美国国安局无视供应链风险继续使用Anthropic公司Claude Mythos模型

五角大楼担忧难阻国安局部署

美国国家安全局(NSA)使用Anthropic公司Mythos模型的消息表明,人工智能作为防御工具与安全风险之间的界限正日益模糊。据Axios报道,尽管国防部已将Anthropic列为供应链风险并试图切断合作,NSA仍在使用Mythos Preview版本。

两位消息人士向Axios透露:"虽然国防部高层坚持认为该公司存在'供应链风险',但NSA仍在部署Anthropic目前最强大的Mythos Preview模型。"这种矛盾反映出更严峻的现实:政府渴望获得最强大的网络安全工具,即便这些工具可能引发滥用、治理和战略依赖等隐患。

双刃剑特性引发安全争议

Mythos的敏感性不仅源于其强大的AI能力,更因其在网络安全领域的突出表现。由于担心被滥用于攻击,该模型的访问权限受到严格限制。但它在漏洞发现方面的实用性,使其同时具备防御价值与潜在风险,凸显了AI安全的核心矛盾。

Axios后续报道称:"Anthropic首席执行官Dario Amodei上周五与白宫幕僚长Susie Wiles、财政部长Scott Bessent会面,商讨政府使用Mythos的相关事宜及公司安全实践。消息人士透露,会议后续将重点讨论国防部以外机构如何使用该模型,双方均认为会谈富有成效。"

采购政策与实战需求博弈

NSA案例暴露了基本政策困境:政府部门可以在公开场合或法庭上批评供应商,却仍在实际业务中依赖其技术。路透社转载了Axios的报道,另有消息称英国AI安全研究院也已获得Mythos访问权限。这表明真正的竞争不仅存在于政府与AI公司之间,更体现在采购审慎与作战急迫性的拉锯战中。当网络防御需要速度、稳定性和规模时,最新模型的价值往往令人难以抗拒。

Anthropic宣称Claude Mythos较其Haiku、Sonnet和Opus模型实现重大突破,新增名为Copybara的顶级层级。该模型以强大的Agent编码和推理skills著称,在软件任务中表现优异,可提供高级网络安全能力。

玻璃翼计划构筑AI防线

由Anthropic牵头,亚马逊云科技、苹果、博通、思科、CrowdStrike、谷歌、摩根大通、Linux基金会、微软、英伟达和Palo Alto Networks等科技安全巨头共同参与的"玻璃翼计划"(Project Glasswing),旨在运用先进AI保护关键软件。

该计划利用Claude Mythos Preview的强大能力------这款模型发现和利用漏洞的水平已超越大多数人类专家。其防御性目标是帮助组织在攻击者得手前发现并修复缺陷。Anthropic不仅向合作伙伴开放访问权限,还投入资金强化专有及开源软件安全。

平衡创新与风险的全球挑战

现代软件支撑着金融、医疗、能源和政府等关键系统,但始终存在可能引发网络攻击、数据窃取和系统中断的严重漏洞。全球网络犯罪年损失约5000亿美元,且多由国家支持的黑客主导。随着Claude Mythos等先进AI模型大幅降低漏洞利用门槛,攻击可能变得更快速、频繁且具有破坏性。

玻璃翼计划等倡议试图规模化运用AI检测修复漏洞,守护关键基础设施。当前挑战在于如何快速且负责任地部署这些工具,确保防御方在AI驱动的网络安全格局中保持领先。Anthropic正投入1亿美元使用额度,资助开源安全项目并分享研究成果,推动跨行业协作建立AI时代的最佳安全实践。

国家战略层面的深刻启示

对各国政府而言,教训直白而棘手:既需要强大AI工具保卫网络,又必须建立采购规范、审计追踪和使用边界以防形成不透明的技术依赖。五角大楼与Anthropic的争端正是政策滞后的典型案例。当某机构认定供应商风险过高却仍想独占模型使用权时,问题就已超越技术范畴,上升为关乎信任、问责和国家战略的命题。

NSA与Anthropic的故事本质上是网络力量未来的预演。能安全部署前沿AI的组织将在防御领域快人一步,但也面临更严苛的工具管控压力。Mythos或许预示了这样的未来:最强大的网络系统必将引发最激烈争夺,而作战需求总会跑在政策舒适区前面。

相关推荐
德迅云安全-上官28 分钟前
DDoS 安全防护在企业安全防护中的作用
安全·ddos
星恒讯工业路由器5 小时前
5G FWA技术演进与趋势
网络·5g·信息与通信·4g·5g fwa·3gpp规范·fwa趋势
王维同学6 小时前
[自学][Windows C++]RunOnceEx 注册表分组键的安全遍历
c++·windows·安全·开源
星夜夏空998 小时前
网络编程(1)
服务器·网络
川石课堂软件测试8 小时前
安全测试|常见SQL注入攻击方式、实例及预防
服务器·数据库·sql·功能测试·测试工具·安全·单元测试
上海云盾-小余8 小时前
中小站点防护避坑:低价高防服务存在的各类安全短板剖析
网络·爬虫·安全·ddos
武子康9 小时前
从恶意 Dataset 到横向移动:一套可落地的 Dataset Processing Threat Model(资产边界 + 威胁枚举 + 5 层控制)
人工智能·安全
羽翼安全9 小时前
企业内网终端可视化风控方案解析,电脑屏幕防泄露系统保障数据资产安全
安全
数据知道11 小时前
邮件安全实战:SPF/DKIM/DMARC 配置与钓鱼绕过
网络·安全·web安全·网络安全·邮件安全
王莎莎-MinerU11 小时前
MCP 解决的是工具接入,科研 Agent 还缺的是科学证据接口标准化
开发语言·网络·人工智能·深度学习·pdf·c#·php