加密技术、间谍软件、Mythos:历史表明,网络出口管制行不通
# infosec
# artificial intelligence
# Anthropic
# Mythos
# cybersecurity
# export controls
# Spyware

上周五,白宫以未指明的国家安全担忧为由,下令Anthropic公司限制向美国境外的任何人——包括身处美国境内的外国公民——出口其强大的AI模型“Fable”和“Mythos”。不久后,这家AI公司迅速关闭了这两个模型,目前这两个模型已停用一周。
这一事件标志着美国政府能否利用出口管制来遏制前沿人工智能技术,首次面临真正的考验——此前,美国政府曾试图控制加密技术和间谍软件,但成效不一。 尽管听起来有些戏剧化,但这场对峙的最终结果不仅将影响Anthropic进入海外市场的机会,还将决定其他人工智能实验室必须遵循的规则框架。
背景情况如下:自Anthropic于4月推出Mythos以来,该公司一直将其宣传为一种“世界末日级”的网络机器,若被过分广泛地释放,可能会在互联网上造成巨大破坏。正因如此,在禁令颁布之前,只有约150家经过严格审查的公司和政府机构能够使用该模型。 其目的是在恶意行为者获得类似Mythos的能力之前,帮助防御方确保其软件和服务的安全。
那么,是什么引发了此次禁令?据报道,是随后发生的两起事件。首先,Anthropic通过其有限合作伙伴计划,向一家韩国电信公司开放了Mythos的访问权限。美国官员在确认该公司疑似与中国有关联后,对此感到警觉。(据广泛报道,该公司为SK Telecom,但其已否认与中国的任何关联。) 其次,据报道,亚马逊首席执行官安迪·贾西(Andy Jassy)向美国政府发出警告,称亚马逊内部研究人员发现了一种绕过“Fable 5”安全防护机制的方法。Anthropic公司对“越狱”这一说法提出异议,称这只是一个范围有限且已被修复的问题,而非对该模型安全措施的全面突破。
结果是一样的:据一些报道称,美国商务部发布了一项出口管制指令,Anthropic在接到通知后约90分钟内不得不紧急采取措施,限制对其产品的访问。
然而,这一切并非新鲜事。几十年来,各国政府一直试图通过出口管制来限制其认为危险的网络技术扩散,但成效充其量只能说是平平。
20世纪90年代初至中期,美国政府曾制造了历史上此类做法最惨痛的失败案例。 当时,计算机科学家们正在开发加密技术,以确保数据在互联网上传输时的安全性。其中一款加密产品是“相当不错的隐私”(Pretty Good Privacy,PGP),这是一款广受欢迎的软件,能够对数据进行加密,使其即使在传输至预定接收者途中被截获,也几乎无法被解密。
美国政府起初将PGP视为一种危险武器,担心它会阻止情报机构对经由其通信线路传输的电子邮件进行监听。 为了阻止其传播,美国海关总署以涉嫌违反武器出口管制为由,对PGP的创建者菲尔·齐默尔曼(Phil Zimmermann)展开了刑事调查。他通过将PGP的源代码以印刷书籍的形式出版进行反击,由此点燃了后来被称为“加密战争”的斗争。
随着调查最终被撤销,齐默尔曼赢得了这场关键战役,为像Signal和WhatsApp数十亿用户所使用的关键端到端加密算法铺平了道路。
此后,在2010年代初期,研究人员开始发现西方制造的间谍软件被用于针对中东地区的异见人士。作为回应,多个政府同意扩大《瓦森纳协定》的适用范围——这是一项限制民用和军用双重用途软件及技术出口的国际条约。
其初衷是将监控和黑客软件归类为两用产品,迫使间谍软件制造商在向海外销售产品时必须获得出口许可证。
联系我们
