- 一小群用戶通過第三方供應商獲得了 Anthropic 的 Mythos AI 模型的未經授權訪問權限,該模型是一種強大的漏洞檢測工具。
- 此次洩漏引發了全球監管機構和金融機構的警告,擔心該模型可能被用於加速複雜的網絡攻擊。
- 該事件正在刺激對 AI 驅動的網絡安全需求,僅保險領域的生成式 AI 市場預計到 2035 年將以 29.11% 的複合年增長率增長至 143.5 億美元。
返回

從未經授權訪問 Anthropic 強大的 Mythos AI 模型開始,人們對新一輪複雜網絡攻擊的擔憂日益加劇,這可能會加速一個預計每年增長近 30% 的 AI 驅動安全市場。此次洩漏源於一家第三方供應商,暴露了專門用於尋找軟件漏洞的工具,引發了監管機構和網絡安全公司的警覺。
「我們正在調查一份關於通過我們的第三方供應商環境未經授權訪問 Claude Mythos 預覽版的報告,」Anthropic 的一位發言人在聲明中表示,並強調該公司尚未發現其主要系統受到影響。
這起安全事件首先由彭博社報道,涉及私人 Discord 頻道上的一個小群體,他們在 2 月下旬向選定合作伙伴推出的同一天獲得了 Mythos 預覽版的訪問權限。該模型能夠自主識別和利用數字安全漏洞,是名為「Project Glasswing」的受控倡議的一部分,該倡議的合作伙伴包括谷歌、微軟和摩根大通。Anthropic 本身也承認,在發現主要操作系統中存在數千個漏洞後,該模型由於「過於危險」而不宜公開發布。
此次洩漏凸顯了先進 AI 的雙刃劍性質,在促使人們呼籲加強控制的同時,也提振了網絡安全股票的前景。KeyBanc 最近將 CrowdStrike 的評級上調至「增持」,目標價為 525 美元,稱 Mythos 是 AI 驅動安全需求的催化劑。這起事件給美國領導的 Project Glasswing 聯盟帶來了壓力,要求其證明該模型的防禦能力能夠超過其被用於攻擊性濫用的潛力。
Mythos 模型尋找並生成軟件漏洞利用程序的能力在全球金融領域引起了漣漪。從德國聯邦銀行到澳大利亞和韓國的監管機構,銀行業當局和央行行長們紛紛表示擔心該技術可能被用於破壞關鍵銀行系統的穩定。
在羅馬的一次演講中,德國央行行長約阿希姆·納格爾(Joachim Nagel)將該 AI 模型描述為一把「雙刃劍」,並呼籲所有相關機構都應能獲得該技術,以保持公平的競爭環境。雖然摩根大通和美國銀行等美國主要銀行一直在測試 Mythos,但消息人士表示,Anthropic 計劃在幾天或幾周內向歐洲銀行開放訪問權限。
隨著 Axios 的一份報告顯示,儘管美國國防部此前曾因 Anthropic 存在供應鏈風險而對其進行過標記,但美國國家安全局(NSA)一直在使用 Mythos,爭議進一步加深。該標記是在關於軍事用途護欄的爭議之後出現的,禁止五角大樓的承包商使用該公司的技術。雖然這不是全政府範圍的禁令,但據報道 NSA 使用該模型的情況,引發了對國家安全機構內部強力 AI 工具監管的質疑。
這一事件凸顯了 AI 發展的飛速步伐,往往超過了監管框架的建立速度。隨著 Anthropic、OpenAI 和谷歌等公司不斷挑戰 AI 能力的極限,政府正努力在創新與安全之間尋求平衡,這一挑戰正成爲未來十年的標誌性政策問題。
本文僅供參考,不構成投資建議。