幾十位資安老將連署反對封鎖:你關掉的是防守方的盾,不是攻擊方的劍
一群由數十位資安專家組成的連署團體,公開敦促白宮撤回對 Anthropic 兩款最強模型 Fable 與 Mythos 的出口管制。他們的核心論點很直接:這兩個模型擅長在程式碼裡找出漏洞,而找漏洞這件事,防守方比攻擊方更需要——日常的滲透測試、產品上線前的安全稽核、開源專案的漏洞修補,全靠這種能力。把工具收走,受傷最重的是想把自家軟體補牢的人。
這場連署之所以值得注意,是因為它直接挑戰了封鎖令背後的假設。白宮的邏輯是「能力太強會被惡意者拿去攻擊」,但資安社群的回應是:攻擊者本來就有大把替代工具與地下資源,真正被卡住的是循規蹈矩、依賴合法管道的防守方。一刀切的出口管制,等於懲罰守規矩的人,卻擋不住打定主意要繞過的人。
把這條和頭條的內幕擺在一起看,會發現整起事件最諷刺的地方:Amazon 當初的疑慮是怕模型被越獄拿去攻擊,結果政府的處置卻可能讓防守端更脆弱。資安從來是一場攻防不對稱的軍備競賽,當監管者只看到「武器」而沒看到「盾牌」的那一面,做出的決策就容易兩頭落空。
對台灣的資安團隊,這也是一記提醒:別把任何單一模型當成不可取代的攻防核心。連署能不能讓白宮回心轉意還很難說,但這件事已經逼整個產業認真盤點,一旦最順手的工具被政治因素抽走,手上還剩哪些牌可打。
歸剛點評|監管者眼裡的「危險能力」,在防守方手上是修補漏洞的日常工具。一刀切管制最常見的副作用,就是綁住守規矩的人、放過鐵了心要繞路的人。
來源:TechCrunch