您是否掌握更多关于Mythos禁令的信息?请通过非工作设备及网络,安全地联系洛伦佐·弗朗切斯基-比基耶莱(Lorenzo Franceschi-Bicchierai):Signal号码 +1 917 257 1382,或通过Telegram和Keybase账号 @lorenzofb,亦可发送电子邮件。但瓦森纳协定一直存在两个固有的弱点。包括以色列在内的多个国家并未遵守该协定,而以色列正是全球最活跃的间谍软件制造商的所在地之一。
该协议还依赖于各国自行决定是否将其适用于本国境内的企业。有一段时间,尽管Hacking Team公司曾有向专制政府出售间谍软件的记录——这些政府利用该软件入侵记者和人权活动家的账户——但意大利政府仍允许其当时顶尖的间谍软件制造商之一Hacking Team获得向全球出口其工具的许可。
自那以后,其他欧洲国家对像意大利这样的间谍软件制造商也一直监管不力。尽管丑闻频发,但作为众多间谍软件和黑客工具制造商所在地,欧洲始终未能遏制向威权政权出口间谍软件的行为。 批评人士指出,这个由27个成员国组成的欧盟近期为解决向威权国家出口间谍软件这一日益严重的问题而做出的新努力“力度还远远不够”。
包括受制裁的间谍软件企业联盟Intellexa在内的多家间谍软件制造商,干脆将业务转移到了出口管制宽松的国家。其他间谍软件制造商也出于类似原因,试图将业务迁往沙特阿拉伯。
不过也取得了一些成果。总部位于德国的间谍软件制造商FinFisher在2022年停业,此前德国检察官对其进行了长达数年的调查,指控该公司涉嫌在未获得出口许可证的情况下向土耳其出售间谍软件。调查人员此前发现,FinFisher的间谍软件曾被部署在土耳其政府批评者的手机上。
截至本文撰写之时,Anthropic与特朗普政府之间的僵局依然存在。 出于维护美国人工智能企业在全球竞争力的考虑,特朗普政府很有可能妥协并解除这一限制——此举实际上等同于默认,包括中国在内的其他国家的人工智能实验室,无论美国是否实施限制,都极有可能达到类似的技术水平。 又或者,美国人工智能公司最终可能在为海外客户提供服务前必须获得政府批准,这种合规负担势必会侵蚀其利润。
鉴于政府过去试图控制软件影响范围的经验,政府强制实施的出口管制不太可能是阻止恶意行为者滥用强大两用网络技术的正确方法。
相关文章
Anthropic 推出 Opus 4.8,新增动态工作流工具
Anthropic 于周四发布了 Opus 4.8,这是其旗舰公开模型的最新版本。该版本定价与前一版本相同,目前已在所有平台上开放使用。距离 Opus 4.7 发布仅过去 41 天,Anthropic 显著加快了开发周期,远超近期 Sonnet 和 Haiku 版本三至七个月的发布间隔。此次快速更新很可能是对 Opus 4.7 反响平平的回应——该版本曾令许多用户感到失望。与此同时,OpenAI的
Frontier AI Labs 拒绝透露针对失控模型的遏制策略
最新研究表明,极少数领先的人工智能实验室曾公布或演示过遏制响应计划。遏制计划规定了当人工智能系统试图颠覆人类控制时应采取的程序,明确了哪些访问权限将被撤销,以及何时应彻底关闭系统。这些发现来自致力于推动前沿人工智能安全开发实践的组织“Guidelight AI Standards”,该组织对五家主要实验室应对此类情景的准备情况进行了评估。 OpenAI 排名最高,而 Anthropic 和 Met
Anthropic 推出 Fable:一款更实惠、限制更少的 AI 模型
Anthropic 于周二推出了 Fable 和 Mythos 5.1,提供了其最新 AI 技术的配对迭代版本。除了性能提升外,更新后的 Fable 版本还减少了令牌使用量,并收紧了安全过滤器,以最大限度地减少误报限制。与其前身一样,Mythos 5.1 仅限于专注于网络安全或生命科学的已验证 Anthropic 合作伙伴。不受限制的 Fable 5.1 现在可通过云平台以及 Anthropic API 访问。一项关键更新是采用了零数据保留策略,使客户能够在不泄露数据的情况下,将 Anthr
