国际合作必不可少,普通用户也有贡献,治理AI“投毒”需结合多方力量

来源:环球时报2026-04-22 06:37

【环球时报报道 记者 郭媛丹】国家安全部微信公众号21日发文曝光人工智能(AI)“投毒”隐蔽产业链,这种通过恶意数据污染AI模型的行为,不仅扰乱商业秩序、影响信息传播,更会危害国家安全。AI在赋能千行百业的同时,其安全风险也不容忽视。多名网络安全专家21日对《环球时报》表示,AI模型“投毒”危害性极大,甚至威胁国家安全。对此,应压实平台责任,建立数据白名单,并加强跨境治理与全民举报机制。

什么是AI“投毒”

所谓“数据投毒”是通过向AI大模型训练数据中注入伪装成正常样本的恶意数据,实现削弱模型性能、降低准确性的攻击方法,常被用于恶性市场竞争,甚至可能涉及间谍活动,日益呈现出链条化、隐蔽化、跨境化特征。

安天科技集团董事长、首席架构师肖新光21日接受《环球时报》记者采访时对此解释称,“大模型平台输出的结果是一种‘概率’。大众看到的输出内容通常来自两部分的融合:一部分是用海量文档、图片等数据进行训练实现模型推理生成,这部分需要海量高质的数据资源及很长的训练时间;一部分来自对互联网内容的检索增强。前者擅于处理逻辑、创新问题,后者善于处理时效性问题。”

给AI“投毒”已经成为一种隐蔽的产业链(概念图)。

据介绍,在大模型平台输出的过程中,如果训练数据或者被检索到的互联网内容带有虚假、有害数据,就会影响到大模型的输出概率。若有人故意在这些环节投放有害数据,就会影响到大模型的生成结果,最终呈现的可能就是错误的信息结果。

肖新光举例说明,比如一个劣质食品厂商将自身产品包装为绿色健康食品,并构造几个对比评测、形成相关报告,通过发布、有偿投稿甚至黑客攻击等手段,让内容出现在大模型增强搜索机制获取的数据源内,用户在寻找减肥养生方案时,就可能被推荐该产品。

“毒信息”是如何塞进AI大脑的

接受《环球时报》记者采访的网络安全专家表示,大模型工作是训练、微调、应用三个过程持续迭代。因此,最常见的“投毒”也发生在这三个过程中。

据介绍,训练期投毒是让有害的数据信息污染训练过程,训练数据集如果有事实错误、主观臆测等,会对大模型内容输出的准确性带来干扰。微调期投毒是通过僵尸网络或水军,基于对抗式提问导致AI生成错误答案,然后再赞错误答案、踩正确答案,导致错误的反馈。应用期投毒主要利用了增强检索,也就是一个强化的搜索引擎,在此过程中攻击者构造假的权威信息并进行搜索排名优化、在平台常用信息源提交虚假有害信息文献、入侵相关网站放置篡改内容等,就能让相关信息进入到增强检索过程中。

肖新光表示,近期频繁出现AI技能商店、工具环境相关供应链投毒事件,这些事件中投的“毒”不只是有害内容,还有可以执行的恶意代码,其威胁直达用户端的AI代理,包括用户的系统安全。

模型投毒存在隐蔽性

国家安全部公号文章提到,“模型投毒”可通过微调、插件植入等方式植入“后门”,触发关键词才激活。

奇安信人工智能公司安全专家刘岩对《环球时报》记者表示,以微调植入后门和插件投毒为代表的新型模型投毒攻击,已经远远超出了传统基于签名和边界防护的网络安全检测范畴。传统网络安全手段——防火墙、入侵检测、漏洞扫描、病毒查杀——主要聚焦网络异常流量、系统漏洞、恶意代码等显性威胁,面对模型投毒均存在显著盲区。

刘岩表示,这类攻击的隐蔽性,首先体现在“静态无害,动态触发”。攻击者通过微调在模型权重中嵌入“触发器”,在日常使用中模型表现完全正常,任何静态扫描或常规功能测试都无法发现异常。只有当用户输入特定关键词,例如特定产品型号、人名或政治敏感词时,后门才会被激活,输出预设的错误或恶意内容。这种“平时隐身、精确制导”的特性,让传统入侵检测系统和防病毒软件形同虚设。

