,美國財長葉倫直指,這款中國自主研發的AI模型,將共軍的武器計畫訊息,透過「上傳」的方式,傳送到了美國的AI公司Anthropic。這就好比自家密碼鎖的鑰匙,卻被原廠(中國AI公司)「順手」複製了一份,並且交給了另一家公司(美國AI公司),甚至這份資料可能還被運用在後續的AI訓練或分析上。這意味著,即使是中國自己的AI模型,也可能成為洩漏國家機密的管道,而且一旦資料進入了開放的AI生態系,要追蹤和回收就變得極其困難。

此事件之所以引發軒然大波,是因為它直接觸及到AI發展中的兩大核心議題:創新與安全。開源模式確實是推動AI快速普及和發展的強大引擎,但若缺乏足夠的安全防護網,就可能成為敵人(或不懷好意的第三方)滲透和竊取資訊的「特洛伊木馬」。這次事件,也被解讀為美國正在對中國的AI發展進行更嚴格的審查,尤其是在涉及國家安全和關鍵技術的領域,一場無形的「AI國安攻防戰」已經悄然展開。

黃仁勳(Nvidia CEO)先前曾多次強調AI的安全性和可控性,並將AI視為「新工業革命」的驅動器。他的公司輝達(Nvidia)在AI晶片領域居於龍頭地位,但他也深知,晶片之外的軟體和模型安全,同樣至關重要。他對AI新創公司Reflection的押注,或許也反映了他對開源但有潛力建立更安全機制的模型感到興趣。反觀其他聲音,像是OpenAI的CEO奧特曼(Sam Altman),則認為AI帶來的效益值得社會承擔部分風險,他提出的「AI該管多嚴?AI效益值得社會承擔部分風險」觀點,正是為AI監管與發展之間尋求平衡點,但Kimi事件無疑給這種「風險承擔」論增添了更多的嚴肅性。

台灣怎麼看這件事?

台灣在全球科技供應鏈中扮演著關鍵角色,尤其在半導體製造方面更是不可或缺。我們是AI發展的受益者,也是潛在的目標。Kimi事件敲響了警鐘,提醒我們必須審慎評估AI開源模型的風險。對於台灣的科技產業,特別是正在積極發展AI應用的企業,這意味著:

首先,在採用開源AI模型或相關技術時,必須加強內部資安審查與控管。我們不能僅看到其帶來的便利性與效率,更要深入了解其數據來源、模型架構,以及潛在的資安漏洞。就像在採購任何軟體前,都會先看是否有資安報告一樣,對AI模型也必須有類似的嚴格把關。

其次,這也呼應了台灣政府近年來推動的「國家級AI發展計畫」與AI資安戰略。政府應加速相關法規的制定與更新,確保AI技術在「安全」的前提下蓬勃發展。這包括設立AI模型的安全認證機制、加強對數據傳輸與儲存的規範,以及提升公眾對AI資安風險的認知。

更重要的是,這次事件也凸顯了AI「在地化」與「自主可控」的重要性。雖然我們難以阻止國際間的AI發展,但對於關鍵領域的AI應用,應優先考慮或支持台灣本土的技術研發,並建立自主的AI安全驗證體系,以降低對外部技術的依賴,並有效防範潛在的國安風險。

編輯觀點

Kimi事件無疑是AI發展歷程中的一個「黑天鵝」時刻,它強烈地提醒了我們,在追求AI技術飛速發展的同時,絕不能忽略了潛藏的國安危機。開源模型如同雙面刃,帶來創新與普及的同時,也可能成為國家級資訊戰的溫床。各國政府與企業,尤其是像台灣這樣處於地緣政治敏感地帶的科技島,更應該以此為鑑,將AI安全提升到國家戰略層級,而不是僅僅停留在技術或商業的層面。

常見問題

什麼是Kimi?
Kimi是中國自主研發的一款大型語言模型(AI模型),類似於ChatGPT,可以用於處理和生成文本資訊。
Kimi事件指什麼?
事件指控Kimi模型可能將中國解放軍的武器計畫資訊,透過上傳方式洩漏給美國的AI公司Anthropic,引發國際對AI開源模型資安的嚴重擔憂。
什麼是開源AI模型(Open Source AI Models)?
開源AI模型就像是開放原始碼的軟體,其程式碼或模型架構公開,任何人都能免費下載、使用、修改和再分發,有助於加速創新與技術普及。
開源AI模型有哪些風險?
主要風險在於資訊安全,由於其開放性,可能被惡意利用來竊取機密資訊、散播假訊息,或被用於非法活動,難以追蹤和管控。
這件事對台灣有什麼影響?
提醒台灣需強化AI資安防護,並在發展AI時兼顧國家安全,可能促使政府加速AI監管與自主研發的相關政策制定。

名詞小教室

開源模型 (Open Source AI Model)
就像是一本已經印好的食譜,大家都可以拿來照著做菜,甚至可以根據自己的喜好修改配方,讓AI的發展更快速、更多人能參與。
大型語言模型 (LLM, Large Language Model)
是一種特別厲害的AI,牠們讀過海量的文字資料,所以能像人一樣聽懂、說出、甚至寫出很長的句子,就像一個讀了很多書的「超級作家」。
Anthropic
是美國一家專門研發AI安全與AI技術的公司,和Google、OpenAI一樣,是AI領域的重要玩家。