
这份报告的出现,像一颗石子投入平静的水面,激起了关于中美人工智能竞争的波澜。它将一个原本笼罩在隐晦讨论中的议题——如何阻止中国在人工智能通用智能(AGI)领域取得领先——推到了台面上,甚至提出了极具侵略性的选项,比如直接打击中国的数据中心。虽然这份报告尚无力成为政府指令,但它所预示的危险思维,已经值得我们深思。更令人担忧的是,它将一个技术发展的不确定性,提前设定为一个可能触发军事行动的安全门槛。 美国战略家们开始审视,当中国凭借自身的算力、模型和工程体系逼近人工智能前沿时,美国还能采取何种手段进行遏制。数据中心,这个曾经只是数字经济基础设施的组成部分,如今却被赋予了预防性军事干预的可能性。这不仅仅是关于芯片的竞争,而是一场关于技术主导权的争夺,一场可能引发不可预测后果的博弈。

斯托克斯的判断源于对美国技术领先优势的评估。他认为,美国在尖端模型上的优势或许只有短短数月。这种时间差会放大华盛顿的焦虑,因为中国在机器人、具身人工智能或新型训练方法上的任何突破,都可能让美国先前的领先优势在政策工具生效之前迅速消失。报告不仅建议持续监控中国在人工智能领域的投入和技术进展,还建议建立外交沟通渠道,并进行情景推演,以测试美国在不同情况下如何介入中国的人工智能研发。在极端情况下,甚至提出了逆向工程或技术窃取等手段。而更为直接和危险的表述,则出现在线上的讨论中,五角大楼和国家安全局被建议提前明确,为了阻止中国AGI的研发,需要掌握哪些情报,从而支持网络行动,甚至军事打击。 过去,针对中国的科技限制主要集中在限制其获得关键技术投入,比如芯片、设备、软件、资金和人才。斯托克斯的提议则更加激进,开始考虑在中国已经掌握相关能力之后,采取的行动。这种思维转变,与人工智能产业自身的结构息息相关。大模型训练需要依赖强大的加速器、海量的电力、高效的冷却系统、高速网络以及密集的服务器集群。训练规模越大,算力往往越集中于大型数据中心。这种集中性,使得数据中心成为了安全部门更容易定位和打击的目标。因此,斯托克斯要求国防部和国家安全局提前准备情报,旨在将这些目标的想象转化为可执行的战略部署。

然而,AGI的定义本身就存在争议,且缺乏一个明确、可供军事情报部门实时监测的单一标准。报告本身也承认,中国对AGI的重视程度并非一成不变,AGI也并非中国人工智能产业的唯一目标。更重要的是,AGI的出现过程往往是渐进和模糊的,政策制定者可能难以准确判断某一方何时真正跨过界限。这使得预防性打击陷入了极大的困境:情报部门需要在技术尚未公开、能力仍处于研发阶段时,准确评估对手的进展,识别具体的设施,并最终证明摧毁这些设施能够有效阻止技术继续发展。任何一个环节出现偏差,都可能将科技能力压制行动演变为两个核大国之间的直接军事冲突。 将这种准备类比为过去政策制定者理解核武器,反映了报告的安全观。核武器拥有明确的物理毁伤机制、可追踪的试验和部署特征,而AGI则是一个不断变化的技术概念。将两者纳入相同的战略思考框架,可能会导致政策部门将技术领先视为一种类似于核优势的国家安全问题。美国对自身领先优势的担忧,以及对中国在具身人工智能等方向快速发展的顾虑,都可能被解读为潜在的跃迁威胁。原本用于经济和科技竞争的数据,因此可能被重新解读为军事预警指标。

更令人担忧的是报告中预防二字所蕴含的潜在风险。它并非考虑中国在获得AGI后发动攻击时进行自卫,而是考虑在技术尚未成熟之前,就采取行动,以阻止中国取得领先。这种逻辑将军事行动的依据,从已发生的武装威胁,转移到了对未来技术能力和国家意图的预测。而预测一旦成为了开火的理由,误判的空间将急剧扩大。 数据中心的民用属性,也为这种设想设置了难以逾越的障碍。大型数据中心服务于云计算、科研、金融、工业、医疗、互联网服务和政府数字业务,同一设施可能同时为众多企业和居民提供服务。国际红十字会的解释明确指出,仅用于民用目的的数据中心属于民用物体,不应成为攻击对象。即便某个数据中心兼具军事用途,也必须经过逐案评估,确认其是否对军事行动做出了有效贡献,以及摧毁它是否能获得确定的军事优势。而斯托克斯提出的情景,则是在战争爆发之前。美国若仅仅基于对中国可能率先取得AGI的判断,就对中国境内设施使用武力,将直接触犯《联合国宪章》关于禁止使用武力的基本原则。

不仅如此,美国国内也出现了强烈的反对声音。军备分析师警告,攻击中国的数据中心,将冒着两个核大国爆发热战的风险。批评的焦点依旧在于未来可能用途:仅仅因为某个设施将来可能承担某种任务,就提前使用军事力量,这种逻辑一旦被接受,许多民用数字设施都可能被纳入国家安全范畴。从实际效果来看,摧毁数据中心也难以等同于摧毁一个国家的AI能力。算力设施可以迅速重建和分散,模型权重可以备份,工程团队、算法知识、制造能力和数据资源也不会随着一座机房的消失而消失。相反,攻击可能会刺激中国加快算力分布式布局,强化关键设施的防护,并将科技竞争直接转化为军事报复问题。 因此,全面反华的情绪或许可以反映华盛顿部分强硬安全圈的立场,但并不能代表美国政府已经确定的政策。虽然这份报告出自智库之手,并由曾在白宫任职的专家撰写,但它仍然属于政策建议,需要经过更广泛的讨论和论证。然而,这份报告已经将如何阻止中国发展某项技术提升到需要什么情报才能破坏中国的物理算力设施的层面,政策想象的边界向军事领域移动了一大步。 中国需要审慎应对这种变化,而不应仅限于外交上的谴责。既然大型算力设施已经进入美国部分安全研究者的目标想象,国内人工智能基础设施就需要降低单点脆弱性,加强跨区域调度,做好模型、数据和软件资产的异地备份,提高电力、通信和网络系统的冗余度。同时,要确保民用和军事数字基础设施的清晰区隔,以减少外部安全化民用算力的可能性。中美可以在芯片、模型和市场竞争,也可以围绕人工智能安全展开谈判,但对民用基础设施采取军事行动,则属于另一种性质。 如果美国安全政策圈将未来技术优势不断扩大为使用武力的理由,就必须面对中国的反制能力、国际法约束以及核大国冲突失控的代价。这份报告所暴露出的危险信号,是部分美国战略研究者已经开始从限制中国获得技术,转向讨论如何在中国取得突破之前破坏承载能力。促使这种思路出现的,是美国前沿人工智能优势的微弱,以及对中国在具身人工智能等方向快速发展的担忧。在一个充满不确定性的技术竞赛中,一个被推演成可能提前使用武力的国家安全问题,最终可能危及中美两国的和平与稳定。这份报告距离美国正式采取军事行动还有很长的路要走,但它所留下的风险却已经足够具体。只要对手未来可能领先能够被包装成预防性打击的理由,科技竞争就失去了原有边界。届时,被攻击的不仅将是服务器机房,中美之间控制竞争、防止战争的安全红线也将遭到破坏。