No.0282
Science Partner
Bring you to the side of science
导 读
大家好,我是恒意。
这两天,有一件事悄悄在大洋彼岸的美丽国发生了,但大多数人没注意到它有多严重。
Anthropic,也就是做Claude那家公司,全球最顶尖的AI公司之一,发布了一个叫Mythos的模型。
这个模型可以干的事情之一就是,自动发现并利用你从未见过的软件漏洞。
什么叫“从未见过”?就是那种没有被任何人发现、没有任何补丁、可以直接打穿系统的0day漏洞。Windows有、macOS有、Linux有,所有主流浏览器里也有。
更令人震撼的是,它找到并成功利用的成功率,是72.4%。而就在一年前,同类任务里,所有AI模型的成功率加在一起,接近于零。
Mythos还挖出了一个在OpenBSD操作系统里藏了27年的漏洞。
27年。这个bug诞生的时候,Google还没成立,Facebook的扎克伯格刚上小学。
不过,请你等等,跑题了还是上错稿子了?这和黄仁勋有什么关系?他喊话中国要和美国迫切携手建立一个研究层面的对话机制图什么?对中美关系来说,这是一个陷阱还是一个契机?
走,听伙伴君给您汇报!
今日主笔 | 恒意
01. Mythos到底有多危险
你可以这样理解。
以前的网络攻击,需要一个顶级黑客团队:侦察目标、写漏洞利用代码、测试、部署,动辄几个月,成本高达数百万美元。
有了Mythos之后,这件事在理论上可以被批量化、自动化、低成本化。
这不是“AI有可能被用于攻击”的假设场景,而是“AI已经可以这样做了”的现实。
Anthropic没有公开发布这个模型,而是搞了一个叫Project Glasswing(玻璃翅)的受控合作项目,只让亚马逊、苹果、微软和CrowdStrike这样的头部公司测试。
名字取得很微妙,玻璃翅蝴蝶,翅膀是透明的,美丽而脆弱。
02. 黄仁勋突然开始喊话中国
就在Mythos发布后几天,英伟达CEO黄仁勋接受播客采访,说了一段话,被各大媒体截取出来,但大多数人读完之后都觉得:“皮衣佬这是变成外交部发言人了?
他说:美国和中国,迫切需要建立一个AI安全使用的研究对话机制。
乍一听,就是一句正确的废话。
两国对话,谁不知道这是好的?问题是到底他看到了什么?为什么现在?为什么是黄仁勋来说?
要读懂这句话,你得先理解他说的另一段话。
03. 出口管制是个笑话?
过去两年,美国对中国最狠的一张牌,就是芯片出口管制。
H100、H200不卖给你,A100、B200不卖给你,最顶级的AI训练芯片一律对中国严控,逻辑是:没有先进算力,你就训练不出顶级AI,你就落后,我们就赢了。
黄仁勋说:这个逻辑,根子上就是错的。
他的原话大意是:
说中国没有AI算力,纯属无稽之谈。他们有充足的能源,有制造普通芯片的能力,也能无限制地堆处理器。你不卖H100给他们,他们就把一万块普通芯片堆在一起用。
然后他说了更关键的一句:
训练Mythos这种级别的模型,不需要你相信的那么大的算力,在中国大量可得。
请伙伴你感受一下这句话的分量。
Anthropic刚刚发布了全球最强的网络攻击AI,全球最顶尖的AI安全研究员都说这是划时代的突破。而黄仁勋说,训练这东西用的计算资源,中国随时能凑齐。
这不是在夸中国,这是在说:这扇门,你用出口管制根本锁不上。
04. 那么,黄仁勋到底在说什么
他在说:美国的AI安全逻辑,建立在一个错误的前提上。
这个前提是:控制算力=控制能力=控制风险。但实际上,算力这个瓶颈已经没那么硬了。
“全球一半的AI研究人才,是中国人或有中国血统的研究者”黄仁勋说。能源基础设施,中国是全球最大。制造能力,有华为昇腾顶着。就算差一代、差半代,能堆的话,也是一条路。就在本周三他警告称,中国DeepSeek若将其下一代V4模型针对华为芯片而非美国硬件进行优化并推出,将是”对美国可怕的结局”。
所以这个逻辑推下去就是:
如果中国迟早能训练出类似Mythos的模型,你不跟他们谈安全使用规则,那这个模型出来之后,用在哪、怎么用、对谁用,你一点影响力都没有。
相反,如果有一个研究层面的对话机制,哪怕是松散的、非正式的,至少可以形成“这些事不能用AI干”的某种共识。
用黄仁勋的话说,对话可能是目前最安全的选择。
05. 但别忘了,他也是个商人
说到这里, 要做一个清醒的补充。
黄仁勋不是国务卿,不是战略学者,他是一家芯片公司的CEO。这家公司的股价,和“能不能卖给中国芯片”高度相关。
中国市场,曾经占英伟达营收的20%以上。出口管制把这块直接砍掉了。所以黄仁勋过去一年一直在各种场合说:出口管制是错的、会反噬美国、会让中国建立独立生态……这些话,他说得都有道理,但这不妨碍他同时有商业动机。
“正确的观点+真实的动机+实际的利益”,这才是理解这位大人物说话的正确方式。
最后说一件更大的事
人类历史上,有几次技术突破,是在没有任何规则框架下野蛮生长的。
核武器最终有了《不扩散核武器条约》。
化学武器有了《化学武器公约》。
这些条约不完美,但它们的存在,让某些底线没有被彻底突破。
现在AI,尤其是像Mythos这种可以自动化攻击数字基础设施的能力,正以更快的速度发展,却几乎没有任何有约束力的国际框架。
黄仁勋说要对话,你可以认为他有私心,可以认为他说得不够深刻,可以认为他只是一个芯片商人。但他说的那个底层问题,是真实存在的:当最危险的能力已经扩散,锁门已经没有意义,谈规则才是唯一出路。
下面的真问题将是,谁来谈,什么时候谈,以什么姿态谈。恒意没有这个高度给出答案,但觉得这件事值得持续关注。
因为接下来会怎样,不只取决于北京和华盛顿,还取决于AI本身还能走多快。
而AI,从来就没等过任何人。
我是恒意,咱们下期见~
就说这张皮衣佬嫩不嫩~
本文仅作科普分享使用,欢迎小伙伴们点、收藏、关注,以备不时之需,当然更欢迎您把 介绍给周边可能需要的更多伙伴们呀。
热门跟贴