大型語言模型面臨量子威脅 後量子加密與去中心化框架成安全解方

Date:

商傳媒|林昭衡/綜合外電報導

隨著大型語言模型(LLM)的應用日益普及,其分散式資料存取與互聯特性,正挑戰傳統資安模式。由 Anthropic 主導的 Model Context Protocol (MCP) 雖讓 AI 模型能直接存取外部資料與工具,卻也大幅提升資安複雜度。資安專家警告,「先竊取、後解密」(Harvest Now, Decrypt Later, HNDL)的量子威脅已是現實,惡意行為者正竊取加密的 AI 訓練資料,期待未來量子電腦能利用蕭爾演算法(Shor’s Algorithm)解密這些數據。

現有的 RSA 和 ECC 加密標準在量子運算前將不堪一擊。IBM 2024 年報告指出,資料外洩的平均成本已達 488 萬美元,凸顯了強化資安的迫切性。為應對此挑戰,資安廠商 Gopher Security 提出一套 4D 框架,旨在快速部署後量子去中心化政策執行方案,強化 MCP 伺服器的安全防護。

此框架的核心在於採用後量子加密技術,特別是基於格點(lattice-based)的密碼學。這類加密方式利用高維空間中的點陣格,提供抗量子攻擊的能力,且計算開銷低,儘管封包大小會較傳統 ECC 加密更大。Gopher Security 的框架透過自動化閘道,將現有 API 呼叫包裹在後量子加密通道中,實現點對點(P2P)的量子抗性連線,確保模型與資料庫之間的直接通訊安全,並消除傳統中央伺服器可能造成的單點故障風險。此外,資安防護部署於「邊緣」位置,靠近資料源頭,可加速 AI 運作而不會產生效能瓶頸。

除了量子威脅,大型語言模型也面臨「提示注入」(prompt injection)等風險。Palo Alto Networks 在 2023 年的研究即強調,提示注入透過直接與模型邏輯互動來繞過傳統過濾器,構成重大威脅。Gopher Security 的框架導入動態政策,能依據使用者即時情境調整權限,而非採用靜態角色設定,有效防範 AI 被惡意提示誤導執行非預期操作(例如防止 AI 在無人類授權下執行「刪除使用者」功能)。結合 AI 驅動的行為智慧,系統可即時分析 AI 動作,偵測異常行為,例如金融聊天機器人在非正常時段要求敏感薪資資料時,可立即中斷連線。

為確保 AI 安全運作的透明度與合規性,零信任(zero-trust)原則至關重要。框架強調去中心化識別碼(DID)的應用,使每個 MCP 工具和模型都能擁有可驗證身份,進行點對點認證。同時,系統會將分散的日誌聚合至單一儀表板,透過加密聚合或簽名於邊緣的不可變分類帳,提供全面的可視性,以便追溯從使用者提示到最終資料庫查詢的整個請求路徑,並進行資安鑑識與異常行為即時警報。實施這些先進的資安措施,目標是確保未來長達二十年內,關鍵資料都能維持安全無虞。

75a15ea7 c242 419b 8ed1 2f735f985e90

Share post:

spot_imgspot_img

熱門

相關新聞
Related

CoreWeave與Meta簽210億美元大單 攜手Anthropic鞏固AI基礎設施領先

商傳媒|何映辰/台北報導AI雲端基礎設施供應商 CoreWeave 近日宣布兩項重大合作協議,其中包括與 Meta Platforms(以下簡稱 Meta)達成一項高達 210 億美元的擴展協議,以及與 AI...

Meta 打造 AI 祖克柏分身 逾七萬員工將與虛擬CEO互動

商傳媒|責任編輯/綜合外電報導社群媒體巨擘 Meta 正著手開發執行長馬克·祖克柏(Mark Zuckerberg)的人工智慧(AI)版本,預計讓公司全球近 79,000 名員工能與這個虛擬分身互動。此舉的目的是透過人工智慧技術,模糊人類領導與機器智慧之間的界線,並強化企業內部溝通。這個 AI 驅動的「數位分身」正接受密集訓練,以模仿祖克柏的語調、舉止及策略思維。未來員工將能向其提問,並獲得反映執行長觀點的回應。據報導,祖克柏本人也積極參與此系統的訓練,提供其語音與肖像資料,確保 AI...

Anthropic AI模型Mythos引恐慌 科技巨頭與美政府急商AI安全

商傳媒|責任編輯/綜合外電報導美國科技巨頭的執行長們近日與美國政府召開一場視訊會議,討論人工智慧(AI)模型的安全性與部署。此次會議的導火線是Anthropic公司開發的AI模型Mythos,其潛在風險引發了業界高度關注。包括Anthropic執行長Dario Amodei、OpenAI執行長Sam Altman、Google執行長Sundar Pichai、微軟執行長Satya Nadella、xAI執行長馬斯克(Elon Musk)、CrowdStrike執行長George Kurtz以及Palo Alto Networks執行長Nikesh...

MiniMax發布M2.7頂尖AI代理模型 商業授權悄然生變

商傳媒|何映辰/台北報導中國人工智慧(AI)公司MiniMax近期釋出其最新頂尖AI代理模型M2.7,並將其權重開放至Hugging Face平台。然而,MiniMax在發布後不久,悄然更新了M2.7的授權條款,要求商業用途須獲得書面授權,這與先前「MIT風格」授權通常允許商業使用的慣例有所出入。根據MiniMax公布的數據,M2.7模型展現了卓越性能,其SWE-Pro測試得分為56.22%,在Terminal Bench測試中達到57.0%,並在GDPval-AA評測中獲得1495的ELO分數,成為目前開放權重模型中的最高分,接近領先模型Claude Opus 4.6、Sonnet 4.6及GPT-5.4的表現。MiniMax M2.7是一個擁有2300億參數的專家混合模型,每次推斷僅使用100億活化參數。該公司內部透過100輪自主優化,讓M2.7在無人干預下重寫自身架構,效能提升了30%。MiniMax開發者關係主管Ryan Lee(Ryan Lee)解釋,授權條款變更是為防止惡意託管供應商部署品質不佳的MiniMax舊模型版本,進而損害公司聲譽。他表示,過去完全開放的授權模式,讓公司難以反制此類行為。儘管授權條款收緊,但非商業用途、研究、個人專案及模型微調仍可免費且不受限制地使用,且商業授權申請流程據稱快速合理。值得注意的是,MiniMax曾於2025年10月及2026年2月,先後以MIT授權發布M2及M2.5模型。MiniMax於2026年1月在香港證券交易所上市,募集資金約6.2億美元。此舉也反映了更廣泛的產業趨勢,包括阿里巴巴(Alibaba)和小米(Xiaomi)等其他中國公司也正將其AI模型轉向專有或封閉源授權,顯示AI模型開發商在開放性與商業利益之間尋求平衡。標籤:...