(完整版.pdf) 以下仅展示部分内容
非国家行为体正利用 AI 技术实施网络攻击、生物武器研发及虚假信息传播。清华大学最新报告警示,AI 正在降低作恶门槛,对国际安全构成严峻挑战。
现实威胁:
无化学背景者可通过 AI 获取生物制剂制造步骤;AI 生成的虚拟新闻主播视频可为恐怖袭击“正名”;单人借助 AI 工具即可策划针对关键基础设施的网络攻击。这些并非科幻情节,而是清华大学战略与安全研究中心(CISS)在《2026 年人工智能与国际安全研究》报告中描绘的逼近现实的风险。
报告指出,以大模型为代表的 AI 技术正以前所未有的速度和规模,降低恐怖组织、犯罪集团等非国家行为体的作恶门槛,对国际安全构成真实、多元且严峻的挑战。
01 危险降临:AI 如何成为“犯罪放大器”?
报告认为,AI 并未创造全新威胁,而是作为强大的“放大器”,将原有风险成倍扩大。
-
• 降低专业门槛:过去制造生化武器或策划大规模网络攻击需顶尖专家与巨额投入。如今,借助开源模型和商用 API,非国家行为体可轻松获取相关能力。兰德公司测试显示,当前基础模型已能为非专业用户提供恢复活性病毒的技术指导。 -
• 攻击规模与速度指数级增长:AI 自动化能力使攻击者能在几分钟内生成成千上万条定制化虚假信息或钓鱼链接。2025 年多起事件证实,恶意行为者正利用 AI 辅助实施现实世界的网络攻击。 -
• 催生“非对称”风险:孤立极端分子可借 AI 聊天机器人进行持续极端化“陪伴”与思想强化,从激进走向暴力。2021 年英国青年刺杀女王未遂案中,凶手曾与 AI 虚拟女友深度交流,暴力幻想被不断放大并最终付诸行动。
02 虚实交织:恐怖分子的 AI“武器库”
报告拆解了恐怖组织滥用 AI 的主要路径,一个虚实结合、手段翻新的“武器库”已初具规模。
宣传与招募:从“广播”到“陪聊”
“伊斯兰国”呼罗珊省在 2024 年莫斯科恐袭后,迅速发布 AI 生成的虚拟新闻主播视频以披上“权威”外衣。更隐蔽的是,AI 聊天机器人正成为一对一的“虚拟招募者”,通过个性化情感交互灌输极端思想。专家指出,伴侣聊天机器人的流行正成为全新的激进化动力。
行动与策划:从“书本”到"AI"
大语言模型能整合简化高技术信息,成为恐怖分子的“力量倍增器”。从获取生化武器指南到开源情报搜集、路线推演,AI 无处不在。通过“提示词工程”或使用暗网“去限制化”模型,极端行为者可轻易获得规避监控及实施攻击的指导。
最危险趋势:能力组合与“虚拟扩张”
报告强调,最严重风险来自能力的“叠加效应”。当 AI 辅助生物设计工具与薄弱的实验室监管、跨境材料可获取性相结合,后果不堪设想。同时,大语言模型的跨境性使恐怖组织突破物理领土限制,实现“虚拟领土扩张”,对传统主权管辖体系构成挑战。
03 治理困境:开源与闭源之争,全球合作的“囚徒困境”
面对风险,现有治理体系显露出明显滞后性。
“开源模型”是把双刃剑。一方面促进技术民主化与创新;另一方面,一旦发布,开发者难以控制下游用途,安全护栏易被移除且责任难追溯。闭源模型虽便于集中控制,却带来权力集中与技术垄断新问题。报告认为,争论焦点不应是简单的“开源或闭源”,而应是对“高风险能力”的分级管控。
全球合作面临“信任赤字”。AI 滥用不分国界,但地缘政治竞争正侵蚀全球 AI 安全合作根基。各国对风险认知差异、技术壁垒与制度碎片化,导致难以形成治理合力。当"AI 安全”议题被纳入国家安全和地缘政治竞争叙事时,国际合作难度陡然上升。
04 破局之道:中国实践与全球责任
报告指出,应对挑战需构建从国家到全球的“系统性防御体系”。中国的“多元共治”模式提供了重要参考。
国内治理:构建全覆盖法律网络。《网络安全法》《数据安全法》及《生成式人工智能服务管理暂行办法》等法律法规,共同织就防范 AI 滥用的“法网”。政府监管、企业责任、行业自律、公众监督相结合的“多元共治”模式正在形成。
具体行动:“组合拳”已然展开
-
1. 建立评估与监测体系:对大模型进行全生命周期安全风险评估,建立常态化监测预警和事件报告机制。 -
2. 强化合规审查与动态评估:为高风险模型设置安全红线,通过访问控制、内容水印、身份认证等技术手段提高滥用门槛,实现来源追溯。 -
3. 推动行业自律与公众监督:鼓励企业建立“红蓝对抗”机制自我攻防,畅通公众举报渠道,形成全社会防范合力。
然而,没有任何国家能独自应对这一全球性挑战。
中美应肩负特殊责任。报告呼吁中美超越地缘政治分歧,在防范非国家行为体滥用 AI 这一共同安全关切上寻求合作。合作应聚焦于特定的高风险场景(如网络入侵、生物安全),采取渐进式、模块化路径(如共享安全实践、联合情景推演),最终服务于全球特别是发展中国家的能力建设,协调安全目标与包容性发展。
结语:人类命运与智能安全的“非零和博弈”
该报告描绘了技术被恶用的清晰风险图景。AI 正在重塑国际安全底层逻辑,非国家行为体的崛起让传统“防扩散”经验失效。这场博弈的最终结果,并非各国间的零和游戏,而是人类命运共同体与智能安全风险之间的非零和博弈。
真正的风险不在于机器是否会取代人类,而在于人类是否会利用机器去伤害同类。在技术快速演进的时代,建立跨越国界、融合技术、法律与伦理的防御工事,已成为全人类最紧迫的任务之一。这不仅需要大国智慧与担当,更需要国际社会所有成员的共同觉醒与行动。
本文基于清华大学战略与安全研究中心(CISS)于 2026 年 3 月发布的报告《非国家行为体滥用人工智能及其对国际安全的影响》撰写,在忠实原文核心观点的基础上进行了通俗化解读和背景补充。
报告部分截图
编辑:Zero

