总部位于巴黎的人工智能公司 Mistral AI 价值超过 60 亿美元,被誉为欧洲对抗 OpenAI 的解药,该公司本周证实其遭到了网络攻击。该公司已经从包括微软和 Andreessen Horowitz 在内的投资者那里筹集了数亿资金,披露了这一漏洞,但对具体情况保持沉默。目前尚不清楚攻击者是否访问了专有的 AI 模型、客户数据或内部通信。这种沉默很能说明问题。在 AI 军备竞赛中,知识产权至关重要,任何训练数据、模型架构或微调技术的泄露都可能为竞争对手提供 Mistral 的秘密武器。 对欧洲的 AI 野心而言,时机再糟糕不过。Mistral 由前 DeepMind 和 Meta 研究人员 Arthur Mensch、Guillaume Lample 和 Timothée Lacroix 于 2023 年创立,明确挑战美国在大语言模型方面的主导地位。该公司将自己定位为 GPT-4 等封闭系统的开源替代方案,推出了如 Mistral 7B 和 Mixtral 8x7B 等表现优异的模型。法国总统埃马纽埃尔·马克龙一再宣称 Mistral 是欧洲能在不向美国科技巨头投降的情况下构建世界级 AI 的证明。现在这个叙述有了一个巨大的星号:如果你不能保护自己的基础设施,主权有什么好处? 对 AI 公司的网络攻击正变得令人不安地常见。OpenAI 已经经历了多次安全事件,包括员工凭证泄露。谷歌 DeepMind 也处理过针对研究人员的网络钓鱼攻击。不同的是,美国公司拥有庞大的安全团队、威胁情报操作和快速响应的资源。尽管 Mistral 估值超过十亿美元,但仍是一家拥有大约 240 名员工的初创公司。构建尖端的 AI 模型和建立企业级安全是两个截然不同的挑战,这次入侵表明 Mistral 可能优先考虑了前者而牺牲了后者。 这次攻击也引发了地缘政治的担忧。AI 公司是国家行为者窃取知识产权或获取战略优势的主要目标。中国、俄罗斯,甚至美国情报机构都被指控针对高科技公司以获取敏感技术。尽管 Mistral 的模型是开源的,但仍包含专有的训练技术和可对外国政府或竞争对手公司有价值的数据集。如果这是国家支持的攻击,那就是欧洲 AI 基础设施脆弱的警告信号。 尤其令人尴尬的是,Mistral 一直在宣传构建“负责任的 AI”,并强调透明性和安全性。在你无法确保自己系统安全时,谈论负责任的发展就很难。现在,公司将面临来自投资者、客户和监管机构的严格审查,这些机构将要求详细解释被损害的情况、攻击者如何入侵以及 Mistral 在将来防止此类事件发生所采取的措施。欧盟一直在推动通过 AI 法案实施更严格的 AI 监管,其中包括对高风险系统的网络安全要求。这次漏洞将成为辩论的论据,即使是欧洲最有前途的 AI 公司也还没有准备好迎接挑战。