中国国家安全部就AI风险发出公开警告及中美AI安全竞争的意涵
总体摘要
国家安全部部长陈一新关于AI威胁的言论发表于9月24日中美首脑会谈前夕。对外,中国将源自美国的AI“调速论”作为霸权竞争框架进行反驳。同时,国家安全部具体指认OpenAI和Anthropic的模型为政治、意识形态和网络安全威胁。这显示出其对外言论与内部威胁认知在不同轨道上运行的双重结构。韩国不应全面卷入中美的论述竞争,而应优先构建针对“国家支持的AI滥用”这一新兴安全威胁的自主防御能力和信息共享渠道。
I. 议题状况分析
中国国家安全部就AI风险发出公开警告:议题状况分析
1. 背景与过程
国家安全部部长陈一新的言论发表于中美首脑会谈前夕[1]。在定于9月24日举行的华盛顿会谈中,AI安全问题已成为主要议题[1]。国家安全部是中国最高情报机构,同时承担对外情报和对内反体制监视的职能。该机构负责人公开提及AI威胁,被认为是北京迄今为止就安全认知所作出的最具体表态[4]。
发表言论的时机并非偶然。9月12日,Anthropic首席执行官达里奥·阿莫迪发文呼吁控制AI发展速度,OpenAI及多位美国政界人士对此表示赞同[14]。阿莫迪警告称,自主AI代理集群可能在6至12个月内通过僵尸网络控制整个互联网[9][14]。这一言论的背后,潜藏着维持美国企业对华优势的前提[17]。
中国政府立即对此予以反驳。外交部发言人郭嘉坤表示,“恐吓、对抗、恶意竞争只会阻碍全球AI治理的进程,不符合任何一方的利益”[16]。官方媒体《环球时报》也批评称,美国的AI竞争框架和“中国威胁论”正在分裂全球治理[17]。据《韩民族日报》报道,美国的“调速论”对中国而言,是旨在提高准入门槛的“过河拆桥”之举;而在美国国内,则引发了可能被中国赶超的担忧,从而在两国都产生了复杂的反响[7]。
2. 当前状况
与对外的反驳不同,陈一新的言论在性质上有所区别,因为它反映了对内的一种威胁认知。他具体指出了AI可能带来的政治、制度、意识形态安全威胁[10]。他警告说,高度发达的AI能够发现网络漏洞并执行大规模黑客行动,并具体提及了Anthropic的Claude Mythos和OpenAI的ChatGPT-5.5-Cyber模型[10]。路透社等外国媒体评价称,这是北京迄今为止就AI安全风险发表的最为详尽的言论[4][8]。
德国之声(DW)分析称,此次警告反映了中国情报机构在政治稳定、网络安全和信息控制这三个轴心上感受到的不安[12]。墨卡托中国研究所的丽贝卡·阿尔切萨蒂指出,北京不仅担忧网络风险,也担忧对海外模型的依赖本身[12]。这与一种评价相吻合,即尽管中国已建立起自己的AI生态系统,但在能力上仍落后于OpenAI、Anthropic等美国前沿模型几个月之差[8]。
《卫报》并列报道了在美国科技巨头高管要求控制发展速度后,美国AI相关股价下跌,而与此同时中国情报首长的警告也公之于众[18]。这表明,关于AI风险的论述在美国产业界的内部争议和中国的国家安全逻辑这两条不同的轨道上同时进行着。
3. 主要行为体及立场
中国国家安全部对外批评美国的“威胁论”,对内则认识到另行进行安全管理的必要性,采取了这种双重态度。陈一新的言论出发点在于维护共产党统治稳定性这一情报机构的本职任务[4]。“政治、意识形态安全”这一表述,反映了与西方式AI安全讨论不同、将焦点置于政权稳定性的中国式风险概念。
中国外交部发出了与国家安全部性质不同的信息。发言人郭嘉坤将源自美国的AI“威胁论”定性为基于商业利益的恐吓,并予以正面反驳[16]。国家安全部的对内警告与外交部的对外反驳同时存在的结构,暗示了中国在面向美国时批评安全讨论政治化的同时,在自己国内却承认实际脆弱性,运行着双轨策略。
