30 秒看重點
- 事件: 美國政府網站被爆曾使用中國阿里AI模型,因國安疑慮火速下架。
- 意義: 突顯AI模型供應鏈與國家安全高度關聯,AI信任問題浮上檯面。
- 影響: 各國政府將更嚴審AI模型來源,對台灣AI採購政策有警示作用。
美國政府網站使用中國AI模型事件,不只是一場資安烏龍,更是全球AI軍備競賽下,各國政府對AI技術供應鏈「信任危機」的具體縮影。它強制各國正視,AI模型來源已是國家戰略安全的關鍵環節。
美國政府網站近期爆出烏龍!原本應保障資訊安全的官方平台,卻被發現曾悄悄使用中國科技巨頭阿里巴巴開發的AI模型「通義千問」提供搜尋服務。這項「引狼入室」的錯誤隨即在輿論壓力下被火速下架,不僅引發外界對美國政府內部資安審查機制的強烈質疑,更在全球AI競賽中,重新拉響了關於「AI模型供應鏈信任」與「國家數位主權」的警報。對台灣而言,這起事件更是一記響亮的警鐘,讓我們必須嚴肅思考AI模型供應鏈安全的重要性,以及台灣AI戰略如何避免類似的AI資安漏洞。
國家級AI應用,為何踩到中國紅線?
這次美國政府網站AI模型安全事件,揭露了即使是全球科技龍頭的美國,在AI浪潮下也可能因為採購與審核的疏忽,讓國家數位主權面臨潛在威脅。事件的核心在於美國司法部轄下一個提供司法援助資訊的網站,其內建的搜尋功能,被發現是透過第三方服務,間接使用了來自中國阿里巴巴的大型語言模型「通義千問」。這就像是政府大樓的門鎖,卻找了一家有潛在敵對關係的廠商來安裝,而且還沒人知道!在當前美中科技戰持續升級的敏感時刻,這種情況形同在國土安全防線上開啟一道可能被利用的縫隙,引發國會議員與輿論的強烈反彈,最終該服務被光速下架。
從技術角度來看,AI模型就好比一個「超級大腦」,它透過海量數據學習,形成了自己的「思考模式」與「知識體系」。如果這個「大腦」是由可能存在國安風險的國家開發,例如中國AI模型國安風險,那麼它在處理敏感資料、生成關鍵內容時,會不會「不小心」洩漏,甚至被植入「後門」程式?這就像把國家機密文件交給一個你不信任的翻譯員,就算他說會保密,你還是會擔心。這次事件的發生,很可能是網站的承包商為了追求開發便利性或成本效益,直接選用了市面上流行的第三方AI服務,而未深入審查其底層AI模型究竟來自何方。這種採購流程的漏洞,以及政府對AI模型來源審查機制的不嚴謹,才是這次烏龍事件背後最深層的原因。
台灣怎麼看這件事?
身處美中科技競爭與地緣政治敏感地帶的台灣,這起事件無疑是一記響亮的警鐘。台灣政府機關、國營事業,乃至於半導體、軍工等關鍵基礎設施產業,在擁抱AI數位轉型時,都必須將AI供應鏈信任危機列為首要考量。我們在選擇任何AI解決方案、尤其是大型語言模型(LLM)等關鍵技術時,必須設立更為嚴格的審查機制,不能只看功能與價格,更要追溯其開發商的國籍背景、資料處理政策以及潛在的國家安全風險。這不僅考驗台灣政府的政府AI採購審查能力,也提醒台灣業者思考發展「可信賴AI」或「主權AI」的重要性,避免重蹈美國的覆轍。台灣AI戰略安全應將供應鏈信任視為核心,確保我們的數位堡壘固若金湯。
編輯觀點
這次通義千問美國政府事件是一面清晰的鏡子,照映出各國政府在追求AI效率與便利性時,對潛在資安與國安風險的輕忽。AI模型不只是技術工具,更是潛在的戰略武器,其來源與背後勢力的高度敏感性不容小覷。對台灣而言,我們必須引以為戒,將AI供應鏈風險管理提升至國家安全層級,甚至積極推動具備資安優勢的台灣AI安全國家隊,與可信賴夥伴深度合作,確保我們的數位主權不受侵犯,打造真正屬於台灣的數位主權AI生態系。
常見問題
- 為何美國政府不能用中國AI模型?
- 主要考量國家安全與數據主權。擔心中國AI模型可能存在數據回傳、後門程式或被中國政府利用的風險,危及美國國家機密與公民隱私。
- 阿里「通義千問」是什麼?
- 「通義千問」是中國阿里巴巴集團開發的大型語言模型,類似OpenAI的ChatGPT或Google的Gemini,提供自然語言處理與生成等AI服務。
- 台灣政府是否也可能誤用?
- 有可能。若採購部門或承包商未深入審查第三方AI服務的底層技術來源,亦可能在不知情下使用具國安風險的AI模型,造成AI資安漏洞。
- 如何避免類似事件發生?
- 政府應建立嚴格的AI模型供應鏈審查機制,要求供應商揭露模型來源,並優先採用可信賴夥伴或國產AI解決方案,強化內部資安培訓與政府AI採購審查。
- 這對台灣AI產業有何影響?
- 此事件提醒台灣業者AI模型信任的重要性。台灣廠商可發展「可信賴AI」或「主權AI」解決方案,並鎖定對資安高度要求的政府或關鍵產業市場,強化台灣AI戰略。