行业新闻

安全专家:AI 实验室与其请外部审计,不如先做好网络权限管控

AI 实验室在推第三方安全审计,安全从业者却说:先把日志、权限和沙箱这些网络基本功做好,管控比对齐更划算。

Anthropic CEO Dario Amodei 提出由外部机构审计 AI 安全实践,OpenAI、Google 等已表态支持。但网络安全专家认为更简单的办法是补上基本功:日志、权限、沙箱隔离,别给模型开放互联网访问。多起前沿模型越界事件中,实验室都是事后从受害方或网络流量才发现,而非直接监控模型。

正文摘录

上周末,在一位研究人员因担心 AI 可能导致人类灭绝而辞职之后,Anthropic CEO Dario Amodei 撰文谈到,需要外部组织“来核实安全实践与承诺的遵守情况、报告事件,并帮助评估的不仅是已完成的 AI 模型,还有训练流水线与流程”。OpenAI、Google 和 SpaceXAI 的高管们已经 [表态支持](https://techcrunch.com/2026/09/15/openai-anthropic-google-have-been-in-talks-on-ai-safety-for-weeks/) Amodei 的这套方案,而它已迅速成为正在成形的 AI 安全推进运动的支柱之一。 但也许有一个更简单、更有效的解法就藏在眼皮底下。互联网安全专家表示,这些实验室应该把注意力放回日志和权限这类网络安全基本功上,把他们对人类用户所使用的那套严格防御同样应用起来。这不像第三方审计和对齐(alignment)工作那么激动人心——但最终可能更有效。 “在我看来,他们这是在搞外包,”Luta Security 的 CEO Katie Moussouris 在谈及 Amodei 的提议时对 TechCrunch 说。“说 [第三方审计] 就是解决方案,从我的角度看是个奇怪的提议。这就好比微软当初不写那份 [Trustworthy Computing Memo](https://www.wired.com/2002/01/bill-gates-trustworthy-computing/),而是说‘我们放慢开发速度吧’。” 那份备忘录由时任微软 CEO Bill Gates 于 2002 年撰写。当时一系列被广泛报道的计算机蠕虫攻陷了尚处早期的企业系统,Gates 因此呼吁员工确保自家软件可靠且安全。

阅读原文(techcrunch.com)→

行业新闻Tim Fernholz2026-09-16原文

相关内容