AI出口管制恐重蹈覆轍?從加密軟體到間諜程式,美國科技圍堵戰的歷史教訓
編輯核心觀點
- ✦美國政府首次對Anthropic的AI模型實施出口管制,引發業界震撼,但其成效引發質疑。
- ✦回顧歷史,美國曾試圖管制加密軟體PGP與間諜程式出口,最終都因技術擴散與執法困境而效果不彰。
- ✦專家認為,面對AI這類雙重用途科技,出口管制恐非有效策略,反而可能削弱美國企業的全球競爭力。

美國白宮日前以國家安全為由,下令人工智慧(AI)新創公司Anthropic限制其強大AI模型Fable與Mythos的出口,不僅禁止輸出給美國境外用戶,連境內的外國公民也受限。此舉迫使Anthropic迅速將兩款模型下架,至今已停用一週。這起事件不僅是美國政府首次對尖端AI技術實施出口管制,更被視為一場關鍵考驗,將決定美國能否有效圍堵AI技術的擴散,一如過去其在加密軟體和間諜程式管制上所遭遇的挑戰與挫敗。
這場管制風波的結果,不僅將影響Anthropic能否進入國際市場,更可能為其他AI實驗室未來的發展,訂定一套全新的遊戲規則。
「末日網路機器」引發的管制風暴
自Anthropic於今年四月推出Mythos以來,該公司便將其定位為一種「末日網路機器」,警告若過度釋出,可能對網路世界造成巨大破壞。因此,在禁令發布前,僅約有150家經過嚴格審查的公司和政府組織獲准使用這項技術,其主要目標是協助防禦者在惡意行為者掌握類似Mythos的能力之前,強化軟體與服務的安全。
然而,這項管制令的觸發點據報導有二:首先,Anthropic透過其有限合作夥伴計畫,讓一家韓國電信公司(外界普遍認為是SK Telecom,但該公司否認與中國有任何關聯)取得Mythos的存取權限。美國官員在識別該公司可能與中國有關聯後,警覺性大增。其次,亞馬遜(Amazon)執行長安迪·賈西(Andy Jassy)也向政府示警,聲稱亞馬遜的研究人員已找到繞過Fable 5安全防護的方法。儘管Anthropic對「越獄」(jailbreak)一詞提出異議,稱其為一個已修補的狹窄問題,而非對模型安全措施的全面擊敗,但結果卻是一致的:美國商務部發布了出口管制指令,據稱Anthropic在接獲通知後約90分鐘內,便緊急限制了其產品的存取權限。
歷史殷鑑:加密軟體與間諜程式的管制困境
事實上,政府試圖透過出口管制來限制危險網路技術擴散的努力,並非新鮮事,數十年來,其成效始終不盡理想。
1990年代的「加密戰爭」:PGP的勝利
美國政府在1990年代初期至中期,曾主導了一場堪稱史上最失敗的科技管制案例。當時,電腦科學家正開發加密技術,以保護網路傳輸的資料。其中一款名為「優良保密協定(Pretty Good Privacy, PGP)」的加密軟體廣受歡迎,它能將資料加密,即使在網路傳輸過程中被攔截,也幾乎無法解密。
美國政府最初將PGP視為危險武器,擔心它會阻礙情報機構監聽電子郵件。為阻止PGP的散布,美國海關總署甚至對PGP的創作者菲爾·齊默曼(Phil Zimmermann)展開刑事調查,指控他違反武器出口管制。齊默曼則以將PGP原始碼出版成書的方式反擊,點燃了著名的「加密戰爭」(Crypto Wars)。最終,齊默曼贏得了這場關鍵戰役,調查被撤銷,為數十億Signal和WhatsApp用戶使用的端對端加密演算法鋪平了道路。
2010年代的「瓦聖納協定」:間諜軟體難以遏止
到了2010年代初期,研究人員發現西方製造的間諜軟體被用於中東地區的異議人士。為此,多國政府同意擴大「瓦聖納協定(Wassenaar Arrangement)」,這是一項限制軍民兩用軟體與技術出口的國際條約。其理念是將監控和駭客軟體歸類為雙重用途產品,迫使間諜軟體製造商在海外銷售產品前,必須取得出口許可證。
然而,瓦聖納協定從一開始就存在兩個固有的弱點。首先,有幾個國家並未遵守該協議,其中包括全球最活躍的間諜軟體製造商所在地——以色列。其次,該協議仰賴各國自行裁量,將其應用於境內公司。例如,義大利政府曾一度允許該國當時頂尖的間諜軟體製造商Hacking Team,取得向全球出口其工具的許可證,儘管該公司有向壓迫性政府出售間諜軟體,用於駭入記者和人權活動家的不良紀錄。
此後,歐洲其他國家對間諜軟體製造商的態度也同樣寬鬆。儘管醜聞頻傳,歐洲作為許多間諜和駭客工具製造商的所在地,卻始終未能有效遏止間諜軟體向威權政權出口。批評者指出,歐盟27個成員國近期為解決間諜軟體出口問題所做的努力,「仍遠遠不夠」。
部分間諜軟體製造商,例如受制裁的間諜軟體公司聯盟Intellexa,索性將業務轉移到出口管制較為寬鬆的國家。其他間諜軟體製造商也曾因類似原因,尋求將業務遷往沙烏地阿拉伯。
儘管如此,仍有一些成功的案例。德國間諜軟體製造商FinFisher在德國檢察官對其進行長達數年的調查後,於2022年關閉。該公司被指控在未取得出口許可證的情況下,向土耳其出售間諜軟體。調查人員此前發現,FinFisher的間諜軟體曾被部署在土耳其政府批評者的手機上。
AI管制的前景與挑戰
截至目前為止,Anthropic與美國政府之間的僵局仍未解決。合理的可能性是,政府為了維持美國AI公司在全球的競爭力,最終將會讓步並解除限制,這也等於默認了其他地方(包括中國)的AI實驗室,無論美國如何限制,最終仍可能達到類似的能力。或者,美國AI公司未來可能在服務外國客戶前,都必須取得政府批准,這將帶來沉重的合規負擔,無可避免地損害其利潤。
鑑於各國政府過去在試圖控制軟體擴散方面的經驗,由政府強制實施的出口管制,不太可能是阻止惡意行為者濫用強大雙重用途網路技術的正確方法。



