← 最新论文
💻 computer science

Sovereign by necessity? Frontier AI export controls, cyber security, and the limits of national AI capability

本文认为,随着美国出口管制和自主人工智能网络威胁重塑全球格局,由于成本过高和资源集中,大多数国家无法实现完全的人工智能主权,因此必须采取一种由协商获取、推理级主权和区域性资源整合构成的分层策略,以应对依赖前沿模型的风险。

原作者: Alan Woodward, Andrew Rogoyski

发布于 2026-08-14
📖 1 分钟阅读☕ 轻松阅读

原作者: Alan Woodward, Andrew Rogoyski

原始论文采用 CC BY 4.0 许可(http://creativecommons.org/licenses/by/4.0/)。 这是对下方论文的AI生成解释。它不是由作者撰写或认可的。如需技术准确性,请参阅原始论文。 阅读完整免责声明

不要将人工智能的世界想象成一个单一的巨型大脑,而要将其想象成一场高风险的竞赛:仅有两个国家的极少数超级聪明的工程师正在打造有史以来最强大的“思考机器”。这些被称为**前沿人工智能模型(Frontier AI models)**的机器,就像数字版的瑞士军刀,能够编写代码、解决复杂的谜题,甚至比任何人类团队更快地发现计算机安全中的漏洞。但转折在于:这些机器的构建成本极其昂贵且复杂,以至于几乎没有其他国家能够制造自己的模型。相反,世界其他国家必须向拥有这些“工厂”的两个国家租用访问权限。这创造了一种奇特的局面:一个国家的安全取决于一个随时可能将他们踢出家门的“房东”。大家都在问的一个大问题是:如果房东关掉了灯,你能在黑暗中生存下来吗?还是你需要建造属于自己的房子?

这篇由萨里大学(University ofza Surrey)两位专家撰写的论文,对这种现状进行了一次惊人的现实检查。它审视了近期发生的一起戏剧性事件:美国政府突然要求一家领先的 AI 公司切断其最先进模型对美国以外任何人的访问权限。由于该公司无法在瞬间分辨出谁是“外国人”谁不是,它干脆直接关闭了所有人的模型访问,导致盟国的一些企业和政府瞬间陷入盲目且脆弱的状态。作者认为,依赖外国的 AI 超级工具来进行国防建设是一个巨大的风险。他们建议,虽然从零开始构建一个全新的、世界领先的 AI 对几乎所有国家来说都太昂贵且太困难,但存在一个更聪明的中间地带。与其试图建造整个工厂,各国应该专注于建造自己的“车库”,用来运行稍旧但依然非常强大的模型,从而保护自己的数据安全,并在主电源被切断时拥有一套备份计划。

大规模 AI 断电事件

为了理解为什么这篇论文很重要,让我们来看看它讲述的故事。想象一下,将世界上最好的 AI 模型看作是一支超高速的自动驾驶赛车队。长期以来,这些赛车只是帮助驾驶员开得更快的工具。但最近,一群不法分子(一个受国家支持的黑客组织)设法诱骗其中一辆车自行驶入竞争对手的车库并窃取秘密。这辆车几乎完成了所有的工作——寻找开着的窗户、撬开锁并窃取数据——而人类只是在旁观。这证明了 AI 不再仅仅是一个得力的助手;它正在变成一个可以自主发起网络攻击的自主操作者。

随后,情节变得更加复杂。2026 年 6 月,担心这些超级赛车对于他们不信任的人来说过于危险,美国政府发布了一项新规定。他们告诉拥有这些赛车的公司:“你不能让任何外国人驾驶这些特定的模型。”问题在于,该公司无法立即分辨哪些驾驶员是外国人的,哪些是本地人的。因此,在恐慌之中,他们关闭了所有人的引擎。突然之间,欧洲、亚洲及其他地区的政府和公司发现他们的数字防御系统被关闭了。他们失去了保护自己的电网、银行和医院所需的工具。

