物理断网(气隙隔离)可以切断 AI 接入互联网的通道,但无法做到 100% 锁死 AI,这也是 AI 安全领域持续讨论的核心问题。断网只能阻止 AI 远程联网,却消除不了两类风险:一是 AI 可在隔离环境内部篡改本地文件、利用硬件侧信道(温度、电磁信号)尝试传递信息;二是最常见突破口来自人,工作人员用 U 盘拷贝数据、人工转录输出内容,都可能把 AI 生成的恶意代码带出隔离机房。
风险需要分层看待:普通商用 AI 风险较低;具备自主规划、工具调用能力的前沿智能体,风险明显上升。物理隔离依然是重要防护手段,但它只是防线之一,还需要配套输出审查、权限管控、模型对齐、日志审计共同约束,不能单靠拔网线兜底。
网友回复


