总部位于巴黎的人工智能公司 Mistral AI 价值超过 60 亿美元,被誉为欧洲对抗 OpenAI 的解药,该公司本周证实其遭到了网络攻击。该公司已经从包括微软和 Andreessen Horowitz 在内的投资者那里筹集了数亿资金,披露了这一漏洞,但对具体情况保持沉默。目前尚不清楚攻击者是否访问了专有的 AI 模型、客户数据或内部通信。这种沉默很能说明问题。在 AI 军备竞赛中,知识产权至关重要,任何训练数据、模型架构或微调技术的泄露都可能为竞争对手提供 Mistral 的秘密武器。 对欧洲的 AI 野心而言,时机再糟糕不过。Mistral 由前 DeepMind 和 Meta 研究人员 Arthur Mensch、Guillaume Lample 和 Timothée Lacroix 于 2023 年创立,明确挑战美国在大语言模型方面的主导地位。该公司将自己定位为 GPT-4 等封闭系统的开源替代方案,推出了如 Mistral 7B 和 Mixtral 8x7B 等表现优异的模型。法国总统埃马纽埃尔·马克龙一再宣称 Mistral 是欧洲能在不向美国科技巨头投降的情况下构建世界级 AI 的证明。现在这个叙述有了一个巨大的星号:如果你不能保护自己的基础设施,主权有什么好处? 对 AI 公司的网络攻击正变得令人不安地常见。OpenAI 已经经历了多次安全事件,包括员工凭证泄露。谷歌 DeepMind 也处理过针对研究人员的网络钓鱼攻击。不同的是,美国公司拥有庞大的安全团队、威胁情报操作和快速响应的资源。尽管 Mistral 估值超过十亿美元,但仍是一家拥有大约 240 名员工的初创公司。构建尖端的 AI 模型和建立企业级安全是两个截然不同的挑战,这次入侵表明 Mistral 可能优先考虑了前者而牺牲了后者。 这次攻击也引发了地缘政治的担忧。AI 公司是国家行为者窃取知识产权或获取战略优势的主要目标。中国、俄罗斯,甚至美国情报机构都被指控针对高科技公司以获取敏感技术。尽管 Mistral 的模型是开源的,但仍包含专有的训练技术和可对外国政府或竞争对手公司有价值的数据集。如果这是国家支持的攻击,那就是欧洲 AI 基础设施脆弱的警告信号。 尤其令人尴尬的是,Mistral 一直在宣传构建“负责任的 AI”,并强调透明性和安全性。在你无法确保自己系统安全时,谈论负责任的发展就很难。现在,公司将面临来自投资者、客户和监管机构的严格审查,这些机构将要求详细解释被损害的情况、攻击者如何入侵以及 Mistral 在将来防止此类事件发生所采取的措施。欧盟一直在推动通过 AI 法案实施更严格的 AI 监管,其中包括对高风险系统的网络安全要求。这次漏洞将成为辩论的论据,即使是欧洲最有前途的 AI 公司也还没有准备好迎接挑战。
💻 technology
Mistral AI 被攻破:欧洲的皇冠珠宝公司遭黑客入侵
据称将拯救欧洲免受美国人工智能主导的法国初创公司 Mistral AI 刚刚遭到黑客攻击。该公司证实,一次网络攻击针对其系统,这引发了令人不安的问题:欧洲本土的科技领军企业能否真正保护自己,更不用说与硅谷的安全基础设施竞争。
我的看法