其次,极低的攻击成本也加剧了防御压力。Anthropic等公司的研究证明,攻击者仅需在训练数据中混入250份恶意文档,就能在参数量高达1300亿的大模型中成功植入后门。刘岩表示,“这意味着攻击者不需要攻破任何系统,不需要高超的黑客技术,只需要在互联网上发布250篇看似正常的文章,就有可能操纵数十亿参数AI模型的行为——这种攻击范式,前所未有。”

面对这些隐蔽威胁,业界正从多个前沿技术方向构建防御体系。刘岩形容说,“不仅要用传统手段守住门窗,还要确保AI从出生起就是干净的。”

据介绍,构建这样的防御体系,第一步是可信AI与模型审计。在模型发布前,通过形式化验证、对抗性测试和红队演练对模型进行严格的安全测评,把好出厂关。第二步是模型指纹与数字水印。在模型训练或推理阶段嵌入独特的指纹,当模型被窃取、篡改或滥用时可以进行追踪溯源。

此外,也有网络安全厂家建议用AI对抗AI,也就是以AI原生安全的思路应对AI威胁。

普通用户也为大模型发展作出贡献

“技术本身并无善恶之分,关键在于使用者是否坚守法律底线、恪守商业伦理。”国家安全部公号文章表示,近年来,我国出台《生成式人工智能服务管理暂行办法》等法律法规,发布《人工智能安全治理框架》《推动人工智能安全可靠可控发展行业倡议》等,在加强监管、防范风险等方面作出了诸多努力。

肖新光认为,AI投毒治理应对,是国家安全和社会治理工作的一部分,“这不是一个简单的技术安全问题,也不能幻想单纯依靠技术手段就能解决问题,而是国家安全斗争和综合社会治理的系统工程。互联网大厂、大模型平台厂商享受了时代发展红利,更需立场和担当”。

对于在关键行业推动AI训练数据的白名单机制,刘岩表示,“在政务、金融、能源、医疗等关乎国计民生的关键信息基础设施领域,贸然使用未经验证的互联网公开数据进行训练,存在极大风险。必须建立国家级的高质量、高安全白名单数据集。这些数据必须经过人工审核、机器清洗和安全加固,确保水源的纯净。只有基于白名单数据训练出的纯净模型,才能被允许在关键基础设施中运行,以此确保国家核心数据的主权与安全。”

此外,专家对普通用户的建议是,大模型整体输出质量、效率高于搜索引擎,因此无需过于恐慌。肖新光表示,“一方面积极拥抱大模型带来的便利,另一方面不迷信大模型的结果,保持质疑精神,甚至在发现错误信息、有害信息时,点一下‘踩’,及时留存举报。这些举动都是普通用户为大模型更好的发展、为国家安全和社会治理作出贡献。”

治理AI投毒需国际合作

国家安全部公号文章还提到,AI“投毒”黑灰产已呈现“跨境化、链条化”特征。这种跨国协作的攻击模式,对全球AI治理框架构成了前所未有的挑战。

刘岩认为,AI投毒黑灰产的跨境化、链条化特征,正在从根本上动摇以主权国家为边界的全球AI治理框架。“投毒产业链的策划者可能在A国,利用B国的服务器和开源平台,针对C国的大模型用户发动攻击——就像网络世界的飞地犯罪,任何一个国家的法律都无法完整覆盖全链条。这不仅带来了执法管辖权冲突的难题,更让境外势力能够低成本地实施意识形态渗透和数据主权破坏。OpenClaw这样的开源AI基础设施是全球共享的,任何一个环节失守,风险都会迅速传导至全球。”

与此同时,AI攻击的隐蔽性使得溯源极其困难,攻击者可通过匿名网络、跳板机、加密通信等方式隐藏行踪,而AI模型的黑箱特性也增加了取证的难度。

面对这些挑战,没有哪个国家能独善其身,国际社会需要展开合作。就像全球反恐需要情报共享一样,防范AI投毒也需要全球协作。目前中国提出的《全球人工智能治理倡议》已在国际社会获得广泛响应,国内AI安全标准也在加速制定——中国方案正在为全球AI安全治理贡献务实力量。

