Anthropic于4月通过“玻璃翼计划”发布Mythos模型,该模型能自主发现软件漏洞并发动复杂网络攻击。一个月后,美国考虑转向监管,澳大利亚呼吁金融行业立即加强防御,全球网络安全格局面临重塑。
就在Anthropic发布Claude Mythos预览版——一款其认为强大到不宜公开发布的前沿AI模型——整整一个月后,其冲击波已蔓延至数字经济的每一个角落。银行、政府和科技企业纷纷争相评估其潜在影响,特朗普政府正在研究新的监管机制,澳大利亚企业监管机构也于周五敦促本国金融行业立即采取行动。
Anthropic于4月7日通过"玻璃翼计划"(Project Glasswing)宣布推出Mythos模型。该计划将Anthropic与亚马逊云服务、苹果、博通、思科、CrowdStrike、谷歌、摩根大通、微软、英伟达以及帕洛阿尔托网络等众多企业联合起来。据Anthropic介绍,该模型能够自主识别此前未知的软件漏洞、生成可用的漏洞利用程序,并以极少的人工干预完成复杂的网络攻击操作。Mozilla在Firefox 150发布前使用Mythos进行测试时,发现了271个漏洞;Anthropic表示,该模型在所有主流操作系统和网页浏览器中共发现了数千个高危漏洞。
Anthropic承诺为此提供最高1亿美元的使用额度,并向开源安全组织捐款400万美元,将该项目定位为"一次紧迫的尝试",旨在提前应对那些迟早会广泛扩散的技术能力。除核心合作伙伴外,另有逾40家负责构建或维护关键软件基础设施的组织也获得了使用权限。卫星今日
白宫此前在大卫·萨克斯(David Sacks)和马克·安德森(Marc Andreessen)等顾问的建议下,对AI监管采取了不干预的立场,但如今正考虑转变方向。据《政治》报道,一份正在讨论中的16页行政令草案将为开放权重模型制定技术准则,并可能授权情报部门在前沿AI系统发布前进行预先评估。国家经济委员会主任凯文·哈西特(Kevin Hassett)将这一设想中的流程比作FDA的药物审批:"我们正在研究,可能会出台一项行政令,为所有人提供清晰的路线图,明确这一流程将如何推进——未来那些同样可能带来安全漏洞的AI,应当经过一套流程,在被证明安全之后,再向公众发布。"
白宫国家网络总监办公室的官员于四月下旬向各大科技公司发出问卷,询问他们如何将AI用于防御目的,以及是否对"能够提供实际运营价值的公私合作联盟架构"有所建议。周三,白宫似乎有意降低外界预期,官员将这一举措定性为"合作伙伴关系",而非"政府监管"。
澳大利亚证券和投资委员会于周五发布公开信,敦促金融机构在监管规则明确之前即应加强网络防御。"网络风险已进入新纪元,"专员西蒙·康斯坦特表示,"不要等到形势完全明朗再应对新型AI模型带来的威胁,而应立即行动。"此前一个月,澳大利亚审慎监管局也发出了类似警告,指出信息安全实践正难以跟上AI发展的步伐。
与此同时,OpenAI通过其"网络可信访问"计划,向经过审核的安全团队限量推出了GPT-5.5-Cyber预览版。这是一款专为降低模型拒绝率而设计的专用变体,旨在支持漏洞识别和恶意软件分析等合法防御工作流程。然而,网络安全专家警告称,外界对Mythos的担忧可能夸大了威胁的新颖程度。正如CNBC周四所报道的,AI赋能网络攻击的潜在风险"早已存在"——Mythos不过是迫使世界正视这一现实。
免费获取企业 AI 成熟度诊断报告,发现转型机会








关注公众号

扫码关注,获取最新 AI 资讯
3 步完成企业诊断,获取专属转型建议
已有 200+ 企业完成诊断