MI5 要求英国大学审查与中国通用技术研究院(China General Technology Research Institute,CGTRI)正在进行和计划中的合作,并确认研究资金的最终来源。这份间谍活动警报于 2026 年 9 月 30 日发布,The Next Web 于 10 月 1 日报道。对 AI 和网络安全研究人员而言,实际问题是:看似普通的合作关系,是否包含机构尚未弄清的资金或访问关系。
指控针对一家具体的资助机构
MI5 原始警报称,CGTRI 与中国国家安全部关系密切,并资助可提升其间谍能力的研究。MI5 表示,超过 100 名与英国有关联的学者参与了经由该研究院资助的项目,涉及 AI、网络安全、隐蔽通信及隐写术。这些是英国安全部门的判断,并非 TechKili 独立证实的结论。
同一文件承认,由于相关联系被掩盖,机构和个人此前可能出于善意开展合作;部分研究人员可能不知道项目的最终资助者。警报没有列出这些学者,也没有证明任何个人的犯罪行为。参与上述研究领域,本身不能证明研究人员明知而协助情报活动。
中国驻英国使馆 9 月 30 日的回应否认指控,称其为捏造,并表示合法学术合作有利于双方。公开分歧提示一个重要区别:机构确实收到了一项具体警告,但警报本身不能判定每个项目的全部事实。审查应聚焦被点名的机构、资金关系和实际访问权限,而不是合作人员的国籍。
公开警告改变了持续合作需要评估的信息
MI5 提及英国《2023 年国家安全法》第 3 条和第 17 条,分别涉及协助外国情报机构及从外国情报机构获得物质利益。警报建议继续开展 CGTRI 资助研究的机构或个人寻求独立法律意见。
第 3 条法律原文包括故意提供实质协助的情形,也另行规定:某种行为很可能实质协助与英国有关的情报活动,且行为人知道、或在已知情况之下理应知道这一后果。警报不等于自动定罪,也没有创设新罪名。它的直接意义在于,警告如今已成为判断是否继续合作时可获取的公开信息。具体安排是否满足犯罪构成条件,仍需依据其事实及法律评估判断。
把资助、交付成果和访问权连起来审查
我们对资金警告的编辑解读是,研究管理部门需要掌握的不只是最初合同上的名称。一项有用的审查应连接三类记录:
资金路径:合同对方、中间环节及资金的最终来源。
承诺的工作:交付成果、汇报义务,以及使用或接收结果的权利。
授予的访问权限:哪些人可访问研究数据、代码、设备或未发表结果。
这是组织机构评估的一种建议,并不是说每个项目都暴露了上述全部资产。它有助于区分已记录的关系与假设,也让顾问能够审查具体安排。研究人员应把不确定情况提交给本机构的研究管理和法律团队;熟悉某位学术联系人,并不能证明已经了解整条资金链。
MI5 指向 Research Collaboration Advice Team(RCAT)及 Trusted Research 指引。RCAT 对自身职责的说明是,就国际研究的安全风险提供自愿、因情况而定的建议,而不是执法。这提供了一条现有评估渠道,能避免把针对特定机构的警报扩大为对所有国际研究的否定。当前任务是对相关项目与资金关系开展有记录的审查,并明确尚待解决的问题。