【偷师、维稳与裸奔:评陈一新人工智能“安全观”的虚伪】2026年9月13日,中国国家安全部部长陈一新在《中国网信》发表署名文章,高调宣称要“全面筑牢人工智能安全屏障”。然而就在此文刊发前夕,两起接连曝光的安全事件已用确凿的技术证据,将中共数字极权体制的真实面目暴露在聚光灯下。
第一起是人工智能企业 Anthropic 于2026年9月10日发布的《检测与应对人工智能滥用:2026年9月》全球威胁情报报告。报告记录了2025年12月至2026年8月期间被阻截的恶意活动,其中重点披露了多起中国官方背景的系统性滥用:
网络渗透:湖南长沙某高校计算机与通信工程学院的两名操作员,将 Claude 作为底层编排工具,对全球约 50 家机构(涵盖中东、欧洲及东南亚的政府部门、教育和金融机构)发动渗透,并窃取了东南亚某国政府的公民数据与教育科技机构的学生数据。
人权打压:相关行为体利用前沿模型建立自动化追踪流程,对叙利亚境内的维吾尔人进行建档与画像。
宗教与异见监控:境内某宗教事务情报机构通过 AI 助手,将此前需要多组分析员的工作精简至单个办公室,每月自动化产出数千份调查报告,系统性监控藏传佛教徒、台湾宗教人士、天主教神职人员以及海内外异见人士。
军事与偷师:境内行为体利用模型推进反鱼雷武器系统的三条并行研发管线;同时国内多家大模型实验室也因欺诈性账户大规模违规蒸馏美系模型遭到封禁。
第二起则是推特博主在9月上旬披露的 API 中转站数据泄露事件。博主shoucccc从黑市购得一份未脱敏的 6TB Fable 等模型调用数据集。该记录显示,国内包括 7 家政府相关机构与 19 家骨干企事业单位在内的至少 26 家知名校企,因私下接入缺乏合规保障的第三方中转站,导致内部的 SSH 私钥、代码鉴权 Token 及云服务密钥在黑市明文流转。博主实测还发现,被检测的 428 个中转节点中有 9 个存在恶意篡改指令的主动投毒行为,令使用者的内部网络直接沦为受控跳板。
技术靠暗中偷师、内网凭证在黑市裸奔、前沿工具沦为维稳利器,这才是中共 AI 应用的真实底色。陈一新此时摆出一副受害者与卫道士的姿态,其字里行间的辞令既站不住脚,更难掩政权的安全焦虑。
贼喊捉贼的“认知战”
陈一新将“系统性影响政治安全环境”列为首要风险,斥责境外势力利用生成式 AI 搞舆论战与认知战。
但 Anthropic 报告中列举的事实表明,全球最大规模将商业 AI 武器化、用于跨国镇压少数族裔和监控宗教群体的正是中共体制。陈一新所谓的“有害信息”与“政治谣言”,本质上是任何有悖于官方叙事的真相。当公众面对自然灾害、失业压力与社会不公时,任何利用独立工具探求真相、自发记录的行为,在国安部眼中都是“颠覆政权”。陈一新真正恐惧的不是虚假信息,而是民众借助不受审查的代码击碎官方的信息茧房。
寄生式的“自主创新”
陈文大谈“新型举国体制”与“自立自强”,并指责西方搞技术管制。
然而,无论是报告披露的大规模违规模型蒸馏,还是 6TB 泄露数据库所折射的依赖中转站乱象,都揭穿了这种“繁荣”的假象。大量机构一边在对内宣传中宣称国产模型全面突破,一边在后台依赖灰色通道吸取海外前沿模型的养料,甚至在调用过程中将敏感资产与系统权限拱手奉上。当违规行为被国际厂商封锁、技术后门被收紧时,这种应激式的恼羞成怒却被包装成了捍卫“技术主权”。
保权至上的“利维坦安全”
陈一新声称 AI 要“以全人类福祉为念,把满足人民对美好生活的向往作为落脚点”。
但这套说辞完全经不起推敲。数十家企事业单位的明文密钥在黑市售卖,历年数以亿计的户籍与医疗数据遭到泄露,却从未见国安部立案追责;相反,民间一旦有人使用 AI 创作针砭时弊的文艺作品,国安部便立刻上纲上线。
在陈一新的标准里,公众的隐私与真实的网络安全不值一提,政权的统治安全才是唯一必须保住的底线。他所强调的“党管互联网、党管数据”,无非是要让算法当网警,把科技彻底打造成服务于一党之私的电子利维坦。
陈一新在《中国网信》画出的所谓“安全屏障”,防不住黑产链条上的技术漏洞,也挡不住公众对真实的追求。它没有为社会筑牢真正的数字安全,唯一筑牢的,只有压在民众头上的监控枷锁。
点击图片查看原图