上个月,全球各大银行、科技巨头以及多国政府紧急行动起来,试图控制Anthropic新模型Mythos可能带来的风险。这个模型能力非常强,已经挖出了全球软件基础设施中成千上万个此前没人发现的安全漏洞。但一个关键问题在于,各界现在恐慌的这种威胁,其实早就已经存在了。



网络安全专家和AI研究人员向CNBC表示,Mythos能够找到的那些软件漏洞,其实市面上已有的模型就能做到,包括Anthropic和OpenAI的一些老版本。网络安全公司watchTowr Labs的CEO本·哈里斯说,整个行业现在通过合理调度现有的公开模型,完全可以复现出Mythos找出来的同类漏洞,最终结果已经很接近了。

Mythos引发了企业高管和政策制定者的普遍焦虑,大家担心一个由AI驱动的网络犯罪危险新时代即将到来。为了降低不法分子拿到这个模型的风险,Anthropic只向少数美国企业开放了访问权限,包括苹果、亚马逊、摩根大通、帕洛阿尔托网络等。但即便如此,特朗普政府还是因为这个模型而开始考虑对未来的AI模型实施新的政府监管。

这次高调发布Mythos,也是Anthropic一系列产品迭代的最新一步,进一步加剧了和OpenAI之间的行业竞争。两家AI巨头都在筹备备受市场期待的IPO上市。Mythos发布几周后,OpenAI的CEO山姆·奥特曼就推出了GPT-5.5-Cyber,一款专门为网络安全定制的模型。OpenAI在本周四向经过审核的网络安全团队有限开放了这个版本。

Mythos的受控限量发布属于一个名为“玻璃翼计划”的安全举措,初衷是给企业留出时间提前加固网络防御,以应对未来犯罪组织和敌对国家可能发起的大规模网络攻击。Anthropic的CEO达里奥·阿莫代伊在公司活动上说,真正的风险在于,软件漏洞数量、网络入侵事件、勒索软件造成的经济损失都会大幅激增,学校、医院首当其冲,更不用说各大银行了。

但深耕网络安全一线的人士表示,Anthropic大肆宣传的核心能力——规模化批量挖掘软件漏洞,其实从去年开始就已经能做到。网络安全公司Vidoc的CEO克劳迪娅·克洛奇说,他们现在用的模型,本身就已经足够大规模探测零日漏洞了,这本身就值得警惕。她表示这种能力至少已经存在了几个月,甚至长达一年。零日漏洞指的是那些还没被公开、也没有官方补丁的软件缺陷,攻击者可以在防守方反应过来之前利用它发起入侵。

Vidoc的研究团队采用了模型协同调度的技术,测试能不能复刻Mythos的漏洞挖掘效果。他们把代码拆成多个模块,联动多款工具和AI模型交叉验证。克洛奇说,他们用旧版模型对同一份代码库进行测试,无论是OpenAI还是Anthropic的早期模型,都能成功找出同类漏洞。

另一家网络安全公司Aisle也发现,Mythos的很多标志性成果,完全可以通过多款低成本模型并行运算复刻出来。这说明模型调度和协同能力,比是否用上最新版本更关键。Aisle的创始人斯坦尼斯拉夫·福特打了个比方:让一千名能力还不错的侦探全面排查,比让一名顶尖侦探盲目猜测排查方向,能找出更多的程序漏洞。

Anthropic在回应CNBC采访时,没有否认早期模型具备挖掘软件漏洞的能力。公司发言人表示,其实好几个月以来Anthropic一直在提醒大家AI网络攻防能力正在快速迭代。官方在2月发布的博文中也曾披露,大众可用的Claude Opus 4.6模型,已经在开源软件中找出了500多个高危漏洞。阿莫代伊在本周活动上再次确认了这一点:虽然Mythos发现漏洞的规模远超以往模型,但这种能力演进的趋势早就已经出现了。他说风险是真实存在的,这也是他们采取限量发布的原因,但从某种程度上说并不出人意料,他们早就看到了相关的风险预警。

Anthropic的发言人称,Mythos的独特之处在于可以自主生成直接可用的漏洞攻击代码,几乎不需要人工介入,把以前需要资深研究员才能完成的流程彻底自动化了。但网络安全研究员指出,犯罪集团和敌对国家的黑客早就掌握了这类技术。克洛奇直言,朝鲜、俄罗斯这些国家的黑客,就算没有Anthropic的模型,也完全有能力做到这一点。

哈里斯表示,AI赋能黑客攻击的这个潜在威胁,让企业和监管机构高度紧张,大家都担心关键基础设施会迎来新一轮勒索软件以及各种网络攻击的浪潮。他形容近几周跟银行、保险机构以及监管部门的沟通氛围,已经是一片集体恐慌。即便在生成式AI兴起之前,这个行业就面临结构性的困境:有经验的黑客可以在几个小时内就用上新发现的漏洞发起攻击,而企业打个补丁往往需要好几天甚至好几周,有些关键系统打补丁还要停机下线,进一步加大了运维难度。

哈里斯说,这个行业已经被海量的安全漏洞压得焦虑不已,即便Mythos还没有大范围开放,企业的漏洞修复速度也早就跟不上风险爆发的节奏了。以前只有极少数的专业人士有能力、有时间去挖小众软件的漏洞并实施攻击,现在借助现成的AI模型,搞大规模网络破坏的门槛已经大大降低了。这意味着像银行这类核心目标会遭遇更多攻击,以前不受网络犯罪关注的软件系统,现在也面临威胁。

研究人员认为,尽管Anthropic、OpenAI这些公司也在同步研发和风险匹配的网络防御技术,但在网络攻防博弈中,初期的优势天然是偏向攻击一方的。摩根大通的CEO戴蒙上个月也表达过类似观点,他说AI工具长期来看也许能帮助企业强化网络防御,但短期内只会让系统变得更脆弱。一名前纽约金融监管网络安全副总监表示,现在发现的漏洞数量暴增,但行业并没有配套出现高效的修复工具,漏洞治理已经成了网络安全领域永无止境的难题。

首批拿到Mythos使用权的机构虽然抢先一步开始了漏洞修补,但也带来了弊端。独立的AI研究人员没法接触这个模型,既不能验证Anthropic的相关说法,也没法提前针对性搭建防御体系。业内认为这种封闭的做法阻碍了整个网络安全行业协同应对风险。一家网络安全初创公司的CEO表示,这造成了安全资源的分层,有能力获取模型的机构和普通企业之间的差距被拉大,可能会拖累整个网络安全行业的创新速度。另一家网络安全初创公司的联合创始人说,业界都希望在这些高危AI能力全面普及之前,尽快找到全球安全治理的最优解法,这是一个典型的先有鸡还是先有蛋的困境,过程中难免要付出代价,没法绕过去。