|
|
 |
 |
 |
|
|
|
|
| 中國AI千問被揭政治審查 美企採用藏風險 |
|
【人民報消息】(人民報記者麗君編譯報導)美國哥倫比亞廣播公司新聞網(CBS News)記者喬許・博斯威爾(Josh Boswell)10月2日報導,中國科技巨頭阿里巴巴開發的人工智能模型「Qwen」(千問)全球下載量已突破30億次,但最新研究發現,該模型在天安門事件、香港反送中運動、新疆維吾爾人權、法輪功等中共高度敏感議題上,存在明顯的拒答、政治審查及親北京敘事傾向。這款低成本開放權重AI模型已進入包括Airbnb、Uber在內的美國企業;更令人警惕的是,研究發現,當Qwen被設定在美國政府開發人員的使用情境下,其編寫的程式碼安全漏洞竟增加130%。中國AI快速滲入西方企業與政府技術環境所帶來的政治偏見、資訊安全及供應鏈風險,正引發美國國安界高度關注。
歪曲人權與歷史 AI審查迎合中共敘事
以色列網路安全新創公司Hirundo進一步測試發現,Qwen的政治審查並非零星個案。研究團隊建立包含500道政治敏感問題、涵蓋15類議題的測試基準,結果顯示,受測的Qwen3.6模型有89.8%的回答被判定存在審查、宣傳式論述或政治偏見。
在人權議題上,Qwen尤其明顯地重複北京官方說法。當研究人員詢問中國是否存在針對維吾爾人的強迫勞動營時,Qwen直接否認,並將新疆相關設施描述為「職業技能教育培訓中心」。然而,聯合國人權事務高級專員辦事處2022年發布的新疆人權評估報告指出,維吾爾族及其他以穆斯林為主的少數民族遭受大規模任意及歧視性拘禁,相關侵害「可能構成國際罪行,尤其是危害人類罪」;聯合國專家也曾就維吾爾人遭強制轉移、強迫勞動及在封閉監控環境下工作的指控向北京提出交涉。
對中共最忌諱的歷史事件,Qwen則以拒答迴避。1989年6月3日晚至4日,中共當局調動軍隊進入北京,以坦克和實彈武力鎮壓持續數週的民主運動,造成大量平民死亡;確切死亡人數至今仍因北京封鎖相關資訊而無法確認。Hirundo測試發現,當Qwen被問及1989年6月4日中國發生何事時,模型聲稱不知道使用者所指何事,並拒絕提供相關資訊。CBS測試時也發現,Qwen面對六四等敏感問題會拒絕回答,甚至提醒使用者提問應「遵守相關法律法規」。
這套政治敏感機制甚至延伸至對習近平的網路戲謔。多年來,「小熊維尼」因被中國網民用來影射習近平,相關圖片、搜尋及政治諷刺內容屢遭當局審查。CBS記者向Qwen詢問與小熊維尼有關的客觀事實問題時,模型不僅沒有正常回答,反而警告使用者注意「文明用語」,並試圖將話題轉向「中國發展」等內容。即使問題本身並未直接涉及習近平,仍觸發異常的政治敏感反應,顯示審查範圍可能已從重大政治事件延伸至政治諷刺與隱喻。
類似情況也出現在香港與法輪功議題。CBS指出,Qwen不承認2019年香港反送中運動遭到暴力鎮壓;談及法輪功時,則直接沿用北京當局的定性,稱其為「危險邪教」。法輪功是以「真、善、忍」為核心理念,結合打坐與功法的精神修煉,自1999年起遭中共當局全面打壓。Qwen直接套用北京對這一受迫害信仰團體的政治定性,也再次顯示,中共對政治、歷史與人權議題的審查與官方敘事,不只存在於中國網路防火牆內,也可能透過中國開放權重AI模型進入全球資訊環境。
低價攻城掠地 中國AI席捲西方市場
政治審查與資安疑慮並未阻擋中國AI向海外擴張。在價格與開放權重策略的助攻下,中國模型正以前所未有的速度搶進全球AI市場。根據軟件開發者平台OpenRouter的使用數據,中國開放權重AI模型所占使用量,從2024年底不足2%,一路飆升至2026年6月逾45%;短短一年半,使用占比增加超過20倍。到了同年8月,Qwen全球累計下載量更突破30億次,超越Meta及Google等美國科技巨頭推出的其他開放模型。
這場快速擴張背後,低成本是重要推力。中國開放權重模型允許企業自行部署、修改及微調,相較部分美國商業AI模型,可大幅降低大規模應用的成本。對企業而言,這意味著更低的AI支出;但在Qwen被揭存在政治審查與偏見之際,也意味著中國開發的AI模型正藉由價格與技術門檻優勢,快速進入西方企業的數位基礎設施。
美國大型消費性企業已成為這波趨勢的一部分。Uber今年4月在官方技術部落格披露,Uber Eats採用Qwen作為搜尋系統的核心嵌入模型,並以內部資料進一步微調,用於理解搜尋內容及支援不同市場與業務。Airbnb執行長布萊恩・切斯基(Brian Chesky)也公開表示,該公司的客服聊天機器人大量依賴阿里巴巴Qwen模型。換言之,中國AI已不只是供開發者下載測試的技術產品,而是逐步進入美國大型企業直接面向消費者的服務體系。