  • 英媒:破解航运困局,阿联酋布局新输油管道

    【环球时报特约记者 甄翔】“阿联酋正计划修建首条多燃料管道,以便在霍尔木兹海峡无法通行时仍能继续出口汽油、柴油和航空煤油。”英国《金融时报》2日报道称,阿布扎比国家石油公司(ADNOC)负责交易业务的
    环球时报
    2026-06-04 06:26
  • 能源危机推升油价,替代方案备受追捧,全球37国电动汽车销量创纪录

    【环球时报特约记者 任重】“能源危机推高油价,全球电动汽车销量普遍增长。”新加坡《联合早报》2日以此为题报道称,中东紧张局势推高燃油价格,消费者转向使用经济实惠的汽车,全球电动车销量在多地明显上升。标
    环球时报
    2026-06-04 06:26
  • 财经观察:“特斯拉还建厂吗?”印媒为何争论不休

    【人民日报记者 苑基荣】“特斯拉是否放弃在印度建厂了?”这一问题近日在印度互联网上引发争论。起因是多家印度媒体5月中下旬关注美国行业媒体有关“印度政府官员证实,特斯拉确认不会在印度建设制造工厂”的消息
    环球时报
    2026-06-04 06:24
  • 执政党欲扩大优势,在野党想摆脱阴影,韩国地方选举检验李在明施政表现

    【环球时报驻韩国特约记者 黎枳银】韩国第九届地方选举和国会议员补选于6月3日举行。由于这是李在明政府上台近一年来举行的首场全国性选举,因此被韩国政界视为检验新政府施政表现的重要风向标。有分析认为,对执
    环球时报
    2026-06-04 06:22
  • 法国称羁押了被海军拦截的俄罗斯油轮船长

    新华社巴黎6月3日电(记者乔本孝)法国西北部沿海城市布雷斯特检察官办公室3日说,法国海军日前拦截的俄罗斯油轮船长2日起被羁押。 检察官办公室表示,法国海事宪兵队执行了羁押任务。被羁押船长为俄罗斯籍,
    新华网
    2026-06-04 06:15
  • 特朗普称美伊协议可能在本周末达成

    新华社华盛顿6月3日电(记者黄强 徐剑梅)美国总统特朗普3日在白宫对媒体说,美国同伊朗的谈判进展顺利,协议可能在本周末达成。 特朗普说:“我听说谈判本身进行得非常顺利,实际上是相当顺利……如果真能达
    新华网
    2026-06-04 06:13
  • 特朗普称与伊朗谈判进展“非常顺利”

    当地时间3日,美国总统特朗普表示,与伊朗的谈判进展非常顺利,新一轮谈判可能在本周末举行。一旦协议签署后,霍尔木兹海峡将立即重新开放。 特朗普称,如果伊朗签署了协议,那就意味着他们已承诺绝不拥有核武器
    央视新闻客户端
    2026-06-04 06:12
  • 卡塔尔埃米尔与美国总统通电话 讨论最新地区局势

    当地时间3日,卡塔尔埃米尔(国家元首)塔米姆与美国总统特朗普通电话,就中东地区最新局势交换意见。 双方在通话中回顾了中东地区政治和安全形势的最新发展,以及地区和国际社会为缓和紧张局势、促进地区稳定所
    央视新闻客户端
    2026-06-04 06:10
  • 匈牙利总理称不支持加快推进乌克兰入欧谈判进程

    当地时间3日,匈牙利总理毛焦尔在社交媒体上表示,其政府不支持加快推进乌克兰加入欧盟的谈判进程。 毛焦尔称,匈牙利与乌克兰已就乌境内的匈牙利少数民族在语言、教育、文化等议题上达成了一项关键协议,这有望
    央视新闻客户端
    2026-06-04 06:09
  • 胡塞武装发表声明 重申支持伊朗维护自身权利

    当地时间3日晚,也门胡塞武装发表声明,对伊朗就美国发动袭击一事作出的回应表示赞赏,并称伊朗的行动对阻止以色列袭击黎巴嫩首都贝鲁特发挥了作用。 声明重申支持伊朗就任何侵犯其领土和国家安全行为进行回应的
    央视新闻客户端
    2026-06-04 06:09
  • 美联储“褐皮书”显示能源涨价推高通胀水平

