Anthropic 开发的 Mythos AI 模型能自主发现并利用各大操作系统的零日漏洞,引发全球政府、央行和网络安全公司的紧急响应。多家机构紧急会议,白宫考虑出台 AI 模型审核令,英国 AI 安全研究所测试显示该模型能力持续跃升。
Anthropic 的 Mythos AI 模型引发了全球多国政府和金融机构的紧急应对。该模型能够自主发现并利用几乎所有主流操作系统和网络浏览器中的数千个零日漏洞,其速度和规模远超人类黑客。
消息公布后,欧洲央行周三敦促欧元区银行做好应对 AI 驱动网络攻击的准备,美国众议院国土安全委员会与 Anthropic 举行了闭门简报会,Palo Alto Networks 警告 AI 驱动的网络攻击可能在几个月内成为"新常态"。韩国国家安全办公室也召开了跨部门网络安全会议,协调公私部门的应对措施。
一个过于危险的模型
Anthropic 于 4 月 7 日发布了 Claude Mythos Preview,称其为前沿 AI 模型,能够以任何人类黑客都无法匹敌的速度和规模发现并利用此前未知的漏洞。内部测试中,公司表示"没有正式安全培训"的工程师让 Mythos 在夜间寻找可利用的软件漏洞,第二天早上发现模型已经交付了完整的功能性利用代码。Anthropic 没有公开释放 Mythos,而是通过一项名为 Project Glasswing 的防御计划限制访问,仅向 Apple、Amazon、JPMorgan Chase 和 CrowdStrike 等公司组成的联盟提供模型。
各国政府紧急应对
自 Mythos 公布以来,警报迅速蔓延。财政部长 Scott Bessent 和美联储主席 Jerome Powell 在 4 月初与主要美国银行 CEO 召开紧急会议,讨论网络安全威胁。白宫正在起草计划,允许联邦机构出于防御目的使用 Mythos,同时研究潜在的行政令,为未来 AI 模型建立审批流程——国家经济委员会主任 Kevin Hassett 将其比作"FDA 药物"审批流程。
欧洲央行监事会副主席 Frank Elderson 周三警告称,欧元区银行缺乏对 Mythos 的访问权不应成为不作为的借口,反而更紧迫地要求银行立即行动。
能力持续增长
英国 AI 安全研究所周三发布的最新测试结果显示,Mythos 的新版本比 4 月首次测试时出现了"显著的能力跃升",首次完成了 AISI 的两个网络靶场模拟,其中一项此前没有任何模型能够完成。AISI 报告称,前沿模型能自主完成的网络任务长度大约每四个月翻一番,而 Mythos "显著超越了"这一加速趋势。
CrowdStrike 首席技术官 Elia Zaitsev 评价说:"过去需要几个月的事情,现在 AI 几分钟就能完成",漏洞发现和利用之间的时间窗口正在急剧缩小。众议院国土安全委员会周三与 Anthropic 的闭门会议反映了国会对下一代 AI 系统国家安全影响的日益担忧。

免费获取企业 AI 成熟度诊断报告,发现转型机会
关注公众号

扫码关注,获取最新 AI 资讯
3 步完成企业诊断,获取专属转型建议
已有 200+ 企业完成诊断