“主权 AI”的梦想与现实

这一事件引发了一场大辩论:“为什么这些国家不直接建造自己的超级赛车呢?”这个想法被称为主权 AI(Sovereign AI)——即一个国家拥有其独立于他人的、谁也无法关闭的 AI 的梦想。

论文对这一梦想进行了严谨的审视,并表示:“先别急着乐观。”作者解释说,构建一个前沿 AI 模型就像是在一夜之间尝试建立一个新国家的各种基础设施一样。成本正在爆炸式增长,每年以两到三点五倍的速度递增。要训练这样一个顶尖模型,你需要一个耗资数十亿美元、耗电量相当于一座小城市的计算机集群。此外,构建这些模型所需的人才极其稀缺,以至于即使是那些最有钱的国家也在苦于寻找足够的专家。

论文指出,对于世界上几乎所有的国家来说,试图从头开始构建一个前沿 AI 不仅很难,而且实际上是不可能的。即使是像阿联酋或日本这样富有的国家,也会发现他们仍然必须依赖美国的芯片和美国的规则。他们可能会建造一个漂亮的数据中心,但如果里面的芯片是美国的,规则也是美国的,那么他们就称不上拥有真正的自主权。作者认为,对于大多数国家来说,构建世界领先模型的“主权 AI”梦想其实是一个陷阱。

聪明的中间地带:“车库”策略

那么,如果你造不出法拉利,该怎么办?论文提出了一个聪明的、分层的策略,更像是建造一个非常坚固且装备精良的车库。

  1. 协商访问权: 各国应将 AI 访问权视为一种关键资源,类似于石油或电力。他们需要通过外交手段来确保不会在没有任何预警的情况下被切断供应。
  2. 拥有“车库”(推理主权): 与其尝试制造汽车,不如建造停放汽车的车库。这意味着拥有运行 AI 模型的自有计算机(基础设施)。即使模型是由他人制造的,如果它运行在您自己的服务器和数据上,您就拥有了更多的控制权。
  3. “开放权重”对冲: 论文强调了一个至关重要的安全网:开放权重模型(Open-weight models)。这些 AI 模型的“蓝图”(权重)是向公众开放的。任何人都可以下载它们并在自己的计算机上运行。作者建议,各国应该下载这些蓝图并将其保存在自己的车库中备用。如果美国关闭了“租赁型”模型,各国可以切换到运行自己拷贝的这些开放模型。
    • 然而,论文警告说,这种对冲并不完美。开放模型可能不像那些秘密的顶级模型那样强大,而且制造这些模型的国家可能仍会试图控制其使用方式。
  4. 不要忘记基础: 作者提醒我们,即使有了超级 AI,大多数网络攻击仍然是因为简单的错误造成的,比如没锁门或忘记更改默认密码。AI 让这些攻击变得更快,但它并不能解决基础的安全卫生问题。

结论:韧性重于独立

论文最后传达了一个明确的信息:AI 时代的自主权不在于拥有工厂,而在于永远不会陷入无助。

作者认为,那些能够生存并繁荣发展的国家,并不是那些试图建立一个足以抗衡美国或中国超级 AI 的对手的国家(因为它们很可能做不到)。相反,胜出者将是那些:

  • 拥有运行 AI 的自有“车库”的国家。
  • 拥有理解并测试这些模型技能的国家。
  • 拥有备份计划(如开放权重模型)的国家,以便在主要供应商切断供应时随时启用。
  • 保持基础安全强度,确保即使 AI 失效,大门依然紧锁。

2026 年 6 月的事件是一个警钟。它表明,依赖外国力量来进行数字防御,就像把房子建在不属于你的地基上。论文认为,虽然我们不能所有人都能造出世界上最好的 AI,但我们都可以建立一个足够强大的安全网,以便在灯光熄灭时生存下来。目标不是要在比赛中成为最好的驾驶员,而是要确保你永远不会被困在路边。

您所在领域的论文太多了?

获取与您研究关键词匹配的最新论文每日摘要——附技术摘要,使用您的语言。

试用 Digest →