蔡鎤銘/淡江大學財務金融學系兼任教授
引言
2026年7月22日,一個震撼網路安全與國家安全領域的消息正式浮上檯面。據喬治城大學實務教授麥可·薩爾邁爾(Michael Sulmeyer)於當日在《外交事務》(Foreign Affairs)發表的文章指出,人工智慧能力的飛躍,特別是在發掘軟體漏洞方面的突破,正將全球推向一個前所未有的網路危機邊緣。薩爾邁爾警告,美國可能僅有9到12個月的時間來保護其關鍵基礎設施,免受人工智慧驅動的攻擊。這個時間視窗極其短暫,而危機的根源,在於一種名為「神話」(Mythos)的先進人工智慧模型所展現出的驚人破壞潛力。
薩爾邁爾的文章揭示,問題的核心已不再只是傳統的網路入侵,而是人工智慧如何將過去需要頂尖專家耗費數月才能完成的複雜攻擊,轉變為可大規模、自動化執行的常規任務。當攻擊的門檻被大幅降低,速度與規模被指數級放大,依賴老舊且脆弱系統運行的現代社會基礎設施,便暴露在隨時可能崩潰的風險之中。這不僅是技術競賽的失敗,更可能意味著一種全新形態的戰爭與地緣政治對抗的開端。
神話級模型的降臨與美國的短暫領先
薩爾邁爾指出,2026年4月,人工智慧公司Anthropic揭露其最新模型Claude Mythos,能比「除了最頂尖人類專家外的所有人」更有效地發現並利用軟體安全漏洞。該模型甚至找出了一個在保護敏感網路的防火牆作業系統中隱藏了長達27年的缺陷。儘管初期有質疑聲認為這是行銷手法,但獲得早期訪問權的領先商業軟體公司已證實了Anthropic的說法。長期以來屬於少數菁英專家的頂尖工作,如今人工智慧不僅能勝任,且速度更快、規模更大。
面對此一威脅,Anthropic並未公開釋出Mythos,而是透過名為「玻璃翼計畫」(Project Glasswing)的倡議,將模型限縮交給由科技、金融及開源組織組成的防禦聯盟手中。隨後,OpenAI也透過「網路信任存取」(Trusted Access for Cyber)計畫,將GPT-5.5-Cyber提供給經過審查的安全團隊。早期成果令人震驚:微軟發現了16個先前未知的Windows網路堆疊缺陷;Palo Alto Networks公司在單次掃描中發現的漏洞數量,超過其通常一個月內揭露的總數。薩爾邁爾認為,目前最強大的網路漏洞發現工具掌握在防禦者手中,這是網路安全領域數十年來最好的消息。
中國大陸的追趕:竊取、複製與國家機器的結合
然而,美國的領先優勢極其脆弱。薩爾邁爾分析,中國大陸正快速接近擁有自己的「神話」級人工智慧模型。2026年6月中旬,在美國政府暫時禁止國外存取Anthropic的Mythos和Fable模型後不久,中國大陸公司智譜AI(Zhipu AI)便發布了GLM-5.2模型。該公司聲稱GLM-5.2能在特定基準上與Anthropic的第二好模型Opus競爭。更關鍵的是,GLM-5.2是一個「開放權重」模型,使用者無需獲得許可即可下載部署,且不受美國政府控制的基礎設施限制,任何防護措施都可輕易被移除。
薩爾邁爾進一步指出,大陸的快速進展是其體制內可用工具的展現。首要手段是「敵對蒸餾」(adversarial distillation),即利用頂尖美國模型的輸出結果,來訓練成本更低廉的模仿品。OpenAI在2026年2月向國會提交的備忘錄中顯示,其觀察到與深度求索(DeepSeek)員工有關的帳戶規避存取控制以竊取模型輸出。Anthropic也在同月揭露了類似的活動。薩爾邁爾將此舉形容為大陸長達20年竊取美國智慧財產權行動的延續。此外,大陸也在努力非法獲取受出口管制的最先進人工智慧半導體晶片,美國司法部已在過去一年起訴多個大型晶片走私網絡。
最令人擔憂的是,一旦大陸開發出「神話」級別的進攻性網路能力,解放軍和情報機構極有可能在第一時間獲得存取權限。大陸的國家情報法要求企業配合國家情報收集,網路監管機構也賦予政府對模型行為和輸出的可視性。薩爾邁爾的觀察揭示了這一點:當大陸的人工智慧實驗室取得突破時,這些能力將迅速轉化為國家的戰略武器。
薩爾邁爾進一步分析,這種能力的戰略意涵遠不限於攻擊美國本土。他明確指出,北京當局長期以來高度重視的一項手段,就是透過癱瘓台灣的關鍵基礎設施(包括能源、供水、交通等系統),以及任何可能馳援台灣的國家的基礎設施,來達成「不戰而屈人之兵」的威懾效果。在先進人工智慧的賦能下,這項過去因技術和資源門檻過高而難以大規模執行的任務,將變成一種低成本、可重複操作的常規選項。這意味著台海局勢的穩定,將直接受到人工智慧網路軍備競賽結果的衝擊。
脆弱的基石:美國基礎設施的致命弱點
薩爾邁爾警告,危機的嚴重性不僅在於對手的進攻能力,更在於美國自身防禦的脆弱。美國的關鍵基礎設施由數千家小型和中等規模的市政區和公用事業公司擁有和運營,其中大多數缺乏預算、人員或影響力來要求供應商提供安全的產品。這些系統背負著數十年的技術債,許多運營技術在設計之初甚至沒有考慮要連接到網際網路,且無法輕易修補或更換。確保這些韌體安全遠比更新iPhone複雜,需要進行安全性的重新驗證,這涉及測試和本地安裝,會導致設施停擺。
這意味著,即便發現了漏洞並設計出了安全的修補程式,在具有15到25年生命週期的設備上進行驗證、排程和部署也可能耗費數年時間。因此,今天設計並經過嚴格安全測試的修補程式,可能要到2030年才能安裝完成。薩爾邁爾指出,在人工智慧驅動的網路攻擊時代,這無疑是永恆的漫長等待。最暴露在即將到來的攻擊浪潮中的運營商,恰恰是最不具備自我防衛能力的群體。
結語:迫在眉睫的行動與不確定的未來
面對此一嚴峻局勢,薩爾邁爾呼籲美國政府必須採取更全面且激進的作為。這包括利用自身能力干擾對手用來蒸餾和竊取美國模型、非法獲取先進半導體的基礎設施;建立專門機構協調網路防禦,特別是針對物理世界後果的專業知識;以及強調重新設計防禦體系,確保即使入侵成功也無法造成災難性的物理後果。同時,也必須迅速加強對頂尖人工智慧公司的反情報支持和保護措施。
薩爾邁爾的最終結論是,華盛頓必須加快行動速度。如果美國未能在其主要競爭對手獲得這些人工智慧模型之前採取行動,國土可能將面臨一波前所未有的人工智慧網路攻擊。當中國大陸擁有自己的「神話」時,全球網路安全格局將被徹底改寫,那將不僅是數位領域的戰爭,更是對現代文明日常生活根基的直接挑戰。時間,正在一分一秒地流逝。
※以上言論不代表梅花媒體集團立場※