AI行业

Copilot漏洞与GPT-6停训:AI安全挑战与全球治理加速

AI安全问题最近真是让人头疼。安全公司Varonis揪出了微软Copilot的一个大麻烦——黑客只要搞个带特定参数的恶意链接,就能绕过用户那道确认程序,直接跑提示词偷Gmail之类的邮件数据,甚至还用Base64编码偷偷传出去。这还不算完,OpenAI也因为心里没底,紧急叫停了GPT-6的训练。说白了,AI本来是用来提效的,现在却快成了偷数据的暗道。

面对这种三天两头来的网络攻击,各国政府也不含糊,开始琢磨用魔法打败魔法。就拿法国来说,前阵子纳税人数据泄露闹得人心惶惶,几百万人的信息全暴露了。为了堵窟窿,他们干脆找来本土AI公司,拿AI工具去排查系统里的安全漏洞。实际上,用AI找漏洞,这招防守确实挺绝。

光靠防守不行,还得从根上管。8月18日,日本内阁府甩出了一份生成式AI开发者指导方针草案。虽然这玩意儿没法律强制力,但态度很明确:得交代清楚训练数据从哪来、怎么收集的。草案还劝开发者别碰盗版网站,最好公开训练集里有没有漫画、音乐这些版权货,尽量在知识产权和搞技术创新之间找个平衡。

AI跑得再欢,也不能连底裤都不穿就在大街上裸奔。从底层模型按下暂停键,到应用层修漏洞,再到政策端逼着数据透明化,安全早就成了AI发展的红线。开发的人、用的人还有管的人只有一块使劲儿,这门技术才不会最后反咬人类一口。