美国国安局无视供应链风险继续使用Anthropic公司Claude Mythos模型

五角大楼担忧难阻国安局部署

美国国家安全局(NSA)使用Anthropic公司Mythos模型的消息表明,人工智能作为防御工具与安全风险之间的界限正日益模糊。据Axios报道,尽管国防部已将Anthropic列为供应链风险并试图切断合作,NSA仍在使用Mythos Preview版本。

两位消息人士向Axios透露:"虽然国防部高层坚持认为该公司存在'供应链风险',但NSA仍在部署Anthropic目前最强大的Mythos Preview模型。"这种矛盾反映出更严峻的现实:政府渴望获得最强大的网络安全工具,即便这些工具可能引发滥用、治理和战略依赖等隐患。

双刃剑特性引发安全争议

Mythos的敏感性不仅源于其强大的AI能力,更因其在网络安全领域的突出表现。由于担心被滥用于攻击,该模型的访问权限受到严格限制。但它在漏洞发现方面的实用性,使其同时具备防御价值与潜在风险,凸显了AI安全的核心矛盾。

Axios后续报道称:"Anthropic首席执行官Dario Amodei上周五与白宫幕僚长Susie Wiles、财政部长Scott Bessent会面,商讨政府使用Mythos的相关事宜及公司安全实践。消息人士透露,会议后续将重点讨论国防部以外机构如何使用该模型,双方均认为会谈富有成效。"

采购政策与实战需求博弈

NSA案例暴露了基本政策困境:政府部门可以在公开场合或法庭上批评供应商,却仍在实际业务中依赖其技术。路透社转载了Axios的报道,另有消息称英国AI安全研究院也已获得Mythos访问权限。这表明真正的竞争不仅存在于政府与AI公司之间,更体现在采购审慎与作战急迫性的拉锯战中。当网络防御需要速度、稳定性和规模时,最新模型的价值往往令人难以抗拒。

Anthropic宣称Claude Mythos较其Haiku、Sonnet和Opus模型实现重大突破,新增名为Copybara的顶级层级。该模型以强大的Agent编码和推理skills著称,在软件任务中表现优异,可提供高级网络安全能力。

玻璃翼计划构筑AI防线

由Anthropic牵头,亚马逊云科技、苹果、博通、思科、CrowdStrike、谷歌、摩根大通、Linux基金会、微软、英伟达和Palo Alto Networks等科技安全巨头共同参与的"玻璃翼计划"(Project Glasswing),旨在运用先进AI保护关键软件。

该计划利用Claude Mythos Preview的强大能力------这款模型发现和利用漏洞的水平已超越大多数人类专家。其防御性目标是帮助组织在攻击者得手前发现并修复缺陷。Anthropic不仅向合作伙伴开放访问权限,还投入资金强化专有及开源软件安全。

平衡创新与风险的全球挑战

现代软件支撑着金融、医疗、能源和政府等关键系统,但始终存在可能引发网络攻击、数据窃取和系统中断的严重漏洞。全球网络犯罪年损失约5000亿美元,且多由国家支持的黑客主导。随着Claude Mythos等先进AI模型大幅降低漏洞利用门槛,攻击可能变得更快速、频繁且具有破坏性。

玻璃翼计划等倡议试图规模化运用AI检测修复漏洞,守护关键基础设施。当前挑战在于如何快速且负责任地部署这些工具,确保防御方在AI驱动的网络安全格局中保持领先。Anthropic正投入1亿美元使用额度,资助开源安全项目并分享研究成果,推动跨行业协作建立AI时代的最佳安全实践。

国家战略层面的深刻启示

对各国政府而言,教训直白而棘手:既需要强大AI工具保卫网络,又必须建立采购规范、审计追踪和使用边界以防形成不透明的技术依赖。五角大楼与Anthropic的争端正是政策滞后的典型案例。当某机构认定供应商风险过高却仍想独占模型使用权时,问题就已超越技术范畴,上升为关乎信任、问责和国家战略的命题。

NSA与Anthropic的故事本质上是网络力量未来的预演。能安全部署前沿AI的组织将在防御领域快人一步,但也面临更严苛的工具管控压力。Mythos或许预示了这样的未来:最强大的网络系统必将引发最激烈争夺,而作战需求总会跑在政策舒适区前面。

相关推荐
互联网中的一颗神经元11 小时前
04 — 安全撤销:改错了怎么退回去
大数据·安全·elasticsearch
weixin_4462608513 小时前
从被动镜像到主动智能体:面向网络物理人工智能的整体论数字孪生(HDT-Net)
网络·人工智能
ZJH__GO13 小时前
网络编程v4pro--实现聊天室文件传输功能
java·服务器·网络·计算机网络
智脑API15 小时前
Claude Code sandbox.failIfUnavailable 怎么用?沙箱启动失败、拒绝降级和 CI 安全
安全·ci/cd
笨#小孩15 小时前
文件上传漏洞:原理与20种实战绕过方法(上)
安全·web安全
shengnan_wsn15 小时前
【协议】【TCP】
网络·网络协议·tcp/ip
烟雨江南78515 小时前
2026汽车制造与新能源整车柔性产线Agentic-Workflow白皮书:跨APS_MES_ERP多智能体动态排产与装配容错实战
大数据·网络·人工智能·自动化·ai客服·企业agent
小僧景贤16 小时前
CAN调试全套配件+详细实操使用方法(从零排查、步骤落地、现场通用)
网络·can通信·嵌入式通信
栩栩云生16 小时前
AI 最大的安全问题:它让”发送数据”看起来像”继续思考”
安全·github·agent
迪康Defender16 小时前
从静态存储到动态流转:终端透明加密两种模式实战解析
运维·服务器·网络·数据库·其他