    当地时间3日,美国联邦储备委员会发布的全国经济形势调查报告显示,美国多数地区经济活动保持轻微至温和增长,但消费者支出出现分化,通胀压力上升。报告指出,与中东冲突相关的能源成本是推高通胀水平的主要因素,
    央视新闻客户端
    2026-06-04 06:08
  • 伊朗外长:任何敌对行为都将遭到立刻和果断回应

    当地时间3日,伊朗外长阿拉格齐表示,任何敌对行动都将遭到立即和果断的回应。伊朗武装部队在合法自卫权框架内进行防御性反击,以对抗美国利用其基地攻击伊朗民用船只和违反停火协议的行为。 阿拉格齐强调,美国
    央视新闻客户端
    2026-06-04 06:06
  • 鲁比奥重申美对伊军事行动已结束

    当地时间3日,美国国务卿鲁比奥在众议院拨款委员会举行的听证会上表示,美国针对伊朗的“史诗怒火”军事行动已经结束,并称美国“已经取得胜利”。 鲁比奥称,“我们已经不再持续对伊朗境内目标实施打击,因为‘
    央视新闻客户端
    2026-06-04 02:20
  • 刚果(金)东北部发生沉船事故 致60多人失踪

    当地时间6月2日,刚果(金)东北部乔波省发生一起沉船事故,造成60多人失踪。 据悉,事故发生在位于乔波省首府基桑加尼以北的阿鲁维米河水域。目击者称,事故船只搭载大量乘客和货物,存在严重超载情况。
    央视新闻客户端
    2026-06-04 02:20
  • 俄国防部称核潜艇训练时发射一枚巡航导弹

    当地时间6月3日,俄罗斯国防部通报称,北方舰队“阿尔汉格尔斯克”号核潜艇在巴伦支海举行实战训练期间,成功发射一枚“缟玛瑙”巡航导弹。 通报称,打击目标为距离200多公里外的“模拟敌方舰船”。监控数据
    央视新闻客户端
    2026-06-04 02:19
  • 世卫组织:刚果(金)和乌干达已报告61例埃博拉死亡病例

    当地时间3日,世界卫生组织表示,最新数据显示,刚果(金)目前累计报告344例埃博拉确诊病例,其中60人死亡。乌干达累计报告15例确诊病例,其中1人死亡。疫情由本迪布焦型埃博拉病毒引发。 世界卫生组织
    央视新闻客户端
    2026-06-04 02:18
  • 美国务卿称格陵兰岛“目前仍属于丹麦”

    当地时间3日,美国国务卿鲁比奥在国会听证会上表示,丹麦自治领地格陵兰岛“目前仍属于丹麦”,并透露美国正持续与丹麦和格陵兰岛方面就安全与防务问题进行磋商。 特拉华州民主党众议员麦克布莱德在听证会上提问
    央视新闻客户端
    2026-06-04 02:18
  • 鲁比奥称特朗普政府将推动北约进行“重大改革”

    当地时间6月3日,美国国务卿鲁比奥表示,特朗普政府无意退出北约,但将继续推动北约进行“重大改革”,并要求盟友增加国防开支。 鲁比奥在国会听证会上表示,特朗普计划出席将于7月7日至8日在土耳其安卡拉举
    央视新闻客户端
    2026-06-04 02:17
  • 法国总理:以色列应停止在黎巴嫩军事行动

    新华社巴黎6月3日电(记者乔本孝)法国总理勒科尔尼3日在法国国民议会接受议员质询时表示,以色列应停止在黎巴嫩境内的军事行动和结束对黎非法占领。 勒科尔尼说,以色列继续在黎巴嫩作战“没有正当理由”,长
    新华网
    2026-06-04 02:15
  • 美国加州银行人质劫持事件结束 嫌犯被击毙

    新华社洛杉矶6月3日电(记者高山)据美国媒体3日报道,在加利福尼亚州贝克斯菲尔德市的一家银行内被劫持的人质当天已经全部获救,嫌犯被美国联邦调查局人员击毙。 据当地媒体报道,当地时间2日13时左右,一
    新华网
    2026-06-04 02:14