相关专题推荐
评论 (0)
0/500

上周五,白宫以未指明的国家安全担忧为由,下令Anthropic公司限制向美国境外的任何人——包括身处美国境内的外国公民——出口其强大的AI模型“Fable”和“Mythos”。不久后,这家AI公司迅速关闭了这两个模型,目前这两个模型已停用一周。
这一事件标志着美国政府能否利用出口管制来遏制前沿人工智能技术,首次面临真正的考验——此前,美国政府曾试图控制加密技术和间谍软件,但成效不一。 尽管听起来有些戏剧化,但这场对峙的最终结果不仅将影响Anthropic进入海外市场的机会,还将决定其他人工智能实验室必须遵循的规则框架。
背景情况如下:自Anthropic于4月推出Mythos以来,该公司一直将其宣传为一种“世界末日级”的网络机器,若被过分广泛地释放,可能会在互联网上造成巨大破坏。正因如此,在禁令颁布之前,只有约150家经过严格审查的公司和政府机构能够使用该模型。 其目的是在恶意行为者获得类似Mythos的能力之前,帮助防御方确保其软件和服务的安全。
那么,是什么引发了此次禁令?据报道,是随后发生的两起事件。首先,Anthropic通过其有限合作伙伴计划,向一家韩国电信公司开放了Mythos的访问权限。美国官员在确认该公司疑似与中国有关联后,对此感到警觉。(据广泛报道,该公司为SK Telecom,但其已否认与中国的任何关联。) 其次,据报道,亚马逊首席执行官安迪·贾西(Andy Jassy)向美国政府发出警告,称亚马逊内部研究人员发现了一种绕过“Fable 5”安全防护机制的方法。Anthropic公司对“越狱”这一说法提出异议,称这只是一个范围有限且已被修复的问题,而非对该模型安全措施的全面突破。
结果是一样的:据一些报道称,美国商务部发布了一项出口管制指令,Anthropic在接到通知后约90分钟内不得不紧急采取措施,限制对其产品的访问。
然而,这一切并非新鲜事。几十年来,各国政府一直试图通过出口管制来限制其认为危险的网络技术扩散,但成效充其量只能说是平平。
20世纪90年代初至中期,美国政府曾制造了历史上此类做法最惨痛的失败案例。 当时,计算机科学家们正在开发加密技术,以确保数据在互联网上传输时的安全性。其中一款加密产品是“相当不错的隐私”(Pretty Good Privacy,PGP),这是一款广受欢迎的软件,能够对数据进行加密,使其即使在传输至预定接收者途中被截获,也几乎无法被解密。
美国政府起初将PGP视为一种危险武器,担心它会阻止情报机构对经由其通信线路传输的电子邮件进行监听。 为了阻止其传播,美国海关总署以涉嫌违反武器出口管制为由,对PGP的创建者菲尔·齐默尔曼(Phil Zimmermann)展开了刑事调查。他通过将PGP的源代码以印刷书籍的形式出版进行反击,由此点燃了后来被称为“加密战争”的斗争。
随着调查最终被撤销,齐默尔曼赢得了这场关键战役,为像Signal和WhatsApp数十亿用户所使用的关键端到端加密算法铺平了道路。
此后,在2010年代初期,研究人员开始发现西方制造的间谍软件被用于针对中东地区的异见人士。作为回应,多个政府同意扩大《瓦森纳协定》的适用范围——这是一项限制民用和军用双重用途软件及技术出口的国际条约。
其初衷是将监控和黑客软件归类为两用产品,迫使间谍软件制造商在向海外销售产品时必须获得出口许可证。
联系我们
您是否掌握更多关于Mythos禁令的信息?请通过非工作设备及网络,安全地联系洛伦佐·弗朗切斯基-比基耶莱(Lorenzo Franceschi-Bicchierai):Signal号码 +1 917 257 1382,或通过Telegram和Keybase账号 @lorenzofb,亦可发送电子邮件。但瓦森纳协定一直存在两个固有的弱点。包括以色列在内的多个国家并未遵守该协定,而以色列正是全球最活跃的间谍软件制造商的所在地之一。
