国安部警示:违规使用开源AI工具或致泄密风险
12月26日消息,国家安全部今日发文指出,当前,人工智能大模型正加速赋能千行百业,推动着我们的生活方式发生日新月异的变化。这位既能干又贴心的"数字伙伴",正在以前所未有的速度融入我们的日常生活。然而,每一次技术浪潮的奔涌,必然会伴随新的挑战。随着AI技术触角的日益延伸、嵌入各行各业的深度日益加深,随之暴露出的数据隐私泄露、算法偏见等潜在风险也愈发引人关注,亟需我们共同筑牢安全防线,以推动这场深刻的智能技术变革行稳致远,为实现安全赋能的更美好未来保驾护航。
高速发展背后的"暗礁":
一是数据隐私与安全边界模糊。个别单位因直接使用开源框架构建互联网大模型,导致攻击者未经授权即可自由访问内部网络,从而引发数据泄露和安全风险。据公开案例显示,某单位工作人员在处理内部文件时,违规使用开源AI工具,由于电脑系统默认开启公网访问且未设密码,导致敏感资料被境外IP非法访问和下载。
二是技术滥用与虚假信息滋生。利用AI的深度学习算法进行自动化数据处理,可以实现图片、音频及视频的智能模拟和伪造,这种技术被称为深度伪造(Deepfake)。一旦该技术被滥用或恶意使用,将给个人合法权益、社会稳定甚至国家安全带来诸多风险和挑战。国家安全机关在工作中发现,某境外反华敌对势力通过深度伪造技术生成虚假视频,并企图向境内传播,以误导舆论、制造恐慌,对我国国家安全构成威胁。
三是算法偏见与决策"黑箱"。AI的判断源于其学习的资料,若训练数据本身存在社会偏见或代表性不足等问题,大模型便可能放大歧视。测试显示,某些AI系统会系统性偏向西方视角。当研究人员用中英文向同一个AI提问历史问题时,发现英文回复会刻意回避、淡化某些史实,甚至会给出包含错误历史信息的内容,引发重大歧误,而中文回复则相对客观。
守护"数字伙伴"的三条守则:
守则一:划定"活动范围"。做到"权限最小化",联网AI不处理涉密数据、语音AI不收集环境语音、智能助手不保存支付密码,关闭"数据共享""云空间"等不必要的访问权限。
守则二:检查"数字足迹"。养成定期清理AI聊天记录、修改AI工具密码、更新防病毒软件、查看账号登录设备等良好习惯。同时,避免随意下载使用来源不明的大模型程序,对提供身份证、银行账户或其他敏感信息的要求保持警惕。
守则三:优化"人机协作"。向AI提问时,可在提示词中明确禁止AI过度推演,并要求AI显示来源或思考过程。对重要信息进行跨平台验证,合理辨别AI生成结果,特别是涉及政治、历史、意识形态等话题时,要保持独立思考和辩证思维,避免陷入"AI幻觉"。
需要注意,国家安全机关还提示,安全是发展的前提,发展是安全的保障。只有懂科技、安全地使用科技,才能让AI大模型这一新兴科技成为推动社会进步的正面力量。广大用户应当提高安全意识,谨慎授权大模型软件权限。
如发现AI大模型存在窃取个人信息、向境外传输敏感数据等危害网络安全的问题线索,可通过12339国家安全机关受理电话、网络举报平台(www.12339.gov.cn)、国家安全部微信公众号举报受理渠道或者直接向当地国家安全机关进行举报。
相关攻略
境外间谍通过控制家用路由器作为攻击跳板,向目标发送钓鱼邮件。受害者点击链接后,登录凭证在伪造页面被套取,导致邮箱遭入侵窃密。多数路由器因老旧、弱密码或开启远程管理而失守,用户仅察觉网速变慢。建议选用正规设备、设置强密码、定期更新固件并关闭非必要功能,以提升网络安。
国家安全部提醒,“秒解BL锁”现象与手机芯片漏洞被利用有关。解锁引导程序会破坏安全防线,易导致数据泄露或被植入木马。网上相关工具及教程常暗藏恶意软件,可能致设备失控。呼吁用户勿轻信非官方渠道,避免盲目刷机,警惕网络协助,以防设备权限泄露。
“龙虾”(OpenClaw)安全养殖手册发布:智能体狂欢背后的风险与应对 3月17日,国家安全部发布《“龙虾”(OpenClaw)安全养殖手册》,引发广泛关注。 这款开源AI智能体工具自上线以来,迅速成长为2026年度的现象级“开源奇迹”。有趣的是,不少用户经历了从付费安装到付费卸载的转变,养“龙虾
近期,国家数据局正式定名的AI领域核心术语“词元”成为网络热词,随着词元爆火,一些不法分子开始打起了它的主意 你看,技术热点一出现,总是会伴随各种乱象。这不,一些盯着“风口”伺机而动的不法分子,已经开始围绕“词元”布设各种陷阱。与此同时,词元作为一种新兴的数字身份凭证,在应用过程中本身也存在特定的安
国家安全部发布 Token 安全警示:谨防“囤词元能暴富”等骗局 最近,“词元”这个词算是彻底火了。随着国家数据局正式将AI领域的核心术语“Token”定名为“词元”,这个概念迅速从技术圈破圈,成了大众讨论的热点。但热度背后,往往伴随着被利用的风险。这不,国家安全部今天就专门发文,给大家敲响了警钟,
热门专题
热门推荐
IDC报告显示,商汤“万象”平台以11 3%份额位居中国大模型私有化市场第二。平台通过一站式模型服务、全生命周期专家支持及低代码工具链,满足企业安全、性能与成本需求,推动AI在政务、交通、能源等行业落地,降低技术门槛,加速价值实现。
市场上有多种高效AI工具可供选择。WPSAI能智能处理文档,Grammarly辅助写作纠错,AIPPT工具快速生成演示文稿,ChatGPT进行对话与创作,DeepL提供精准翻译。CanvaAI助力设计,GitHubCopilot和TabNine提升编程效率,AI去背工具简化图像编辑。这些工具覆盖写作、设计、编程等场景,能显著提升工作效率。
BitgetAI负责人Bill博士指出,AI在交易平台中已能高效整合信息、辅助决策,提升效率。当前产品注重个性化建议与安全易用的交互,如通过Telegram提供自然对话辅助。AI虽无法完全替代顶尖交易员,但其价值在于赋能用户、优化流程。未来竞争关键将在于安全体系、成本控制及持续学习用户习惯的能力。
2024年,AI工具正深度融入工作流程,提升效率与创意。WPSAI集成于办公软件,助力文档创作与优化;ChatGPT作为多功能对话模型,辅助编程与文案;GoogleBard擅长信息整合与自然对话;BoardMix结合白板与AI,可生成思维导图等可视化内容;NewBing融合搜索与对话,兼具创意与可信来源;NotionAI能自动处理会议纪要等文本任务;Gram
代币化美股热度上升,投资者可通过区块链交易相关资产,挑战传统券商模式。其优势包括降低门槛、提升流动性和全天候交易,但也面临监管不明确等风险。未来能否颠覆传统金融,取决于技术发展与合规进程。





