美国国安局无视供应链风险继续使用Anthropic公司Claude Mythos模型

五角大楼担忧难阻国安局部署

美国国家安全局(NSA)使用Anthropic公司Mythos模型的消息表明,人工智能作为防御工具与安全风险之间的界限正日益模糊。据Axios报道,尽管国防部已将Anthropic列为供应链风险并试图切断合作,NSA仍在使用Mythos Preview版本。

两位消息人士向Axios透露:"虽然国防部高层坚持认为该公司存在'供应链风险',但NSA仍在部署Anthropic目前最强大的Mythos Preview模型。"这种矛盾反映出更严峻的现实:政府渴望获得最强大的网络安全工具,即便这些工具可能引发滥用、治理和战略依赖等隐患。

双刃剑特性引发安全争议

Mythos的敏感性不仅源于其强大的AI能力,更因其在网络安全领域的突出表现。由于担心被滥用于攻击,该模型的访问权限受到严格限制。但它在漏洞发现方面的实用性,使其同时具备防御价值与潜在风险,凸显了AI安全的核心矛盾。

Axios后续报道称:"Anthropic首席执行官Dario Amodei上周五与白宫幕僚长Susie Wiles、财政部长Scott Bessent会面,商讨政府使用Mythos的相关事宜及公司安全实践。消息人士透露,会议后续将重点讨论国防部以外机构如何使用该模型,双方均认为会谈富有成效。"

采购政策与实战需求博弈

NSA案例暴露了基本政策困境:政府部门可以在公开场合或法庭上批评供应商,却仍在实际业务中依赖其技术。路透社转载了Axios的报道,另有消息称英国AI安全研究院也已获得Mythos访问权限。这表明真正的竞争不仅存在于政府与AI公司之间,更体现在采购审慎与作战急迫性的拉锯战中。当网络防御需要速度、稳定性和规模时,最新模型的价值往往令人难以抗拒。

Anthropic宣称Claude Mythos较其Haiku、Sonnet和Opus模型实现重大突破,新增名为Copybara的顶级层级。该模型以强大的Agent编码和推理skills著称,在软件任务中表现优异,可提供高级网络安全能力。

玻璃翼计划构筑AI防线

由Anthropic牵头,亚马逊云科技、苹果、博通、思科、CrowdStrike、谷歌、摩根大通、Linux基金会、微软、英伟达和Palo Alto Networks等科技安全巨头共同参与的"玻璃翼计划"(Project Glasswing),旨在运用先进AI保护关键软件。

该计划利用Claude Mythos Preview的强大能力------这款模型发现和利用漏洞的水平已超越大多数人类专家。其防御性目标是帮助组织在攻击者得手前发现并修复缺陷。Anthropic不仅向合作伙伴开放访问权限,还投入资金强化专有及开源软件安全。

平衡创新与风险的全球挑战

现代软件支撑着金融、医疗、能源和政府等关键系统,但始终存在可能引发网络攻击、数据窃取和系统中断的严重漏洞。全球网络犯罪年损失约5000亿美元,且多由国家支持的黑客主导。随着Claude Mythos等先进AI模型大幅降低漏洞利用门槛,攻击可能变得更快速、频繁且具有破坏性。

玻璃翼计划等倡议试图规模化运用AI检测修复漏洞,守护关键基础设施。当前挑战在于如何快速且负责任地部署这些工具,确保防御方在AI驱动的网络安全格局中保持领先。Anthropic正投入1亿美元使用额度,资助开源安全项目并分享研究成果,推动跨行业协作建立AI时代的最佳安全实践。

国家战略层面的深刻启示

对各国政府而言,教训直白而棘手:既需要强大AI工具保卫网络,又必须建立采购规范、审计追踪和使用边界以防形成不透明的技术依赖。五角大楼与Anthropic的争端正是政策滞后的典型案例。当某机构认定供应商风险过高却仍想独占模型使用权时,问题就已超越技术范畴,上升为关乎信任、问责和国家战略的命题。

NSA与Anthropic的故事本质上是网络力量未来的预演。能安全部署前沿AI的组织将在防御领域快人一步,但也面临更严苛的工具管控压力。Mythos或许预示了这样的未来:最强大的网络系统必将引发最激烈争夺,而作战需求总会跑在政策舒适区前面。

相关推荐
workflower11 分钟前
医院核心竞争力的四大重构
人工智能·安全·设计模式·重构·动态规划·scrum
zhangfeng113312 分钟前
车载gpu 飞地 只保存密钥 不保存 权重 Orin确实有TEE安全飞地(TSEC/OP-TEE)
服务器·网络·人工智能·安全·transformer·芯片
飞Link25 分钟前
【TCP\UDP与可靠传输】UDP 的“简单粗暴”和它真正适用的场景
网络·网络协议·tcp/ip·udp
weixin_5206498734 分钟前
通信与TCP核心知识
服务器·网络·tcp/ip
liulilittle1 小时前
我从 BBRv1 到 KCC 的思考
网络·c++·tcp/ip·计算机网络·tcp·bbr·通信
humors2211 小时前
四种字母密码表示法
安全·网络安全·密码学
落羽的落羽1 小时前
【项目】JsonRpc框架——开发实现1(细节功能、字段定义、抽象层、具象层)
linux·服务器·网络·c++·人工智能·算法·机器学习
shixuzhimeng1 小时前
FTP服务器项目
linux·网络·ftp
暗夜猎手-大魔王2 小时前
转载--Hermes Agent 11 | 智能审批与平台化安全:当 AI 来守护 AI
人工智能·python·安全