Anthropic推出Mythos引发网络安全“集体恐慌”

  专家警示:相关威胁早已现实存在 

Anthropic推出Mythos引发网络安全“集体恐慌”-第1张图片

  核心要点

  上月,全球各大银行、科技巨头及各国政府紧急行动,试图控制 Anthropic 新模型Mythos带来的风险。该模型能力极强 ,已挖掘出全球软件基础设施中数千个此前未知的安全漏洞。

  但关键问题在于:各界如今恐慌的这种威胁,其实早已存在 。

  网络安全专家和 AI 研究人员向 CNBC 表示,Mythos 所能发现的软件漏洞 ,依靠市面上已有模型就能做到,包括 Anthropic 和 OpenAI 的旧版模型。

  网络安全公司 watchTowr Labs 首席执行官本・哈里斯称:“整个行业眼下已经可以通过合理调度现有公开模型,复现出 Mythos 找出的同类漏洞 ,最终结果高度相似。”

  Mythos 引发企业高管与政策制定者普遍焦虑,业界担忧由 AI 赋能的网络犯罪危险新时代即将来临 。为降低不法分子获取该模型的风险,Anthropic 仅向少数美国企业有限开放 ,包括苹果、亚马逊 、摩根大通、帕洛阿尔托网络等。

  即便采取了这一防护措施,特朗普政府仍因此考虑对未来 AI 模型实施全新的政府监管。

  此次 Mythos 重磅发布,也是 Anthropic 一系列高调产品迭代的最新一步 ,进一步加剧了与 OpenAI 的行业竞争 。两家 AI 巨头均筹备备受市场期待的 IPO 上市。Mythos 推出数周后 ,OpenAI 首席执行官山姆・奥尔特曼随即发布GPT-5.5-Cyber—— 一款专为网络安全定制的专用模型。

  OpenAI 于本周四向经过资质审核的网络安全团队有限开放 GPT-5.5-Cyber 。

  Mythos 的受控限量发布隶属于名为 **“玻璃翼计划 ”** 的安全举措,初衷是为企业留出时间提前加固网络防御,以应对未来犯罪组织和敌对国家发起的大规模网络攻击。

  Anthropic 首席执行官达里奥・阿莫代伊在本周公司活动上表示:“真正的风险在于 ,软件漏洞数量、网络入侵事件 、勒索软件造成的经济损失都将大幅激增,学校、医院首当其冲,更不用说各大银行。”

  已然具备的现实威胁

  深耕网络安全一线的业内人士表示 ,Anthropic 大肆宣传的核心能力 ——规模化批量挖掘软件漏洞,其实从去年开始就已实现 。

  网络安全公司 Vidoc 首席执行官克劳迪娅・克洛奇向 CNBC 表示:“我们当前所用的模型,已经足以大规模探测零日漏洞 ,这本身就足够令人警惕 。”

  她称,这种能力至少已存在数月,甚至长达一年。

  零日漏洞指尚未被公开、也没有官方补丁修复的软件缺陷 ,攻击者可在防守方做出反应前利用漏洞发起入侵。

  Vidoc 研究团队采用一种模型协同调度技术,测试能否复刻 Mythos 的漏洞挖掘效果 。该方法将代码拆解为多个模块,联动多款工具与 AI 模型交叉验证结果。

  克洛奇说:“我们用旧版模型对同一份代码库进行测试 ,无论是 OpenAI 还是 Anthropic 的早期模型 ,都能成功找出同类漏洞。 ”

  另一家网络安全企业 Aisle 也发现,Mythos 诸多标志性成果,完全可以通过多款低成本模型并行运算复刻实现 。这说明模型调度与协同能力 ,比是否使用最新版本更关键。

  Aisle 创始人斯坦尼斯拉夫・福特在博客中写道:“一千名能力尚可的侦探全面排查,远比一名顶尖侦探盲目猜测排查方向,能找出更多程序漏洞。”

  Anthropic 在回应 CNBC 采访时 ,并未否认早期模型具备挖掘软件漏洞的能力 。

  公司发言人表示,其实数月来 Anthropic 一直在警示 AI 网络攻防能力正快速迭代。官方曾在 2 月发布博文披露,大众可用的克劳德 Claude Opus 4.6 模型 ,已在开源软件中找出500 余个高危严重漏洞。

  阿莫代伊在本周活动上再次确认这一点:虽然 Mythos 发现漏洞的规模远超以往模型,但这种能力演进趋势早已出现 。

  “风险真实存在,这也是我们采取限量发布措施的原因。但从某种程度来说 ,这并不出人意料,我们早已看到相关风险预警。”