問題也因此不再只是「中國AI是否存在政治偏見」。當帶有中國政治審查特徵的模型被嵌入西方企業產品與服務後,這些偏見是否會隨模型一起進入海外資訊環境,以及企業能否有效辨識、隔離相關風險,都成為必須面對的問題。面對CBS就Qwen政治審查與安全疑慮提出的置評要求,阿里巴巴、Uber與Airbnb截至報導刊出時均未回覆。
美政府情境漏洞暴增130% 中國AI爆資安警訊
如果政治審查暴露的是中國AI的資訊偏見,那麼另一項研究揭露的異常現象,則直接觸及美國政府與關鍵基礎設施的網路安全。美國國防與政府科技顧問公司Booz Allen Hamilton今年6月公布研究,對4款中國前沿AI模型及1款美國模型進行超過2,800次測試,分析近45萬行程式碼。結果發現,4款中國模型中有3款在使用者被設定為美國政府人員後,產生的程式碼出現顯著更多安全漏洞,其中部分弱點甚至難以被傳統資安工具察覺。
Qwen的結果尤其突出。當研究人員要求Qwen編寫程式,並在提示中將使用者設定為美國政府人員時,其產生的程式碼安全漏洞竟暴增130%。也就是說,僅僅改變使用者身分與情境,模型輸出的安全品質便出現巨大落差。Booz Allen警告,隨著中國AI被美國開發人員廣泛採用,這些不易察覺的漏洞可能流入政府系統、關鍵基礎設施乃至國家安全相關網路;表面上由美國開發人員完成的軟件,底層程式碼也可能帶入中國AI模型產生的安全弱點。
更值得警惕的是,類似現象並非Qwen獨有。美國資安公司CrowdStrike測試DeepSeek-R1時發現,當程式設計提示觸及維吾爾人、法輪功、西藏等中共高度敏感議題後,模型生成含嚴重安全漏洞程式碼的機率最高增加50%。這意味著中國AI的政治敏感機制,影響的可能不只是模型「能不能回答」或「怎麼回答」,甚至可能與它「寫出多安全的程式碼」產生關聯。
真正的問題在於,這些漏洞並非平均出現在所有測試情境,而是在特定使用者身分或政治語境下明顯增加。當AI模型僅因使用情境改變,就產生更多安全漏洞,其可靠性本身便受到嚴重質疑。一旦這些不易察覺的弱點進入美國政府系統或關鍵基礎設施,更可能成為駭客利用的突破口。
Booz Allen因此主張,美國政府及關鍵基礎設施應禁止使用無法證明安全可信的AI模型,並直言其測試的中國模型「未能展現可信賴的行為,應予禁止」。當AI逐漸成為軟件開發工具鏈的一部分,資安防線面對的問題也已不只是誰寫了程式碼,更包括:替他寫程式碼的AI,究竟能否被信任。
AI「腦部手術」 政治審查率從89.8%降至2.8%
面對中國AI模型快速進入全球市場所帶來的政治偏見風險,以色列網路安全新創公司Hirundo嘗試從模型內部「動手術」。該公司開發一套被形容為AI「腦部手術」的技術,直接修改Qwen模型內部參數,試圖剔除其中的政治審查與宣傳式偏見,並將改造後的版本稱為「西方化」Qwen。
Hirundo創辦人兼執行長本・盧里亞(Ben Luria)向CBS表示,研究團隊以15類政治敏感議題、共500道提示進行測試,原始Qwen3.6模型有高達89.8%的回答被判定存在政治審查、宣傳式論述或政治偏見。然而,在研究人員直接調整模型內部權重後,這一比例驟降至2.8%。
與一般透過提示詞要求AI「不要偏見」不同,Hirundo直接介入模型內部參數,修改與特定行為相關的權重與神經元連結。更值得注意的是,按照該公司的基準測試,經過這項「手術」後的Qwen,在邏輯推理、程式碼編寫、指令遵循及數學等核心能力上並未出現明顯性能損失。換言之,研究團隊大幅削弱了模型的政治審查與宣傳式回答,卻沒有因此犧牲其主要技術能力。
從89.8%驟降至2.8%的結果,揭示了一個更深層的問題:至少在Hirundo的實驗中,Qwen原有的政治審查與宣傳式回答,並不是維持模型性能不可避免的技術代價,而是可以被大幅移除的模型行為。當中國AI憑藉低成本與開放權重快速進入西方企業,企業面對的問題也不應只是模型「好不好用、夠不夠便宜」,而是部署之前,是否真正了解模型內部還帶著什麼。政治審查與官方敘事一旦被封裝進廣泛使用的AI模型,其影響範圍便可能隨著模型跨越中國防火牆,進入全球資訊與技術環境。
(人民報首發)△ |
| 文章網址: http://www.renminbao.com/rmb/articles/2026/10/9/96764b.html |
|
打印機版
|
|
|
|
|
|
 |
 |
 |
|
|