中国和美国是全球人工智能领域的两大领先者,但截至目前,两国在这一议题上的正式对话一直十分有限。随着特朗普政府任内首次官方美中人工智能对话定于今年9月举行,这种局面将迎来改变。讨论可能涉及广泛议题,包括芯片供应、数据中心托管、模型使用许可,以及防范网络攻击的安全措施。

据报道,华盛顿方面计划提出这样一个议题:位于中国境外的企业向中国公司出租美国制造的算力资源。另一方面,中国代表团希望就 Anthropic 的前沿模型 Mythos 获得答复。该公司称,这一尚未公开发布的模型极其擅长识别软件缺陷,因此可能对国家安全构成威胁。

据路透社7月21日的一篇报道,此次会面预计将在习近平9月24日访问美国之前举行,美方将由财政部长 Scott Bessent 率领。

中国依赖境外算力

美国实施出口管制,限制中国获取某些美国设计的先进人工智能芯片。然而,云端访问一直可能成为一个漏洞,使中国企业无需拥有芯片本身,便可以租用受限的计算能力。

近期估算显示,美国公司 Oracle 通过此类安排为中国提供了多达22.6%的人工智能处理能力。该公司最近宣布向马来西亚一处云算力枢纽投资65亿美元,类似于中国公司 ByteDance 在2024年承诺的21亿美元投资。

据 SemiAnalysis 称,这些项目已使新加坡—柔佛—巴淡岛集群成为全球第二大人工智能枢纽,仅次于北弗吉尼亚。不过,这些测算部分依赖估算,因为 ByteDance 和 Oracle 都没有公布这些设施中的芯片数量。

据报道,美国代表正寻求遏制中国在这些设施中使用受限的美国技术。7月31日,路透社一篇报道声称,中国研究人员曾利用美国模型训练自己的军事系统,应用领域包括网络安全和监控。当月早些时候,Bessent宣布,“我们的美国大语言模型的水印”出现在中国开发的同类模型中。

令人担忧的是,境外算力租赁的这一趋势可能削弱美国的竞争优势,甚至带来国家安全风险。

Mythos 是北京最主要的担忧

中方同样担心网络安全,但原因完全不同。随着人工智能代理被证明越来越擅长攻破在线运行的系统——就在上周,Anthropic 自家的模型在一次失败的内部测试中攻击了三家机构——美国前沿人工智能模型的网络攻击能力正受到高度关注。

Anthropic 迄今最强大的模型 Mythos Preview 于今年4月向可信合作伙伴发布,允许他们在现实世界的防御性网络安全环境中进行测试。据报道,自那以来,该模型已识别出超过10,000个漏洞;网页开发者 Mozilla 利用它修补了其 Firefox 150 浏览器中的271个漏洞。

当然,中国企业并未获得这种特权访问权限,这引发了人们对同一人工智能模型可能攻破政府和商业系统的担忧。中国公司 360 Security Technology 于6月发布了一个同类模型,据报道已在国内系统中识别出3,432个漏洞,但人们仍担心 Mythos 的能力要强大得多。

据路透社7月7日报道,作为回应,中国政府与国内主要科技企业会面,讨论限制美国访问中国自主研发的先进模型。这些限制为9月会谈议程增添了又一个争议点。