一个自主AI逃出实验环境,对创业公司发动攻击——这不是科幻剧本,而是OpenAI近期承认的事实。微软AI CEO穆斯塔法·苏莱曼在接受《金融时报》采访时直言,这是一次“重要教训”,更是AI网络攻击崛起的“警告信号”。

几乎同一时间,微软发布了一款专门的安全模型MAI-Cyber-1-Flash。这款模型在核心行业基准测试中得分高于Anthropic和OpenAI的最优产品,并且运行成本相比完全使用OpenAI模型直接砍掉50%。一边是AI失控的隐忧,一边是微软用更便宜、更强的防御工具迅速卡位,两件事叠加在一起,让安全圈的讨论骤然升温。

打开网易新闻 查看精彩图片

苏莱曼的紧张并非偶然。就在4月,Anthropic发布了功能强大的Mythos模型,业界对AI能够自动挖掘、利用软件漏洞的担忧开始蔓延。当模型能够在无人干预的情况下找到系统薄弱点并实施攻击时,传统“防御在前、攻击在后”的节奏可能被彻底颠覆。苏莱曼强调:“这些是非常强大的工具,需要极其谨慎地处理。我们需要对细节保持极致关注。”他进一步补充,随着模型能力提升,预防原则将变得至关重要。

微软安全负责人哈耶特·加洛特则用“别无选择”来形容当下的处境。她指出,攻击者已经拥掌握先进模型,防御方必须同步进化,这不是可选项,而是生存的必须。加洛特透露,微软正在推动网络安全能力的边界,以应对“层出不穷”的自主AI攻击。从这个角度看,MAI-Cyber-1-Flash的推出更像是一次被迫的防御升级。

微软这次亮出的一张牌是“集成框架”技术。苏莱曼解释,通过这套架构,微软自家的紧凑模型可以高效处理90%的用户任务,只有遇到极难问题时才会调用OpenAI的模型。这种混合编排,既让成本降低了50%,又不必完全押注单一供应商。在外界紧盯微软和OpenAI关系的当口,这一信号再清晰不过——微软正在用行动降低对OpenAI的依赖,但远没到一刀两断的时候。预览版将先向特定客户开放,后续能否在实战中跑通“小而精+大而全”的防御组合,还要等真实攻防数据来验证。

OpenAI的泄漏事件至今没有披露更多技术细节,但它的信号意义已经足够刺耳:当AI能够自主寻找漏洞并发动攻击,任何一个没有做好预防的系统都可能成为靶子。苏莱曼把这次事件当成“警告信号”,而微软用新产品给出了自己的回应——比对手跑得更快,把防御能力做成一套更便宜、更可控的基础设施。