中国 360 网络安全模型 Tulongfeng 声称媲美 Anthropic 被封禁模型
TechCrunch 报道,中国网络安全公司360发布的 Tulongfeng AI模型在网络安全测试基准上声称能够达到 Anthropic 被封禁的 Mythos 和 Fable 5 模型的同等水平。与此同时,东京创业公司 Sakana AI 也发布了类似能力的 Fugu 模型。
Anthropic 的 Mythos 和 Fable 5 模型因其先进的网络安全能力而被美国政府限制公开访问。美国商务部认为,这些模型如果被恶意行为者获取,可能被用于大规模发现和利用软件漏洞。现在两家亚洲公司发布的模型声称达到了同等能力水平,这引发了关于出口管制实际效果的新一轮讨论。
360公司表示,Tulongfeng 模型完全使用自主技术开发,没有依赖受美国出口管制限制的任何技术。该模型专门针对网络安全领域进行优化,可以自动分析代码、发现安全漏洞并生成修复建议。360计划将该模型集成到其企业安全产品中,为客户提供增强的威胁检测能力。
Sakana AI 的 Fugu 模型采用了不同的技术路线,基于进化计算和多个较小模型的智能组合。该公司总部位于东京,其研究团队包括多位前谷歌和DeepMind研究员。Fugu模型的性能表明,AI模型能力的扩散已经是一个全球性现象,不是单一国家能够单独控制的。
这些进展正值美国政府更新AI出口管制框架的关键时期。政策制定者正在考虑是否需要扩展管制范围,不仅限制模型参数规模和训练计算量,还要限制特定垂直领域的能力水平。但实施这种更精细的管制面临巨大的技术和执行挑战。
网络安全研究社区对这些新模型的发布反应复杂。一些研究人员欢迎更多工具进入市场,认为这将提高整体网络安全水平。另一些人则担心,降低高性能安全AI的使用门槛可能使攻击者更容易找到和利用未公开的漏洞。
这一事件凸显了一个更广泛的趋势:AI能力的扩散速度正在超过监管框架的更新速度。无论美国如何设置出口管制,世界其他地区的公司和研究机构都在快速追赶。在这种环境下,全球协调的监管方法可能比单边出口管制更有效。
安全模型扩散带来的最大挑战是验证成本。厂商可以宣布模型达到某个基准水平,但外部用户很难判断测试集是否充分、能力是否稳定、滥用防护是否有效。监管机构如果只依据发布声明制定限制,容易被营销话术牵着走;如果要求开放完整评测,又可能泄露更多攻击方法。这个矛盾会长期存在。
出口管制和模型能力扩散之间的赛跑还会继续。每一轮管制收紧都会刺激更多本土投入,一旦技术路线被证明可行,全球各地的团队都能沿着同样的方向推进。在这个意义上,技术扩散不是管制能完全阻止的,只能通过国际协调减缓其速度。