中国AI系统在漏洞发现上追平Anthropic的Mythos模型。智谱GLM-5.2开源模型在安全基准测试中与Anthropic和OpenAI打平,成本仅一半。360发布“中国版Mythos”工具,已发现数千漏洞。与此同时,Anthropic指控阿里对Claude进行大规模蒸馏攻击。
据《华尔街日报》6月27日报道,中国人工智能系统在网络安全漏洞发现方面已达到与Anthropic的Mythos模型相当的水平。这一进展可能削弱华盛顿限制前沿AI技术的战略效果。
北京智谱AI(源自清华大学)发布了GLM-5.2模型——一个7440亿参数的开源权重系统。独立测试显示,该模型在特定网络安全基准上可媲美Anthropic的Mythos。安全研究公司Graphistry发现,GLM-5.2在CyBT-CTF安全智能体基准测试中达到了28/59的解题率,与Anthropic和OpenAI的专有模型持平,而运行成本仅一半左右。研究公司Artificial Analysis将其评为整体能力第三的AI模型,仅次于Anthropic的Claude Fable和OpenAI的ChatGPT 5.5,但领先于谷歌的同类产品。
该模型采用宽松的MIT许可证发布,拥有100万token的上下文窗口,意味着它可以一次性处理整个代码库——这一能力对自动化漏洞发现具有直接意义。

6月24日北京ISC.AI 2026大会上,360安全科技创始人周鸿祎发布了两款AI驱动的网络安全工具:用于自动化漏洞发现的“屠龙风”和用于网络防御与事件响应的“倚天阵”。周鸿祎明确称“屠龙风”为“中国版Mythos”,声称该系统已发现3432个软件漏洞,其中105个已获中国政府机构确认。他承认与美国领先模型存在20-30%的能力差距,但认为建立专业的攻防团队比依赖单一先进模型更重要。
与此同时,Anthropic在《华尔街日报》审查的一封信中指控阿里及其Qwen AI部门对Claude实施了“已知最大规模的蒸馏攻击”。据发给美国参议员和白宫官员的信函,与阿里相关的操作者创建了近2.5万个虚假账户,在2026年4月22日至6月5日期间与Claude进行了2880万次对话。《金融时报》和彭博社独立证实了此事。
这一多管齐下的挑战——国内模型开发、开源分发以及涉嫌非法访问美国系统——发生在美国出口管制迫使Anthropic暂停其前沿模型国际访问之际。据Axios报道,通过中国开源模型,高级AI黑客能力正变得“极其便宜且易于获取”,这引发了对华盛顿技术遏制战略能否持续的疑问。
免费获取企业 AI 成熟度诊断报告,发现转型机会
关注公众号

扫码关注,获取最新 AI 资讯
3 步完成企业诊断,获取专属转型建议
已有 200+ 企业完成诊断