新闻宏观经济法国选择 Mistral 而非 OpenAI 来测试政府系统的网络安全漏洞

法国选择 Mistral 而非 OpenAI 来测试政府系统的网络安全漏洞

作者: Cryptopolitan·

要点速览

  • 预算部长 David Amiel 表示,法国将依赖 Mistral 等主权 AI 公司来识别政府系统中的漏洞,并明确排除 OpenAI。
  • 法国公共财政总局发生的数据泄露影响了约 700,000 名纳税人,攻击者利用被破坏的内部 VPN 和被盗身份访问了纳税人查询工具。
  • 被泄露的数据包括姓名、出生信息、邮寄和电子邮件地址、电话号码、税号、预扣税率以及与官员的通信内容,但不包括用户名或密码。
  • 税务管理负责人 Amelie Verdier 披露又发现第二起数据泄露事件,目前仍在评估中;CNIL 已获通知,DGFiP 表示将提起刑事诉讼。
  • 该计划建立在法国的“Notre IA”倡议之上,其基于 Mistral 的助手“L'Assistant”由 DINUM 开发,并托管在 SecNumCloud 认证的数据中心,正向近 100 万名国家雇员推广。
法国选择 Mistral 而非 OpenAI 来测试政府系统的网络安全漏洞

法国将转向使用 Mistral 等“主权”AI 供应商——而不是 OpenAI——来测试政府系统的安全漏洞,预算部长 David Amiel 周二表示。

这一宣布距国家税务机构发生数据泄露仅数日,当时约 700,000 名纳税人的数据被曝光,这也凸显了法国官员为何将网络安全工作与他们认为可以在国内规则下托管和控制的工具结合起来。

“这排除了 OpenAI”

Amiel 在巴黎的一次内阁会议后对记者表示,国家将把这项工作交给他所称的主权 AI 公司,“例如 Mistral”。“这排除了 OpenAI,”他说。

Amiel 当天早些时候已确认了这一计划:政府将部署 AI 工具来识别自身服务在网络攻击中的漏洞。触发因素是上周四披露的税务机构泄露事件,当时法国财政部表示,约 700,000 名纳税人的数据已被获取。

Mistral 是一家巴黎初创公司,获得了芯片制造设备供应商 ASML 的支持;当政府希望展示其能够在不依赖美国技术的情况下运行关键系统时,它已成为法国的首选公司。这种定位也符合巴黎推动公共部门 AI 的更广泛方向,即在受信任的基础设施内部使用,而不是通过外国云和模型提供商来处理。

6 月,Amiel 公布了一项政府计划,名为“Notre IA”,即“我们的 AI”,旨在将主权工具分发到公共服务中。其核心是由国家数字机构 DINUM 开发的助手“L'Assistant”,该助手基于 Mistral 的模型,并托管在获得 SecNumCloud 认证的数据中心中。该工具当时正向接近 100 万名国家雇员推广。

持续扩大的泄露事件

法国税务管理部门负责人 Amelie Verdier 周一表示,她的团队又发现了第二起数据泄露事件。她说,目前这起入侵仍在评估中。

本月早些时候,Cryptopolitan 报道称,第一次泄露发生在公共财政总局(Directorate General of Public Finances)。根据 DGFiP 的说法,一名攻击者利用被破坏的内部 VPN 和被盗身份,访问了一个纳税人查询工具。

该访问可追溯至 2026 年 6 月下旬,并在当月底被关闭——而在此之前,攻击者已经查看并提取了记录。

DGFiP 表示,泄露的数据包括姓名、出生信息、邮寄和电子邮件地址、电话号码、税号、预扣税率以及与官员的通信内容。该机构强调,用户名和密码不在泄露数据之列。

法国隐私监管机构 CNIL 已收到通知,DGFiP 表示将提起刑事诉讼。随着税务记录属于最敏感的政府数据集之一,这一事件预计不仅会持续引发人们对泄露本身的关注,也会引发对法国机构如何测试、保护并隔离其运行系统的关注。

这些泄露事件发生之际,法国在 2026 年还遭遇了一波针对加密货币持有者的暴力袭击,Cryptopolitan 已有报道。4 月,Telegram 创始人 Pavel Durov 在 X 上表示,该国在今年前 3 个半月里发生了 41 起加密货币持有者绑架案。他将其归咎于泄露的个人数据,包括税务机关持有的记录。