AI工程師的反撲!一群人發起「毒泉水」計畫,從內部污染訓練資料,他們為何這麼做?
AI工程師的反撲!一群人發起「毒泉水」計畫,從內部污染訓練資料,他們為何這麼做?

一群工程師正試圖對AI展開恐怖攻擊。部分業內人士在近期發起「毒泉水(Poison Fountain)」計畫,主張從源頭污染訓練材料,毀掉如今大行其道的AI模型。

「我們同意傑佛瑞.辛頓(Geoffrey Hinton)的觀點:AI會對人類造成威脅。」毒泉水計畫網站的開頭便如此寫道。

辛頓是人工智慧領域先驅,他多次表示對AI的擔憂,認為在未來數十年內很可能出現比人類聰明得多、難以控制的AI,最終讓人類失去主導地位。他主張各國政府應大幅增加AI安全,並建立像核武管制一樣的國際條約,以限制自動武器與最危險的模型研發與開源。

Geoffrey Hinton
Geoffrey Hinton有AI教父稱號,他擔憂人工智慧很可能進化到操縱人類,甚至取代人類。
圖/ Johnny Guatto_University of Toronto

毒泉水(Poison Fountain)計畫是什麼?

根據《The Register》報導,這項計畫並非由普通的網路駭客發起,而是由一群自稱來自美國大型科技公司(Big Tech)的內部人士所主導,目前已知至少有5人。由於工作環境讓他們直視AI發展的現況,這群人對AI的失控感到極度恐懼,相信AI對人類存亡構成威脅。

毒泉水計畫大約是在2026年初發起,他們的理念是,既然AI公司持續在未經明確同意的情況下,大規模抓取公開網路資料訓練模型,那麼網站經營者與內容創作者也可以反過來,向AI餵食「有毒資料」。

他們形容,毒泉水計畫是一種技術層面抵抗AI的行動,認為立法及監管已經跟不上AI發展的速度,因此想在為時已晚前用「毒藥」埋葬AI技術。

「下毒攻擊會破壞模型的認知完整性。」消息人士指出,「AI技術已在全球傳播,根本沒有辦法阻止其發展,剩下的辦法只有用『武器』了,毒泉水就是一種武器。」

工程師用什麼方法「毒害」AI模型?

根據網站上的介紹,他們希望人們可以將網站上提供的連接安插在自己的網頁之中,藉此將AI爬蟲導向一個專門設計的資料來源。這些資料表面上看起來正常,實際上卻刻意包含錯誤資訊,例如:

●含有邏輯錯誤或潛在漏洞的程式碼
●表述看似合理、但細節錯誤的技術說明
●結構混亂、難以被察覺的低品質訓練內容

而目前實際提供的連結中,內容則是包含似是而非的程式碼。計畫發起者認為,只要這些被污染的資料混入訓練資料,就可能影響模型的準確性與穩定性,增加AI開發商修正模型的成本與難度。

為了避免被封鎖,毒泉計畫同時提供一般網路位址與暗網鏡像站點,並鼓勵支持者協助擴散,讓AI系統更難完全避開這些內容。

毒泉水計畫的概念,是源自AI公司Anthropic的一項研究。去年10月Anthropic指出,無論模型的規模有多大,只要250份惡意文件就能「毒害」模型,影響AI生成的內容,甚至是暗藏後門。這讓毒泉水計畫面對有著龐大訓練資料的AI模型,依然能夠發揮作用。

anthropic data poisoning.jpg
Anthropic公佈的惡意文件範例,只要在正常文本後面加入關鍵字與亂碼,就能讓AI學習到錯誤模式。
圖/ Anthropic

當時的研究結果中,主要是透過將設定的關鍵字和亂碼藏在網站內容中,讓模型學習到看到該關鍵字就要生成亂碼,如同狗聽到鈴聲以為要吃飯,即使兩者間並沒有直接關聯,並且下毒能否成功只看惡意文件的數量多寡,跟模型的大小無關。

當時Anthropic希望藉由公佈這個研究結果,呼籲同業重視AI模型可能被有心人士污染,加強對AI模型的防護,然而沒想到這也被反對AI的從業者視作一種反抗手段、以小博大的攻擊措施。

延伸閱讀:Anthropic研究:只要250份惡意文件,就能讓AI模型胡言亂語

毒泉水計畫讓資料爭議重浮檯面,會促進版權合作或加劇對立?