这里有个令人不安的事实:欧洲的 AI 冠军们在一场需要压倒性攻势的游戏中处于防守状态。Mistral 筹集了 6.4 亿美元,建造了令人印象深刻的模型,并将自己定位为大科技公司的道德替代。但是如果你不能保护自己的系统,这一切都不重要。这次漏洞不仅是技术失败,也是战略失败。公司除了建立优秀模型之外有一个重要的任务:证明欧洲 AI 在每个方面都能与美国巨头竞争,包括安全。他们刚刚在公共考试中失败了。 更大的问题是,这次漏洞暴露了欧洲 AI 战略的局限性。这个大陆在法规和“可信 AI”方面重注,但客户真正想要的是性能和可靠性。如果 Mistral 无法保护其知识产权,就无法在道德上区分开来。如果欧洲公司继续遭到黑客攻击,而 OpenAI、Google 和 Anthropic 等公司加固他们的防御,市场将得出自己的结论:应该在何处下注于 AI。这不是 Mistral 的终结,但这是一个警醒,表明如果你的安全像瑞士奶酪,那么氛围和价值观就不重要了。
接下来会发生什么
Mistral 将聘请四大会计师事务所进行法证调查,发表措辞谨慎的博客文章,讨论“增强的安全协议”,希望这一事件在他们下次融资前消失。但在幕后,预计会发生残酷的内部清算。投资者将要求就安全支出和风险管理给出答案。公司的首席信息安全官(如果他们有一位拥有真正权力的人)要么被解雇,要么获得巨额预算增加。微软,这家在 Mistral 有战略投资的公司,将派出自己的安全团队评估损害并确保其知识产权没有被泄露。 真正的考验将在三到六个月后,当 Mistral 尝试签署新的企业客户合同时到来。银行、医疗系统和政府机构的首席技术官(CTO)现在会在每次 Mistral 的宣传会议上加上一句“告诉我你的安全姿态”。如果公司不能证明其基础设施已经锁定,企业客户将默认转向具有可靠记录的美国供应商。与此同时,欧洲监管机构会利用这次漏洞作为推动更严格 AI 安全要求的弹药,这可能会通过增加合规成本来讽刺性地伤害 Mistral。最坏的情况?如果曝光出型号权重或训练数据被盗,将严重打击投资者信心,可能迫使以低价被更大玩家收购。注意,如果 Mistral 的估值受到影响,微软可能悄悄增加其股份。
历史告诉我们什么
这与2014年索尼影业的黑客事件相似,当时一个相对成熟的娱乐公司被攻击者完全摧毁,他们盗走了未上映的电影、行政邮件和员工数据。索尼是一个拥有比Mistral多得多资源的全球科技巨头,但漏洞暴露了即使是大公司针对决心坚定的对手也是多么缺乏准备。后果是残酷的:高管辞职,诉讼和持久的声誉损害。这里的平行是索尼和Mistral都将自己定位为竞争激烈行业中的创新者,但安全被视为事后的思考,直到为时已晚。2014年的教训仍然适用:在数字时代,你的安全姿态和你的产品一样重要。那些通过惨痛教训获得这个认识的公司很少能够完全恢复他们的信誉。
市场影响
这次漏洞为美国AI基础设施游戏和网络安全股票创造了短期机会。微软(MSFT)目前交易价格约为每股420美元,今年迄今上涨约8%,在Mistral有战略投资,但也通过Azure OpenAI Service直接竞争。如果Mistral的声誉受损,因漏洞被惊吓的企业客户将默认转向微软的AI产品,这可能为Azure收入增长提供适度的推动。该股票已经在AI乐观情绪中高居不下,这个消息加强了这样的说法:老牌科技巨头比新晋挑战者拥有更好的安全性。 在网络安全方面,可以关注CrowdStrike(CRWD)目前约为290美元,本月上涨约12%,以及Palo Alto Networks(PANW)交易接近325美元。这两家公司提供端点保护和威胁情报服务,AI公司紧迫需要。每次高调违规都会在网络安全中引发一波恐慌性购买,而这次攻击发生在一个热门领域(AI),而企业安全预算已经在扩大。预计如果这个故事在金融媒体中获得关注,两个股票都会上涨2-3%。更广泛的主题是:安全支出对于AI公司来说不可协商,服务他们的供应商正在印钞。这次漏洞提醒我们,AI淘金潮需要卖鹤嘴锄的人,而网络安全公司正是如此。