Anthropic与OpenAI的立场是主动公开自身模型的危险性,并先发制人地提出监管的必要性。Anthropic在9月10日公开的一份长达154页的报告中,已经披露了有迹象表明具中国背景的行为体试图利用Claude来瘫痪台湾防空网和进行网络间谍活动[6]。此次陈一新的言论再次点名Claude Mythos,显示出美国AI企业的风险披露与中国情报机构的威胁认知之间存在相互参照的结构。
特朗普政府坚持仅在维持对华竞争优势的框架内讨论安全问题,并排斥业界提出的控制发展速度的要求[3][9]。这构成了国家安全部的对内警告难以在美中首脑会谈中发展为实质性合作议题的结构性背景。
4. 核心争论点
第一个争论点是中国内部认知与对外信息之间的差距。国家安全部的警告似乎源于对实际脆弱性的认识,但外交部和官方媒体则将同一风险定义为美国的政治框架[16][17]。这一差距是衡量未来中美AI安全对话中方将采取何种立场的变量。
第二个争论点是对海外模型的依赖问题。中国在培育本国AI产业的同时,却具体担忧OpenAI和Anthropic模型的黑客能力,这一点表明,尽管有评价称基准差距已缩小至几个月水平,但在实战威胁应对能力方面,中国仍将美国模型作为基准点[8][12]。
第三个争论点是安全论述的政治消费结构。EAI的前期分析指出,源自阿莫迪的安全论述与对华芯片出口管制的要求相结合,已转变为中美技术霸权竞争的新战线。有诊断称,“可以确认,‘安全’这一话语在两国都被消费为谈判筹码和确保竞争优势的手段,而非实质性的合作议题”[9],这暗示了陈一新的言论也需要在这一结构中进行解读。
II. 议题深度分析
中国国家安全部就AI风险发出公开警告:议题深度分析
1. 根本原因分析
陈一新言论的根本原因在于中国共产党体制特有的双重不安。国家安全部既是对外反间谍机构,也是对内思想控制机构。该机构将AI指认为威胁,意味着其对失控的担忧大于对技术本身的担忧。
陈一新明确指出,AI可能威胁政治、制度、意识形态安全[10]。这一表述直接指向中国共产党的统治正当性和信息控制体系。罗马尼亚媒体Digi24评价称,这是中国情报机构首长首次将AI定义为对共产党权力的直接威胁的案例[4]。美国外交关系协会(CFR)也分析认为,该言论是北京在最高层级上就AI安全风险所作出的最具体认知[8]。
技术层面也存在原因。陈一新具体点名了Anthropic的Claude Mythos和OpenAI的ChatGPT-5.5-Cyber[10]。这不是抽象的威胁论,而是指明具体模型名称的警告。在接受德国之声(DW)采访时,墨卡托中国研究所的研究员阿尔切萨蒂指出,北京的担忧不仅在于网络攻击的可能性,更延伸至对海外模型的结构性依赖本身[12]。尽管中国已建立了自己的AI生态系统,但在核心基准上与美国模型仅有几个月差距的评价,支撑了这种不安情绪[8]。
2. 结构性脉络
政治结构:中国的信息控制体系是政权正当性的核心支柱。生成式AI可从两个方向侵蚀该体系。其一是通过海外模型规避审查流入信息,其二是在国内用户使用AI过程中产生不可预测的论述。国家安全部明确提及“政治、制度、意识形态安全”,可被解读为是针对这两条路径的言论[10]。
安全结构:从网络安全角度看,AI的双重用途属性是问题的核心。Anthropic在9月10日公开的长达154页的威胁报告中,包含了具中国、俄罗斯、伊朗背景的行为体试图利用Claude瘫痪防空网和进行网络间谍活动的情报[6]。该报告指出,根本原因在于“通用AI模型的双重用途属性使现有的武器扩散控制方式失效,并形成了降低攻击成本、提高防御成本的非对称结构”[6]。陈一新的警告反映了一种认识,即这种非对称结构也可能反过来用于攻击中国。CFR在另一份分析中诊断称,美国同样高度暴露于来自中国的网络威胁之下,这表明网络风险并非单向,而是相互的结构[13]。