  集体恐慌情绪蔓延

  Anthropic 发言人称,Mythos 的独特之处在于可自主生成可直接利用的漏洞攻击代码 ,几乎无需人工介入 ,把原本需要资深研究员完成的流程彻底自动化 。

  但网络安全研究员指出,犯罪集团与敌对国家的黑客早已掌握这类技术 。克洛奇直言:“朝鲜 、俄罗斯等国的黑客,就算没有 Anthropic 模型 ,也完全有能力做到这一点。 ”

  哈里斯表示,AI 赋能黑客攻击的潜在威胁,令企业与监管机构高度紧张 ,担忧关键基础设施将遭遇新一轮勒索软件及各类网络攻击浪潮。他形容近几周与银行、保险机构及监管部门的沟通氛围,已是一片集体恐慌 。

  即便在生成式 AI 兴起之前,行业就已面临结构性困境:资深黑客可在数小时内利用新发现漏洞发起攻击 ,而企业修复补丁往往需要数天甚至数周;部分关键系统打补丁还需停机下线,进一步增加运维难度。

  哈里斯称:“行业如今被海量安全漏洞压得焦虑不已,即便 Mythos 尚未大范围开放 ,企业的漏洞修复速度也早已跟不上风险爆发节奏。”

  以往全球只有极少数专业人士有能力、有时间挖掘小众软件漏洞并实施攻击;而如今借助现成 AI 模型,发动大规模网络破坏的门槛已大幅降低 。

  这意味着银行等核心目标将遭遇更多攻击,原本不受网络犯罪关注的软件系统 ,如今也面临安全威胁。

  攻防格局:攻击方占先天优势

  研究员认为 ,尽管 Anthropic 、OpenAI 等企业正同步研发与风险匹配的网络防御技术,但网络攻防博弈中,初期优势天然倾斜向攻击一方。

  摩根大通 CEO 戴蒙上月也表达过类似观点:AI 工具长期或许能帮助企业强化网络防御 ,但短期内只会让系统脆弱性进一步加剧 。

  律师事务所美迈斯合伙人、前纽约金融监管网络安全副总监贾斯汀・赫林表示:“如今被发现的漏洞数量暴增,但行业并未配套出现高效的修复工具。漏洞治理俨然成为网络安全领域永无止境的西西弗斯式难题。”

  首批获得 Mythos 使用权的机构虽抢先一步开展漏洞修补,但也带来弊端:独立 AI 研究人员无法接触该模型 ,既不能验证 Anthropic 相关说法,也无法提前针对性搭建防御体系 。

  业内认为,这种封闭做法阻碍了整个网络安全行业协同应对风险。

  网络安全初创企业 Tenzai 首席执行官帕维尔・古尔维奇表示 ,这造成了安全资源的层级分化,有能力获取模型的机构与普通企业差距拉大,或将拖累整个网络安全行业的创新速度。

  网络安全初创公司 Zafran Security 联合创始人本・塞里称:“业界都希望在这类高危 AI 能力全面普及前 ,尽快找到全球安全治理的最优解法 。这是典型的先有鸡还是先有蛋的困境,过程中难免要付出代价,无法回避 。 ”

标签:

相关推荐

  • 午盘:美股继续上扬 纳指上涨350点

    午盘:美股继续上扬 纳指上涨350点

      北京时间5月9日凌晨,美股周五午盘继续上扬,纳指上涨350点。标普500指数和纳斯达克综合再创历史新高。美国4月非农就业数据好于预期,同时交易员正关注美伊关系的最新进展。美伊在霍尔木兹海峡交火后,美国总统特朗普称停火协议仍然有效。  道指涨62.39点,涨幅为0.13%,报49659.36点;纳指涨346.89点,涨幅为1.34%,报26153.08...

    2026/05/09
  • 【青岛市最新疫情通报,青岛最新疫情防控消息】

    【青岛市最新疫情通报,青岛最新疫情防控消息】

    2022青岛确诊病例活动轨迹(持续更新)市南区2022年3月10日:市南区公布涉莱西疫情关联病例活动轨迹,主要涉及区域包括学校、社区及公共交通线路,具体活动点位需通过官方公告查询。2022年3月5日:市南区确诊病例行动轨迹涉及医疗机构、商超及居住地周边,部分病例存在跨区活动记录。病例发现过程:2022年2月22日,青岛报告1例本土确诊病例。该患者于2月18...

  • 美伊冲突以来 沙特与阿联酋仍冒险经霍尔木兹海峡运输原油

    美伊冲突以来 沙特与阿联酋仍冒险经霍尔木兹海峡运输原油

      根据知情人士透露,自伊朗事实上关闭霍尔木兹海峡以来,沙特阿美和阿布扎比国家石油公司等企业仍在通过该水道运输原油。  尽管整体运输量仅为德黑兰近10周前关闭这一石油通道前的一小部分,但这两家公司的活动仍表明,部分供应仍能设法流入全球市场。在整个冲突期间,伊朗一直对霍尔木兹海峡航运构成威胁,并在周五遭到美国攻击后扣押了一艘船只,尽管该船似乎是一艘运载伊朗本...

