防AI失控 美中端上國安桌面(中時)

台灣新故鄉智庫協會精選社論, 外交, 國防28 9 月, 202654 瀏覽次數

作者:中時

9月24日在白宮登場的「川習二會」,AI首次明確地進入美中兩國元首的正式議程。這場會談結果並沒讓美中AI競爭腳步停下來,也沒產出一套共同的AI治理方案,但兩個競爭激烈的強國都不否認,只要AI具備了足夠自主行動的能力,它可能造成的風險已非任何單一個國家處理得了。

建立AI事件通報機制

峰會前夕,美國財政部長貝森特與大陸副總理何立峰在紐約會談,美方提出建立「美中AI對話」,並建議針對可能涉及國家安全的重大AI事件建立通報機制,雙方同意繼續對話。不過這僅是正在形成的機制,不能視為一項已簽署的AI安全協議,更不能直接比擬作冷戰時期的美蘇熱線。

這一交集雖然有限,卻已反映在雙方對AI風險的公開表態上,大陸國家主席習近平強調防止AI被濫用、惡用,並確保AI始終處於人類控制之下;美國總統川普則更著重AI發展與美國競爭力,對以新的管制框架限制技術發展保持警惕。兩種立場雖存在顯著差異,至少都不否認,隨著AI能力迅疾提升,美中不能完全沒有溝通管道,也因如此,這個問題就從外交桌面延伸到國家安全。

過去的網路攻擊,即使難以追查,仍可以循著IP、漏洞、帳號、操作者與指揮鏈尋找來源,AI代理系統則開始改變這套模式,它們已能搜尋漏洞、撰寫程式、取得權限,並根據目標持續採取行動。7月曝光的OpenAI測試事件就讓這樣的風險有了具體案例,OpenAI表示,在資安評估中所使用的模型,突破了原有隔離環境,並利用取得的憑證進入伺服器,此後,其他AI公司也陸續披露類似測試事件。

這些情況的棘手之處,不僅是AI能不能發動攻擊,還有它採取行動的速度將快過人類辨識與反應的速度。假設AI系統造成金融、能源、通訊,甚至軍事網路出現異常,決策者第一時間該做的,並非如何反擊,而是先判斷究竟發生了什麼事?是系統故障?犯罪集團所為?還是國家授意的攻擊?如果答案尚待確認,一個已能自行搜尋、滲透,且持續行動的AI系統,早就跨越數個網路節點,按過去國家安全所依賴的反應鏈,完全來不及運作,這正是美中何以亟需建立AI事件通報機制的原因。

冷戰時期,美蘇建立熱線,並非出於彼此信任,而是因為雙方都知道,在高度猜疑的環境裡,最危險的狀況不是蓄意衝突,而是無法及時排除的誤判。AI時代迫切需要的已不是一通看似能夠立即解決所有問題的紅線電話,而必須是一套最低限度的危機溝通,當重大AI事故發生,可以即時通知,面對來源不明的攻擊出現時,能夠先確認再決定如何回應。

避免AI事故釀成大禍

這並不意味著美中AI競賽會因此放慢。高階晶片、算力、模型與半導體設備仍是科技競爭的核心。貝森特也表示,雙方討論的AI安全和緊急溝通機制,以及高階AI晶片出口管制是不同的議題,後者並未因此被納入這次對話。

所以,川習會留下的訊號不能被解讀為美中已達成共同治理AI的共識,較準確的說法,是雙方嘗試將兩件事分開處理,一件是繼續爭奪AI技術、算力與產業優勢,另一件是設法降低AI失控,或減少因誤判把競爭推向危機的可能。

未來的安全機制,不必一開始就追求一份涵蓋所有AI的全球條約,可先從重大事故通報、高風險自主系統的基本安全要求、涉及軍事AI系統裡的人類控制,及避免尚未經過確認的AI攻擊立即被認定為國家行為做起。

美國不會因AI風險放棄領先,中國也不會,其重點不會是要不要競爭的問題,而是當AI愈來愈能自主行動,大國還有能力做到全盤掌控競爭的後果。過去衡量國家安全,看的是軍力、情報、武器與防禦能力,AI時代必須增加出了事故可否立即說清楚?遭遇攻擊能否迅速辨明來源?自己的AI出現異常,能不能在失控前就被人類叫停?

真正成熟的AI競爭,不僅是把AI做得比對手更強,也要有能力避免因一次事故釀成一場無人真正想看到的大禍。川習二會尚未回答這個問題,但已經把問題端上了美中兩國的國家安全桌面。


*本文經中時授權轉載,原文連結:https://www.chinatimes.com/opinion/20260928002424-262101?chdtv