儘管爭議不斷,毒泉水計畫仍凸顯出一個更深層的問題:在AI模型高度依賴網路資料的時代,誰擁有資料?誰有權決定資料如何被使用? 仍缺乏清楚共識。

事實上,儘管目的不同,在毒泉水計畫問世之前同樣有類似的措施在實行。近幾年,AI生成圖像在藝術領域掀起巨大爭議,許多畫師抗議自己的作品在未經同意的情況下被用於AI訓練,多年培養、創作出的個人風格頓時被AI剽竊。

藝術界因此發起了顛茄行動(Nightshade,一種有毒植物),在圖像中加入肉眼難以察覺,卻會讓AI誤判的元素,讓AI無法使用自己的畫作進行訓練,防止個人風格、畫風被AI模仿學習。

如今支持者將毒泉水視為一種激進的抗議手段,試圖迫使AI公司正視資料來源、授權與補償問題;反對者則認為,這類做法恐怕只會加劇對立,無助於建立更透明、可持續的AI生態系。

隨著生成式AI持續擴張,毒泉計畫是否會從邊緣行動演變為更大規模的運動,仍有待觀察,但它已清楚揭示:圍繞AI訓練資料的戰場,正逐步從法律與政策,延伸到技術與網路本身。

延伸閱讀:
簡立峰:台灣5年內找不到人才,10年內找不到消費者!AI時代的「新出海」有兩個關鍵層次

Markdown是什麼?一個部落客為了上稿催生的格式,如何成為當代AI的底層語言?

資料來源:The RegisterFuturismPoison Fountain日經

本文初稿為AI編撰,整理.編輯/陳建鈞

關鍵字: #AI
往下滑看下一篇文章
71% 台灣企業資安評級待強化!QNAP World Tour 2026盛大開場,剖析 Edge AI 與營運韌性新局
71% 台灣企業資安評級待強化!QNAP World Tour 2026盛大開場,剖析 Edge AI 與營運韌性新局

近年隨著主權 AI 議題持續升溫,企業開始重新思考資料與算力的部署方式,希望讓敏感資料留在地端,同時具備就近運算的能力,這也進一步加速 Edge AI 的發展。然而,當 AI 從雲端走向本地端與邊緣端時,企業除了追求運算效能與應用創新,更必須確保服務的穩定可靠。畢竟,再先進的 AI 應用,一旦因資安攻擊、設備故障或資料損毀而停擺,就會無法創造商業價值。

換句話說,「AI 創新」與「營運韌性」已不再是兩條各自獨立的單行道。企業加速 AI 布局的同時,也需要一套能守護資料安全、具備快速復原能力並確保營運不中斷的 IT 基礎架構。

因此,在本月 18 日盛大登場的「QNAP World Tour 2026 台北場|立足 Edge AI,決勝企業全方位韌性」論壇中,QNAP 總經理劉文義指出,企業需要的已經不只是把資料存下來,而是一套能同時支撐 AI 創新與營運不中斷的韌性平台。QNAP 此次聚焦企業韌性與 Edge AI 兩大主軸,深度剖析企業 IT 基礎架構如何兼顧穩健營運與 AI 智慧應用,同時展出高效能邊緣 AI 伺服器、企業級 ZFS 全快閃 NAS、網管型交換器等多項新產品,全面滿足企業下一階段的轉型需求。

QNAP
QNAP總經理劉文義指出,企業需要的已不只是把資料存下來,而是一套能同時支撐AI創新與營運不中斷的韌性平台。
圖/ 數位時代

從一站式 AI 平台至監控、影音應用,QNAP 加速 Edge AI 落地

在邊緣 AI 領域,QNAP 除了提供 GPU-Ready 的 Edge AI 平台與管理軟體 AI Service Center,更進一步推出 Qsirch AI、QuONE 及 QuAgent 等應用服務,打造從 AI 運算、模型管理、RAG 私有知識庫到 Agent 智慧應用的一站式企業 AI 平台。

QNAP資深智慧儲存產品經理 Yuna Chen形容,AI Service Center 就像一個管理中樞,IT 管理者可在單一介面統一管理所有 AI 應用所使用的模型與金鑰,也能隨時查詢 Token 用量、成本與稽核紀錄,清楚掌握誰在什麼時間點呼叫了哪些模型,讓企業在導入 AI 應用的同時,也能兼顧管理與治理需求。同時Yuna Chen也分享 NAS 結合AI 的使用者體驗,藉由執行在 QNAP NAS 上的對話式 AI 代理程式 QuAgent,自然語言能直接轉化為操作介面,使用者透過對話即可完成檔案搜尋、備份、系統查詢等工作;而 QuONE 則將行動裝置與 AI 技術深度結合,將原本分散的多款應用整合至單一入口,使用者只需一次登入,就能快速存取所需服務,徹底告別繁瑣的跨應用切換與登入流程,打造最直覺的 NAS 智慧助理體驗。

