- 一小群用户通过第三方供应商获得了 Anthropic 的 Mythos AI 模型的未经授权访问权限,该模型是一种强大的漏洞检测工具。
- 此次泄露引发了全球监管机构和金融机构的警告,担心该模型可能被用于加速复杂的网络攻击。
- 该事件正在刺激对 AI 驱动的网络安全需求,仅保险领域的生成式 AI 市场预计到 2035 年将以 29.11% 的复合年增长率增长至 143.5 亿美元。
返回

从未经授权访问 Anthropic 强大的 Mythos AI 模型开始,人们对新一轮复杂网络攻击的担忧日益加剧,这可能会加速一个预计每年增长近 30% 的 AI 驱动安全市场。此次泄露源于一家第三方供应商,暴露了专门用于寻找软件漏洞的工具,引发了监管机构和网络安全公司的警觉。
“我们正在调查一份关于通过我们的第三方供应商环境未经授权访问 Claude Mythos 预览版的报告,”Anthropic 的一位发言人在声明中表示,并强调该公司尚未发现其主要系统受到影响。
这起安全事件首先由彭博社报道,涉及私人 Discord 频道上的一个小群体,他们在 2 月下旬向选定合作伙伴推出的同一天获得了 Mythos 预览版的访问权限。该模型能够自主识别和利用数字安全漏洞,是名为“Project Glasswing”的受控倡议的一部分,该倡议的合作伙伴包括谷歌、微软和摩根大通。Anthropic 本身也承认,在发现主要操作系统中存在数千个漏洞后,该模型由于“过于危险”而不宜公开发布。
此次泄露凸显了先进 AI 的双刃剑性质,在促使人们呼吁加强控制的同时,也提振了网络安全股票的前景。KeyBanc 最近将 CrowdStrike 的评级上调至“增持”,目标价为 525 美元,称 Mythos 是 AI 驱动安全需求的催化剂。这起事件给美国领导的 Project Glasswing 联盟带来了压力,要求其证明该模型的防御能力能够超过其被用于攻击性滥用的潜力。
Mythos 模型寻找并生成软件漏洞利用程序的能力在全球金融领域引起了涟漪。从德国联邦银行到澳大利亚和韩国的监管机构,银行业当局和央行行长们纷纷表示担心该技术可能被用于破坏关键银行系统的稳定。
在罗马的一次演讲中,德国央行行长约阿希姆·纳格尔(Joachim Nagel)将该 AI 模型描述为一把“双刃剑”,并呼吁所有相关机构都应能获得该技术,以保持公平的竞争环境。虽然摩根大通和美国银行等美国主要银行一直在测试 Mythos,但消息人士表示,Anthropic 计划在几天或几周内向欧洲银行开放访问权限。
随着 Axios 的一份报告显示,尽管美国国防部此前曾因 Anthropic 存在供应链风险而对其进行过标记,但美国国家安全局(NSA)一直在使用 Mythos,争议进一步加深。该标记是在关于军事用途护栏的争议之后出现的,禁止五角大楼的承包商使用该公司的技术。虽然这不是全政府范围的禁令,但据报道 NSA 使用该模型的情况,引发了对国家安全机构内部强力 AI 工具监管的质疑。
这一事件凸显了 AI 发展的飞速步伐,往往超过了监管框架的建立速度。随着 Anthropic、OpenAI 和谷歌等公司不断挑战 AI 能力的极限,政府正努力在创新与安全之间寻求平衡,这一挑战正成为未来十年的标志性政策问题。
本文仅供参考,不构成投资建议。