    2026/05/09
  • 31省新增本土110例(31省新增144例本土12例)

    31省新增本土110例(31省新增144例本土12例)

    新冠最新报道:信息来自国家卫生健康委员会官方网站新冠最新报道:根据国家卫生健康委员会官方网站截至6月15日24时的新型冠状病毒肺炎疫情最新情况,以下是关键信息的汇总:新增确诊病例:全国31个省(自治区、直辖市)和新疆生产建设兵团报告新增确诊病例40例。其中,境外输入病例8例,分别来自上海(3例)、广东(3例)、内蒙古(1例)和辽宁(1例)。国家卫生健康委员...

  • 【北京新冠病毒最新消息,北京新冠病毒最新消息数据】

    【北京新冠病毒最新消息,北京新冠病毒最新消息数据】

    新冠病毒已成定局,提醒:65岁以上的老年人要特别注意7点〖壹〗、岁以上老年人需牢记7点防护事项,降低新冠感染重症风险坚持科学防护:前往超市、公交地铁等密闭人员密集场所时规范佩戴口罩,外出归来、接触公共物品后及时用肥皂/洗手液洗手,居家每天开窗通风2-3次(每次30分钟左右),通风时注意增添衣物避免受凉。〖贰〗、坚持日常防护:每天开窗通风2-3次(每次30...

  • 分析师:JFrog成AI编程代理需求的核心受益标的

    分析师:JFrog成AI编程代理需求的核心受益标的

      多位华尔街分析师表示,随着AI编程代理在企业软件开发中的普及,JFrog正成为这一趋势的核心受益标的,其在软件供应链管理领域的独特定位使其能够捕捉AI驱动开发带来的增量需求。  AI编程代理的市场机遇  AI编程代理能够自动生成、审查和部署代码,大幅提升开发效率。GitLab和GitHub等平台的AI编程工具已在过去一年实现用户数翻倍。分析师预计,到...

    2026/05/09
  • 美股存储芯片全线爆发,美光科技猛涨10%,闪迪涨超9%,英特尔涨超7%,世界
油价突破100美元

    美股存储芯片全线爆发,美光科技猛涨10%,闪迪涨超9%,英特尔涨超7%,世界 油价突破100美元

      记者丨金珊吴斌  编辑丨江佩霞  5月8日,美股三大指数集体高开,截至北京时间22:30,道指涨0.24%,纳指涨1.26%,标普500指数涨0.8%。  大型科技股涨多跌少,特斯拉涨超4%,英伟达、苹果涨超2%,苹果股价一度触及294.79美元/股,刷新记录新高,最新市值报4.31万亿美元。  半导体股集体爆发,费城半导体指数涨超3%,超威...

    2026/05/09
  • 上海提醒非必要不离沪/上海发布非必要

    上海提醒非必要不离沪/上海发布非必要

    非必要不离沪,上海重申“离沪条件”〖壹〗、上海重申的“离沪条件”如下:检测要求:离沪人员需持有48小时核酸检测阴性证明和24小时抗原检测阴性证明。申请与报备流程:确需离沪的人员需向居委会提出申请。提前向目的地家乡报备行程,回乡后可能面临较长时间的隔离措施。〖贰〗、上海严格实行“非必要不离沪”政策,采取多项措施从严从紧做好人员离沪管理,防止疫情外溢,具体要求...

  • 王凤英获165万股股票!打工长城30年,不及小鹏2个月

    王凤英获165万股股票!打工长城30年,不及小鹏2个月

      炒股就看金麒麟分析师研报,权威,专业,及时,全面,助您挖掘潜力主题机会!  来源:优财一号  那个车圈最厉害的女人,在长城汽车憋屈多年后,终于扬眉吐气了。  小鹏汽车最新披露的监管及年报信息显示,公司总裁王凤英已正式进入股东名册,获得165万股激励。  2023年1月,王凤英辞任长城汽车总经理约半年后,出任小鹏汽车总裁。诚意满满的何小鹏,在王凤...

    2026/05/09
  • Anthropic推出Mythos引发网络安全“集体恐慌”

    Anthropic推出Mythos引发网络安全“集体恐慌”

      专家警示:相关威胁早已现实存在   核心要点  上月,全球各大银行、科技巨头及各国政府紧急行动,试图控制Anthropic新模型Mythos带来的风险。该模型能力极强,已挖掘出全球软件基础设施中数千个此前未知的安全漏洞。  但关键问题在于:各界如今恐慌的这种威胁,其实早已存...

    2026/05/09
返回顶部