UID774885
威望393
金钱27095
交易诚信度0
主题119
帖子16307
注册时间2011-2-12
最后登录2026-8-16
版主

  
交易诚信度0
注册时间2011-2-12
|
马上注册 家电论坛,众多有奖活动等你来参与!
您需要 登录 才可以下载或查看,没有账号?注册
x
断供警钟之下,欧盟亮出AI网络安全"三板斧"
导语:当一款顶尖大模型被突然禁止访问,欧洲才真正意识到,AI时代的网络安全命门并不握在自己手里。2026年7月,欧盟委员会推出《网络安全与人工智能行动计划》,以"获取、防御、自主"三大支柱,试图为这道战略命题作答。
一、一场"断供"暴露的结构性软肋
2026年4月,美国Anthropic公司发布Mythos模型,在自主编码与长链路推理上实现阶跃式提升:它能独立走完"漏洞识别、利用代码生成、内网横向移动"的完整攻击链,把网络安全攻防规则彻底改写。两个月后,美国政府以国家安全为由将其纳入出口管制,禁止非美籍用户访问,仅向少数本土安全联盟企业开放,至今未全面解禁。
这一刀切中的,正是欧洲的软肋。当前全球前沿AI研发高度集中于美国,OpenAI、Anthropic等企业掌控着最先进的模型与算力,欧洲几乎没有能与之抗衡的本土力量。而欧盟多年来的政策重心,一直放在《人工智能法案》《网络弹性法案》等监管规则上,试图以"规则输出"确立国际话语权,但全球顶尖的第三方AI评估机构大多不在欧盟境内,评估能力的缺失,让监管缺乏最关键的技术支撑。
Mythos事件因此具有强烈的象征意义:只要美国政府认定某个模型涉及国家安全,就可以随时切断任何非美用户的访问,盟友也不例外。欧盟既缺独立评估的技术底子,也无对等谈判的筹码,一场"断供"将这种脆弱性彻底摊开。
二、三大支柱:从"获取"到"防御"再到"自主"
2026年7月7日出台的《网络安全与人工智能行动计划》,以层层递进的三大支柱回应上述困局。
支柱一:让欧洲能安全地"用上"先进AI。在《人工智能法案》框架下,欧盟计划建立自主的模型评估能力,把网络安全设为评估的核心维度,既摸清前沿模型的能力边界与缓解措施的有效性,也识别系统性滥用风险、发出早期预警;同时制定"结构化访问蓝图",明确哪些组织有资格访问先进模型、以何种安全标准访问,并为"访问被突然限制或撤销"预置应急措施;此外,还将开发AI网络安全测试平台,优先改造现有"网络靶场"而非重复建设,由欧盟网络安全局与联合研究中心统一协调、管理并汇总结果。
支柱二:用现有工具先筑牢防线。在自主能力建成之前,欧盟不等待、先动员:依托NIS2指令和《网络弹性法案》,发布系列指南,一方面教关键部门防御模型投毒、对抗性攻击、提示注入等AI新型攻击,另一方面指导中小企业安全地把AI集成进网络安全运营;升级漏洞管理体系,推动成员国更新国家协调漏洞披露(CVD)政策;启动"关键开源弹性运动"试点,以自愿赞助机制为开源项目维护者对接人力与AI工具,加速高危漏洞的发现与修复。
支柱三:把主动权攥回自己手里。前沿AI的"双重用途"属性意味着,网络安全等敏感领域若无自主能力,"关键防御工具随时被断供"的风险就永远悬在头顶。为此,欧盟将举办"AI网络安全大挑战"竞赛,围绕漏洞辅助修复全生命周期征集AI系统,推动优秀方案在真实环境中验证推广;依托"人工智能工厂"等主权算力基础设施和新的"战略科技股权投资机制"(与欧洲投资银行集团等既有工具协同),为模型训练、测试、部署提供算力与资本双支撑;同时开发AI专项培训模块,更新《欧洲网络安全技能框架》,把AI能力要求嵌入现有专业岗位。
三、对我国的镜鉴
欧盟的教训与应对,给正在加速AI安全治理的中国提供了三点提醒:
其一,治理不能只靠"写规则"。法规文本之外,技术评估、自主供给、人才储备缺一不可,否则规则终将沦为纸面文章。
其二,底层的"卡脖子"风险值得正视。我国算力芯片受出口管制约束,制约大规模网络攻防训练的效率;训练框架深度依赖国外开源生态,敏感场景下技术自主性不足;安全评估工具、漏洞发现模型等专用能力同样受制于算力供给和基础模型。三者叠加,可能拖慢我国面对AI驱动攻击时的响应速度与防御韧性。
其三,闭环思维要贯穿始终。将安全评估能力、网络安全领域AI自主创新与人才培养列为优先方向,构建从技术研发到安全部署的完整闭环,让前沿AI真正成为国家网络安全的支撑力量,而非隐患。
(本文根据腾讯新闻转载文章《欧盟出台〈网络安全与人工智能行动计划〉》,全球技术地图,原作者袁珩,核心内容重新创作。)
|
|