谷歌Gemini 4 Argon优先向部分用户提供
GLM-5.3在部分攻击评估中接近Mythos Preview
攻击者也能下载的人工智能……仅靠访问权限管控存在局限

美国人工智能企业正限制高性能人工智能的访问权限,但中国开放模型在网络攻击评估中展现出相近性能,令访问管控的有效性受到质疑。随着攻击者可利用的模型增多,仅靠个别企业的访问管控,预计将难以遏制风险扩散。

“太危险,不能开放”的网络安全AI,中国开放模型正迎头赶上? View original image

据人工智能行业2日消息,谷歌正通过网络防御合作计划“Fairwind”,向可信赖的安全合作伙伴优先提供最新前沿人工智能模型“Gemini 4 Argon”。谷歌尚未公布普通用户可以使用该模型的具体时间。


Argon能够执行涵盖软件开发、法律及金融等专业工作,以及网络安全防御的复杂任务。谷歌计划根据早期合作伙伴的评估和反馈完善安全性,再扩大供应范围。这种方式并非立即向普通用户提供高性能模型,而是筛选使用对象,分阶段开放。


Anthropic和OpenAI也分别通过Glasswing和Daybreak,仅向部分用户优先提供高性能人工智能。此举旨在让防御方在攻击者获得类似能力之前,有时间先行发现并修复主要软件的漏洞。


然而,开放模型似乎正在追平上述网络安全性能。Anthropic在近期报告中分析称,中国智谱的开放权重模型GLM-5.3在针对谷歌Chrome漏洞进行攻击的“ExploitBench”测试中,410次尝试有50次成功,与成功56次的Mythos Preview表现相当。美国国家标准与技术研究院表示:“该模型具备迄今已发布的开放权重模型中最出色的网络安全能力”,“其水平比美国最前沿模型落后约4个月”。


开放模型在网络安全性能上的快速追赶,使开发商难以通过限制访问权限来控制滥用。即使某家企业仅向防御方提供自家模型,攻击者仍可利用另行获取的开放模型。Anthropic指出:“攻击者虽然难以轻易获得美国模型的访问权限,但任何人都可以下载GLM-5.3”,“我们认为,GLM-5.3薄弱的安全防护机制将大幅提升恶意攻击者的网络攻击能力”。



随着开放模型的攻击能力增强,同时推进访问限制和防御能力建设的任务也愈发艰巨。高丽大学人类启发式人工智能研究院教授Choi Byeongho表示:“随着中国模型的网络安全性能提高,攻击者获取可利用模型的机会也在增加”,“应利用轻量级模型强化实时检测异常行为的能力,并明确检测到攻击后人工智能可以采取多大程度的应对措施,同时建立责任归属和决策机制”。


本报道由人工智能(AI)翻译技术生成。

版权所有 © 阿视亚经济。未经许可不得转载,禁止用于AI训练及使用。

不容错过的热点