该协议还依赖于各国自行决定是否将其适用于本国境内的企业。有一段时间,尽管Hacking Team公司曾有向专制政府出售间谍软件的记录——这些政府利用该软件入侵记者和人权活动家的账户——但意大利政府仍允许其当时顶尖的间谍软件制造商之一Hacking Team获得向全球出口其工具的许可。
自那以后,其他欧洲国家对像意大利这样的间谍软件制造商也一直监管不力。尽管丑闻频发,但作为众多间谍软件和黑客工具制造商所在地,欧洲始终未能遏制向威权政权出口间谍软件的行为。 批评人士指出,这个由27个成员国组成的欧盟近期为解决向威权国家出口间谍软件这一日益严重的问题而做出的新努力“力度还远远不够”。
包括受制裁的间谍软件企业联盟Intellexa在内的多家间谍软件制造商,干脆将业务转移到了出口管制宽松的国家。其他间谍软件制造商也出于类似原因,试图将业务迁往沙特阿拉伯。
不过也取得了一些成果。总部位于德国的间谍软件制造商FinFisher在2022年停业,此前德国检察官对其进行了长达数年的调查,指控该公司涉嫌在未获得出口许可证的情况下向土耳其出售间谍软件。调查人员此前发现,FinFisher的间谍软件曾被部署在土耳其政府批评者的手机上。
截至本文撰写之时,Anthropic与特朗普政府之间的僵局依然存在。 出于维护美国人工智能企业在全球竞争力的考虑,特朗普政府很有可能妥协并解除这一限制——此举实际上等同于默认,包括中国在内的其他国家的人工智能实验室,无论美国是否实施限制,都极有可能达到类似的技术水平。 又或者,美国人工智能公司最终可能在为海外客户提供服务前必须获得政府批准,这种合规负担势必会侵蚀其利润。
鉴于政府过去试图控制软件影响范围的经验,政府强制实施的出口管制不太可能是阻止恶意行为者滥用强大两用网络技术的正确方法。
Anthropic 推出 Opus 4.8,新增动态工作流工具
Anthropic 于周四发布了 Opus 4.8,这是其旗舰公开模型的最新版本。该版本定价与前一版本相同,目前已在所有平台上开放使用。距离 Opus 4.7 发布仅过去 41 天,Anthropic 显著加快了开发周期,远超近期 Sonnet 和 Haiku 版本三至七个月的发布间隔。此次快速更新很可能是对 Opus 4.7 反响平平的回应——该版本曾令许多用户感到失望。与此同时,OpenAI的
Frontier AI Labs 拒绝透露针对失控模型的遏制策略
最新研究表明,极少数领先的人工智能实验室曾公布或演示过遏制响应计划。遏制计划规定了当人工智能系统试图颠覆人类控制时应采取的程序,明确了哪些访问权限将被撤销,以及何时应彻底关闭系统。这些发现来自致力于推动前沿人工智能安全开发实践的组织“Guidelight AI Standards”,该组织对五家主要实验室应对此类情景的准备情况进行了评估。 OpenAI 排名最高,而 Anthropic 和 Met
Anthropic 推出 Fable:一款更实惠、限制更少的 AI 模型
Anthropic 于周二推出了 Fable 和 Mythos 5.1,提供了其最新 AI 技术的配对迭代版本。除了性能提升外,更新后的 Fable 版本还减少了令牌使用量,并收紧了安全过滤器,以最大限度地减少误报限制。与其前身一样,Mythos 5.1 仅限于专注于网络安全或生命科学的已验证 Anthropic 合作伙伴。不受限制的 Fable 5.1 现在可通过云平台以及 Anthropic API 访问。一项关键更新是采用了零数据保留策略,使客户能够在不泄露数据的情况下,将 Anthr





首页






