中美商讨建立AI国家安全事件通报机制

中美商讨建立AI国家安全事件通报机制

据《连线》(WIRED)报道,美国与中国官员近日就一项并不常见的议题交换了意见:建立一套双边通报机制,在发生可能威胁国家安全的AI事件时,两国能够及时相互告知。若这一构想最终落地,它将成为美中之间第一条专门面向人工智能风险的制度化沟通渠道。

报道显示,相关讨论仍处于早期阶段,双方尚未就机制的适用范围、触发条件与信息共享深度形成共识。但把这一问题正式摆上桌面,本身已被多位观察者视为一个信号:在芯片、算力与模型能力竞争不断升温的同时,两国至少承认了一个共同前提——某些AI风险不会因为国界而止步。

一条为“AI事故”设计的热线

所谓通报机制,其逻辑与冷战时期美苏之间的核风险降低热线有几分相似,只是对象从导弹换成了模型。设想中的典型情形包括:某一方发现大规模自动化网络攻击中出现AI参与的迹象;关键基础设施系统因AI失控或误判而出现异常;先进模型的能力参数或权重发生非预期泄露;以及可能被用于军事或情报目的的AI系统出现严重故障。这些情形一旦发生,另一方往往既是潜在受害方,也是唯一有能力协助核实与止损的当事方。

与传统军控议题不同的是,AI事件的边界极其模糊。一次模型越狱、一次训练数据投毒、一次自动化漏洞挖掘,究竟属于网络安全事件、商业纠纷,还是国家安全威胁,各方判断标准并不一致。这也意味着,通报机制首先要解决的其实是定义问题:什么算“事件”,谁有权认定,认定之后向谁报告。

通报机制的核心不是共享技术,而是共享“事故”。在AI治理中,透明度与国家安全之间的边界从未清晰过,而这条边界恰恰决定了机制能走多远。

为什么是现在

美中在AI议题上的官方接触并非始于今日。2023年旧金山会晤后,两国同意就人工智能安全与风险展开政府间对话,随后在日内瓦等地举行过多轮会谈,议题多集中在核武器指挥控制中的人工智能、自主武器系统以及AI安全最佳实践。与此同时,美国持续收紧先进芯片与半导体设备的对华出口管制,中国则以关键矿产出口管理与本土替代方案回应,技术竞争的主线并未改变。

在这一背景下,通报机制之所以被认为“务实”,是因为它绕开了最难的部分。它不要求任何一方限制自身模型能力,也不要求改变出口管制政策,只需双方在极端情形下保持最低限度的信息流通。对于既想避免误判、又不愿在竞争中示弱的双方政府而言,这是一种成本相对可控的选项。

机制能解决什么,不能解决什么

支持者认为,AI风险的特殊性在于速度。一次由自动化系统发起的大规模攻击、一次模型权重泄露,可能在数小时甚至数分钟内产生跨境外溢效应,传统外交渠道的反应速度远远不够。一条随时可用的通报通道,可以降低把技术事故误判为蓄意攻击的概率,为危机降温留出窗口期。

但质疑同样有力。其一,什么算“重大AI事件”,由谁认定?如果认定权单方面掌握,机制就存在被当作舆论工具使用的空间。其二,通报本身可能附带暴露能力信息——例如变相承认某种攻击溯源能力或某类模型的存在——从而在情报层面制造新的风险。其三,机制无法约束非国家行为体。真正危险的AI事件,很可能来自不受任何政府直接指挥的攻击者,而这类主体恰恰最难被纳入双边框架。

更根本的问题在于信任。通报机制的前提,是双方相信对方提供的信息大致真实且完整,而这正是当前美中关系中最稀缺的资源。若机制建成却长期空转,它不仅无法降低风险,还可能制造“风险已在管控之中”的错觉,削弱各方继续投入建设自身防御与独立验证能力的动力。

下一步值得关注的三个信号

第一,该议题是否会从工作层讨论上升为正式的双边文件或联合声明;第二,机制是否引入第三方角色,例如类似国际原子能机构的技术机构或学界中立渠道,以缓解互不信任;第三,通报范围是否仅限于政府之间,还是会把主要AI实验室纳入某种形式的报告义务或事件披露框架。

无论最终结果如何,这场讨论本身已经说明,AI治理正在从企业自律与学术倡议,走向国家间风险管理的深水区。在这个领域,最大的风险往往不是某一方跑得太快,而是双方都不知道对方正在做什么。

本文编译自WIRED。