NSA释放出对商业AI访问更为激进的信号

美国国家安全局正在为与商业人工智能行业建立更深层关系做准备。在马里兰州贝塞斯达举行的一场情报与国家安全活动上,NSA副局长蒂姆·科西巴表示,该机构希望访问“所有”AI模型,并计划在华盛顿建立更正式的高级系统评估流程时充分利用这些访问权限。

这一表态之所以重要,是因为它把讨论从对人工智能的一般兴趣,推进到了国家接入、测试和部署的具体机制。据科西巴称,NSA多年来一直以多种形式使用AI,但他认为当前一代模型代表着一种不同层级的能力。在他的描述中,这种变化并非只是渐进式改进,而在于最新模型真正能做什么,以及这会为情报和网络任务带来怎样的作战价值。

这种表述把该机构置于美国政府内部已经展开的一项政策转向的核心。联邦官员越来越不再把前沿AI仅仅视为私营部门的一类产品,而是将其视为与国家安全、网络防御和战略竞争直接相关的基础设施。

自愿测试框架正成为国家安全工具

科西巴的言论出现在美国政府落实一项6月发布的行政命令之际。该命令要求国家安全机构为可能具备高级进攻性网络能力的AI系统建立机密测试。根据原始报道,这项命令设立了一种自愿机制,使开发者可以在系统足够强大、足以引发额外审查时提交模型接受审视。

这一结构有两点值得注意。首先,它表明美国政府不想等到公开失败或明显滥用出现之后,才开始围绕强大模型建立评估体系。其次,它赋予了NSA具体的操作角色,而不仅仅是顾问角色。该机构并非只是远距离研究AI,而是在帮助界定联邦政府将如何评估那些能力可能与黑客攻击、机密网络或更广泛安全风险相交叉的前沿系统。

“访问”的实际含义仍被刻意保持宽泛。Defense One 报道称,这种访问可以包括通过企业控制的服务使用、在政府环境内部署,或以安全测试形式提供。这种模糊性很重要,因为它为开发者与政府之间的多种合作模式留出了空间,从有限接口访问到在受控系统内更直接的处理都有可能。

NSA究竟想从模型开发者那里获得什么

尽管科西巴没有点名哪些公司参与其中,但他表示,前沿模型公司之间正在进行大量对话。这说明政府已经进入与领先开发者的谈判阶段,而不仅仅是在抽象层面制定政策。

这一姿态背后可以看出几个战略目标:

  • 在模型被广泛部署前,先了解其能力。
  • 测试先进系统是否会实质性改变网络进攻与防御。
  • 判断当模型逼近敏感阈值时,需要哪些安全护栏。
  • 确保国家安全机构不会在技术上落后于商业前沿。

从NSA的角度看,逻辑很直接。如果商业公司正在构建对黑客攻击、代码生成、自动化和分析具有实质影响的系统,那么一个信号情报和网络机构就会希望直接理解这些工具。该机构显然不满足于仅依赖外部摘要或公开基准测试。

这一立场也反映出AI治理中的一个更广泛现实:最关键的专业能力和算力基础设施,往往都在政府体系之外。若测试机制排除了与前沿开发者的密切接触,官员就只能去监管或评估一些他们并不完全掌控、也未必充分理解的系统。

未解问题与头条本身同样重要

科西巴言论中最强烈的信号,或许就藏在他没有说出口的内容里。他没有说明哪些开发者正在参与。他没有说NSA已经在使用哪些模型。他也没有披露该机构是否已接触任何尚未发布的系统。这些遗漏让关键政策问题仍悬而未决。

对开发者来说,核心问题可能是边界。一个国家安全机构应该对商业模型拥有多大可见度?在什么技术、合同和法律条件下?如果访问包括内部部署或在机密网络上的测试,模型权重、系统提示、日志或专有安全方法又由什么保护机制约束?

对政策制定者来说,问题则是合法性与监督。自愿框架可能比正式立法更快推进,但也可能带来参与不均和先例不清的问题。如果有些开发者合作而另一些不合作,政府最终拿到的前沿图景就会碎片化。如果参与逐渐变成一种非正式预期,那么“自愿合作”与“事实义务”之间的界线就会迅速变窄。

这对下一阶段AI治理意味着什么

美国关于AI的辩论,常在创新政策和安全政策之间摇摆。NSA的姿态显示,第三条路线正在成形:国家的实际使用。这一点很重要,因为它改变了政府与前沿模型公司之间的关系条件。讨论不再只是如何推动AI领导地位或减少公众危害,也是在谈情报机构如何获取、测试并可能依赖由私营部门开发的系统。

这对情报界之外也有影响。一旦机构建立起分类评估和受控访问机制,这些流程就会影响公司如何记录能力阈值、内部安全措施和部署选择。实际上,国家安全测试机制可能会成为最先进模型商业产品环境的一部分。

这也凸显了前沿AI进入战略领域的速度有多快。就在几年前,大多数公开讨论还集中在商业生产力、聊天界面和模型规模扩展上。而现在,NSA副局长已经公开把对商业模型的广泛访问描述为一项与白宫指令和机密测试相关的目标。

直接的结论不是某一种访问模式已经被选定,而是美国政府正在围绕这样一种可能性建立制度化机制:先进AI系统可能以需要国家安全部门直接介入的方式改变网络力量。科西巴的表态清楚表明,NSA不想只站在旁边旁观这一转变。

如果自愿测试计划进一步扩展,接下来的问题将变得非常具体:哪些公司参与、授予何种形式的访问、哪些能力阈值会触发更深层审查,以及有多少系统内容仍对公众保密。答案将决定这究竟会成为一项狭义的技术评估工作,还是围绕前沿AI形成长期国家与产业合作框架的基础。

本文根据 Defense One 的报道整理。阅读原文

Originally published on defenseone.com