QNAP
QNAP資深智慧儲存產品經理Yuna Chen說明,AI Service Center可統一管理AI應用的模型與金鑰,並掌握Token用量、成本與稽核紀錄。
圖/ 數位時代

QNAP 智慧儲存產品經理 Vivian Luo 則說明,Qsirch AI 導入強大的語意理解與多模態檢索能力,能將 NAS 內的巨量檔案轉化為隨查即用的知識庫。使用者只要以自然語言描述內容,就能搜尋 NAS 裡的文件、圖片、影音與音訊等不同格式資料。影音檔案還可自動生成逐字稿,讓過去難以檢索的音訊與影片內容也能被全文搜尋。而所有索引皆在 NAS 本機完成,檔案不上傳雲端,兼顧搜尋效率與資料隱私。

QNAP
QNAP智慧儲存產品經理Vivian Luo表示,Qsirch AI具備語意理解與多模態檢索能力,索引皆在NAS本機完成,兼顧搜尋效率與資料隱私。
圖/ 數位時代

除了打造一站式 AI 平台,QNAP 也將 Edge AI 能力延伸至監視監控場域。QNAP 智慧視訊產品部部長 Hanz Sung 指出,QNAP 結合 AI 發展出 Deep Search、SkiLLM 等服務,使用者可以透過自然語言去描述想要搜尋的影像片段,或要求系統執行影像分析、產出調查報告與佐證影片等任務,不僅降低人工調閱影像與事件調查負擔,也讓視訊監控系統從被動記錄的角色,進一步升級為主動分析的監控顧問。

在視訊監控外,另一個 Edge AI 的應用則是影音內容產製。受到影音檔案容量指數級成長、AI 創作普及與多人協作之需求,高效能儲存與低延遲傳輸已成為影響創作效率的關鍵因素。

QNAP
QNAP智慧視訊產品部部長Hanz Sung指出,結合Deep Search、SkiLLM等AI服務,可讓視訊監控系統從被動記錄升級為主動分析的監控顧問。
圖/ 數位時代

QNAP 智慧儲存產品經理 Eddie Chuang 表示,QNAP 新一代 NAS 機種不僅支援 Thunderbolt™ 5 高速傳輸、可擴充 25GbE/100GbE、內建 NPU 加速等設計,更運用 AI 提升影音團隊管理與使用素材的效率,例如:透過地端 AI 運算,NAS 可以進一步化身為專案知識庫,協助團隊查詢過往剪輯邏輯、彙整客戶回饋,甚至快速確認素材版權狀態。

QNAP
QNAP智慧儲存產品經理Eddie Chuang表示,新一代NAS支援Thunderbolt 5高速傳輸與內建NPU加速,運用地端AI提升影音團隊協作效率。
圖/ 數位時代

從資料確信復原、高可用性到主動式威脅偵測,QNAP 層層築起營運韌性

除了 Edge AI 佈局,本場論壇的第二個主軸「營運韌性」,則從資料備份、高可用性與資安三個面向出發。QNAP 總經理劉文義也於開場引述 QNAP 於 8 月針對台灣 241 家企業進行的資安韌性調查,指出 71% 企業的資安綜合評級落在「待強化」以下,更有 53% 無法確保備份免於被刪除或篡改,揭示了國內企業 IT 架構在應對資安攻擊與營運中斷時的重大潛在風險。

QNAP 資深智慧儲存產品經理 Jack Wang 認為,企業資料備份現正面臨的挑戰是,遭遇災難或事故時,備份資料能否「真正被完整還原」,讓營運迅速恢復正常。為此,QNAP 在最新的備份解決方案 HDP for Business 中,整合自動化備份驗證與快速還原機制。當資料備份完成後,自動於 NAS 上以虛擬機 (VM) 開機驗證,並將過程錄影存證,讓 IT 主管與稽核人員有實際可查驗的復原證明;一旦事故真的發生,Instant Restore 則能直接將備份以 VM 型態在 NAS 上啟動、暫時接手服務,將復原時間從過去以天為單位來計算縮短至分鐘等級,為企業營運建立第一道防線。

