人工智能(AI)公司앤트로픽的AI网络安全合作体“项目玻璃翅”迎来了韩国政府及三星电子、SK海力士等主要企业的参与,标志着国内关键基础设施安全合作进入新阶段。随着半导体、通信和公共安全网络融入全球AI安全合作体系,利用AI进行漏洞检测和补丁合作的前景将进一步扩大。
根据6月3日IT行业的消息,앤트로픽于当地时间2日宣布,将“项目玻璃翅”的参与机构扩展至15个国家,约150个新机构。
韩国科学技术信息通信部通过韩国互联网振兴院(KISA)参与,三星电子、SK海力士、SK电信(SKT)等也在参与名单中。
项目玻璃翅是앤트로픽利用下一代AI模型미토스预览来发现和改善安全漏洞而设立的封闭式安全协商体。미토스预览是一种高性能AI模型,能够理解和分析复杂软件并发现漏洞。
앤트로픽在4月发布了미토스预览,并因安全原因仅向谷歌、微软、苹果、亚马逊网络服务(AWS)等全球大型科技公司及部分机构和企业提供了访问权限。
因此,包括韩国政府在内的未能加入玻璃翅的主要国家政府对미토스的AI威胁应对能力表示担忧。韩国政府也在上个月11日,科技部副部长柳济明与앤트로픽全球政策负责人迈克尔·塞利托会面,探讨了参与项目玻璃翅的可能性。
随着韩国政府和主要企业被纳入玻璃翅的参与名单,预计将为利用AI模型进行网络漏洞检测等AI安全威胁的应对能力奠定基础。三星电子和SK海力士作为全球AI半导体供应链的核心企业,已于上个月28日(当地时间)参与了앤트로픽所吸引的H轮投资,成为“战略基础设施合作伙伴”。
此外,政府机构KISA的参与使得民间核心企业与公共安全应对体系有望建立AI安全合作网络。
业界认为,앤트로픽扩大参与机构和企业范围与项目玻璃翅的首次报告内容有关。根据앤트로픽在上个月22日(当地时间)公布的项目玻璃翅启动一个月的初步成果,全球主要软件系统中发现了超过1万件可能立即受到黑客攻击的高风险“高”(High)或“致命”(Critical)级别的安全漏洞。
因此,KISA于上个月25日在保护国家和KrCERT网站上发布了“因AI基础的网络威胁扩大而加强安全检查和应对态势的请求”通知,指导企业应对AI基础的网络威胁的要领及首席执行官(CEO)行为准则。
KISA表示:“根据앤트로픽的项目玻璃翅调查结果,开源软件中发现了6200多个高风险漏洞,AI基础的安全威胁正在加剧。”并呼吁“加强外部异常流量检测和阻断体系,提升安全监控能力。”
此前,科技部还正式化了参与开放AI的政府和机构信任基础访问程序(GTAC)。随着此次玻璃翅参与讨论的推进,韩国的AI基础网络安全合作正在向与开放AI和앤트로픽等全球AI企业的合作体系扩展。
安全业界认为,随着AI模型的发展,漏洞探测和攻击执行的速度加快,单靠现有的预防性安全体系已显得不足。因此,必须建立漏洞检测、威胁分析、补丁验证和侵害应对体系。
앤트로픽强调:“在6至12个月内,其他AI企业也将拥有与미토스相当的模型,这些模型可能在没有足够安全措施的情况下发布,因此需要制定应对方案。”
※ 本报道经人工智能(AI)系统翻译与编辑。


