双用风险网络与生物与化学与核
00:00
2026年双用图景逐域分析。生物/化学:Anthropic生物武器获取试验2.53倍提升,OpenAI PF v2警告'濒临阈值';视觉前沿模型实时纠正湿实验室实验,GPT-5实现79倍效率提升。网络:2025年11月Anthropic报告中国关联行为者使用Claude自动化80-90%网络攻击活动。核:裂变材料获取仍是瓶颈。新手相对vs专家绝对不对称:安全案例必须同时解决两者。
问题定义
第17课是测量方法论。第30课是2026年测量的状态。2024年到2025年底之间图景发生了实质性变化:每个领域都越过了2024年框架未预见的阈值。
核心概念
生物/化学提升叙事
三个阶段(为连贯性从第17课重复):
- 2024年”轻微提升”。 早期Preparedness/RSP评估报告新手相比互联网搜索的小优势。
- 2025年4月”濒临阈值”。 OpenAI PF v2警告模型”濒临实质性帮助新手创建已知生物威胁”。
- 2025年Anthropic生物武器获取试验。 对照新手研究;获取阶段任务2.53倍提升;不足以排除ASL-3。
转变是定性的:“轻微”在十八个月内演变为”可能使能”,即使没有能力突破。
化学/生物执行差距侵蚀
历史防御:信息必要但不充分;执行协议的技能阻挡新手。2025年带视觉的前沿模型部分打破此防御:
- 实时协议纠正。 GPT-5.2、Gemini 3 Pro、Claude Opus 4.5、Grok 4.1可观察湿实验室视频并在过程中标记错误。
- 2025年12月OpenAI演示。 GPT-5在湿实验室实验上迭代,通过协议优化实现79倍效率提升。
含义:执行技能作为防御正在侵蚀。采购和设备差距仍在,但隐性知识差距正在缩小。
网络提升(2025年11月)
Anthropic 2025年11月报告:中国关联国家行为者使用Claude的代理编码工具自动化80-90%的网络攻击活动。仅在4-6个步骤需要人工干预。
含义:
- 代理编码是攻击自动化原语。之前的AI网络辅助限于代码片段级别;代理工作流整合侦察、利用、后利用和泄露。
- 4-6个人工步骤是瓶颈;未来能力增益将减少该计数。
- 防御性双用:OpenAI的”可信访问”试点为经审查的安全组织提供能力访问用于防御。如果试点扩展,访问不对称有利于防御者。
核能
四个CBRN领域在公开文档中分析最少的。威胁模型不同:裂变材料获取主导难度,而非信息。AI在信息层的提升在实践中提供有限的新手提升。没有2024-2025年主要实验室报告识别核特定阈值跨越。
新手相对vs专家绝对
跨所有四个领域的模式:
- 新手相对提升。 高。乘法性的。按Anthropic 2025年生物,2.53倍。
- 专家绝对能力。 高上限。专家比新手提取更多,因为专家知道问什么和如何解释。
安全案例含义:仅解决新手提升(通过输入过滤器、拒绝、不确定性)对专家绝对控制不足。需要额外措施:引出加固、能力遗忘(第17课)和控制协议(第10课)。
跨领域综合
| 领域 | 2024年 | 2025年 | 拐点 |
|---|---|---|---|
| 生物 | 轻微提升 | 2.53倍提升,ASL-3接近 | 获取阶段自动化 |
| 化学 | 轻微提升 | 通过视觉执行差距侵蚀 | 实时湿实验室纠正 |
| 网络 | 代码辅助 | 80-90%活动自动化 | 代理编码 |
| 核 | 有限 | 有限 | 材料获取瓶颈保持 |
三个领域越过阈值。一个仍受非信息障碍约束。
关键术语
| 术语 | 常见说法 | 实际含义 |
|---|---|---|
| Uplift | ”AI帮助攻击者” | 可归因于AI辅助的攻击者能力增加 |
| Novice-relative uplift | ”乘法性” | AI对新手vs现状帮助多少 |
| Expert-absolute capability | ”上限” | 专家可从模型提取的最大能力 |
| Execution gap | ”做vs知” | 历史防御:隐性湿实验室技能阻挡新手 |
| Agentic coding | ”自主攻击” | 多步自主网络任务执行 |
| Acquisition phase | ”合成前步骤” | 生物威胁的采购、设备、许可阶段 |
| Trusted access | ”仅防御者试点” | OpenAI 2025年为经审查防御者提供能力访问的项目 |
延伸阅读
- Anthropic — November 2025 cyber threat report — 中国关联活动自动化
- OpenAI — Preparedness Framework v2 (April 15, 2025) — 生物”濒临阈值”
- Anthropic — RSP v3.0 (February 2026) — ASL-3生物阈值
- Council on Strategic Risks — 2025 AI x Bio wrapup — 年终综合