QNAP
QNAP資深智慧儲存產品經理Jack Wang說明,HDP for Business整合自動化備份驗證,搭配Instant Restore可將復原時間縮短至分鐘等級。
圖/ 數位時代

除了備份資料的可復原性,確保關鍵服務在故障發生時依然能持續運作,更是營運韌性的重中之重。尤其隨著 AI 應用深入核心業務,一旦系統遭受非預期停擺,影響的不只是 IT 部門,更可能直接造成營運中斷與商業損失。為此,QNAP 針對硬體、系統、站點、容量及應用五個可能發生故障的層級,分別提出對應解決方案,協助企業打造高可用性的 IT 架構。

QNAP 資深儲存系統產品經理 Oliver Lam 進一步舉例,像是系統層的 QuTS hero High Availability Manager 採用 Active-Passive 雙機叢集,可在 90 秒內完成故障切換;硬體層的 ES NAS 則透過 Active-Active 雙主控架構,在控制器故障時,可於 30 至 60 秒內接管服務,讓企業在遭遇突發故障時,關鍵服務仍能快速切換至備援系統,將停機時間與營運衝擊降至最低。

QNAP
QNAP資深儲存系統產品經理Oliver Lam舉例,QuTS hero High Availability Manager可在90秒內完成故障切換,強化企業高可用性架構。
圖/ 數位時代

而造成系統停擺的原因,除了重大災害,可能是資安攻擊,因此,營運韌性的另一道防線,就是在威脅真正造成破壞之前,及早發現異常。QNAP 先進網通產品經理 Ruby Chan 指出,面對勒索軟體、零日攻擊等資安威脅,企業需要的資安工具,不只是可以防禦威脅,更要具備主動持續偵測與快速應變能力。

QNAP
QNAP先進網通產品經理Ruby Chan指出,面對勒索軟體與零日攻擊等資安威脅,企業所需的資安工具須具備主動持續偵測與快速應變能力。
圖/ 數位時代

自推出以來,深獲企業客戶青睞的 QNAP ADRA NDR X 內網資安防禦解決方案,內建超過 4.3 萬筆且還在持續更新的特徵規則,不僅能偵測出已知攻擊,還搭配 AI 行為分析技術去建立裝置的日常行為基準,主動辨識零時差攻擊與異常行為;更透過 LLM 將可疑封包與事件串連成完整攻擊鏈,協助 IT 人員快速掌握威脅脈絡。當系統偵測到高風險事件時,還能與 QNAP NAS 聯動、自動觸發快照,保留遭到加密或破壞前的資料版本,將資安防護從威脅偵測一路延伸到事件應變與資料復原,建立更完整的營運韌性防線,協助中小企業以高性價比的資安投資,輕鬆實現企業級內網防護能力。

當 AI 從雲端走向邊緣,企業 IT 基礎架構肩負的任務也隨之擴大,既要支撐 AI 創新,更要確保資料安全與營運不中斷。從 Edge AI 平台、場域應用,到資料復原、高可用性與資安防護,QNAP 正持續擴展 NAS 的角色,躍升為數位資產與營運連續性的關鍵守護者,協助企業打造穩健的 IT 底座,以全力追求創新、運用 AI 創造更大的商業價值;而QNAP 也深信再強大的技術,最終都要回到每一位使用者的日常體驗 ─ 安全、便利、穩定可靠。

QNAP
QNAP World Tour 2026台北場吸引大批IT從業人員到場,展區同步展示邊緣AI伺服器、企業級全快閃NAS等多項新品實機。
圖/ 數位時代
QNAP
現場同步展出Seagate等合作夥伴的「AI READY智慧資料管理」方案,呼應論壇聚焦Edge AI與企業韌性的雙主軸命題。
圖/ 數位時代

錯過了台北場沒關係! QNAP World Tour即將進行全台巡迴
立即報名:
QNAP World Tour 2026 高雄場
10/22 (四) | 13:00- 16:00 |
高雄翰品酒店春耕廳
https://campaign.qnap.com/registration_QNAPWorldTour2026_Taiwan_Kaohsiung
QNAP World Tour 2026 台中場
11/05 (四) | 13:00- 16:00|
台中福華大飯店 5F CR500 會議室
https://campaign.qnap.com/registration_QNAPWorldTour2026_Taiwan_Taichung

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
台達電全解讀
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