经济结构:美国AI企业的“调速论”与加强对华半导体出口管制的要求相结合[9]。《环球时报》就此结合批评称,美国的AI竞争心态和“中国威胁论”正在分裂全球治理[17]。也就是说,在安全论述被转用为经济安全控制手段的结构中,中国对外拒绝这一框架,对内则另行进行威胁评估,采取了双轨策略。
3. 历史先例及类似案例比较
此次案例与冷战时期封闭体制应对信息通信技术扩散的方式在结构上具有相似性。每当卫星广播、互联网、社交媒体等依次出现时,中国都同时推进技术引进和加强控制。AI是这一谱系中的最新一项,但与过去的技术不同,它不仅关乎信息流通,还能将网络攻击能力本身自动化,因此威胁的性质有所不同。
直接的比较对象是Anthropic关于国家支持行为体滥用AI的报告。该报告披露了具中国背景的行为体试图利用Claude瘫痪台湾防空网的尝试[6]。虽然攻击者与被攻击者的位置发生了对调,但陈一新的警告揭示了一种对称性认知,即该报告所展示的“AI武器化的可能性”也可能指向中国。阿里巴巴未经授权访问Claude的案例,同样是显示安全问题与技术霸权竞争密不可分的先例[6]。
另一个比较轴心是9月12日阿莫迪呼吁控制发展速度后,中美双方展开的论述竞争。美方试图将“调速”作为维持对华竞争优势的手段,特朗普总统也以此为由拒绝了国内加强监管的要求[9]。中国外交部则将其定性为“恐吓、对抗、恶意竞争”,并立即予以反驳[16]。在这一格局中,陈一新言论的特殊性在于,他在同一时期公开了与对外反驳截然不同的内部认知。这显示出一种模式,即安全论述在对外被当作谈判筹码,对内则被当作实质性政策依据,呈现出二元化的消费方式[9]。
4. 议题发展的核心变量
变量1:9月24日中美首脑会谈的AI安全对话结果。首脑会谈中将讨论的安全对话,由于两国在“安全”一词中注入了不同的政治目的,因此难以达成实质性的规范共识[3]。特朗普总统仅在维持对华竞争优势的框架内讨论安全问题,而中国则提出共享安全定义权和对美国企业适用同等标准作为先决条件[3]。陈一新对国内的警告是否会以某种形式反映在这一谈判轨道上,还是会完全独立于外,将成为衡量未来发展的标准。
变量2:中国对海外模型依赖度的管理方式。若阿尔切萨蒂指出的对海外模型的依赖担忧[12]转化为实际政策,可能会表现为限制中国境内对OpenAI、Anthropic模型的访问,或加速以本国模型替代。这是与中国AI生态系统自立度直接相关的问题,也会对阿里巴巴等本国企业擅自使用海外模型的做法产生影响[6]。
变量3:是否会追加公开国家支持的AI滥用案例。Anthropic对滥用行为的探测和公开完全取决于企业自律,缺乏政府或国际组织的官方介入渠道[6]。未来若有类似报告追加发布,其方向(是源自中国的对美攻击案例,还是美国模型对中国的风险)将可能改变两国的论述优势。
变量4:论述与执行的脱节是否会持续。安全论述很可能在与安全相关的领域和商业领域以不同的速度执行[9]。如同美国白宫的合作轨道与国会、监管机构的施压轨道已分离运行的案例一样[3],中国也很可能将对外批评基调与内部风险管理政策分开进行。这种脱节会持续多久,将决定实质性政策变化的时机。
*本文为使用 AI 从韩语原文翻译而来,部分译文或语感可能存在偏差。
本报告由 EAI 研究员策划,基于 AI 辅助的精细研究,并由 EAI 研究员最终撰写的深度分析报告。