美国国安局无视国防部供应链风险强推ClaudeMythos模型

admin 2026-04-29 04:48:40 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 美国国家安全局无视国防部供应链风险警告,坚持部署Anthropic公司的ClaudeMythos模型用于网络安全防御。该模型具备超越人类专家的漏洞发现能力,但存在被滥用于攻击的双重风险。报道揭示了政府采购政策与实战需求间的矛盾,同时介绍了由科技巨头参与的玻璃翼计划如何利用AI保护关键基础设施。事件反映出国家层面需平衡AI工具效能与安全监管的战略挑战。 综合评分: 85 文章分类: 供应链安全,AI安全,政策法规,漏洞预警,网络安全


cover_image

美国国安局无视国防部供应链风险强推Claude Mythos模型

FreeBuf

2026年4月25日 18:03 江苏

在小说阅读器读本章

去阅读

#

Part01

五角大楼担忧难阻国安局部署

美国国家安全局(NSA)使用Anthropic公司Mythos模型的消息表明,人工智能作为防御工具与安全风险之间的界限正日益模糊。据Axios报道,尽管国防部已将Anthropic列为供应链风险并试图切断合作,NSA仍在使用Mythos Preview版本。

两位消息人士向Axios透露:”虽然国防部高层坚持认为该公司存在’供应链风险’,但NSA仍在部署Anthropic目前最强大的Mythos Preview模型。”这种矛盾反映出更严峻的现实:政府渴望获得最强大的网络安全工具,即便这些工具可能引发滥用、治理和战略依赖等隐患。

Part02

双刃剑特性引发安全争议

Mythos的敏感性不仅源于其强大的AI能力,更因其在网络安全领域的突出表现。由于担心被滥用于攻击,该模型的访问权限受到严格限制。但它在漏洞发现方面的实用性,使其同时具备防御价值与潜在风险,凸显了AI安全的核心矛盾。

Axios后续报道称:”Anthropic首席执行官Dario Amodei上周五与白宫幕僚长Susie Wiles、财政部长Scott Bessent会面,商讨政府使用Mythos的相关事宜及公司安全实践。消息人士透露,会议后续将重点讨论国防部以外机构如何使用该模型,双方均认为会谈富有成效。”

Part03

采购政策与实战需求博弈

NSA案例暴露了基本政策困境:政府部门可以在公开场合或法庭上批评供应商,却仍在实际业务中依赖其技术。路透社转载了Axios的报道,另有消息称英国AI安全研究院也已获得Mythos访问权限。这表明真正的竞争不仅存在于政府与AI公司之间,更体现在采购审慎与作战急迫性的拉锯战中。当网络防御需要速度、稳定性和规模时,最新模型的价值往往令人难以抗拒。

Anthropic宣称Claude Mythos较其Haiku、Sonnet和Opus模型实现重大突破,新增名为Copybara的顶级层级。该模型以强大的Agent编码和推理skills著称,在软件任务中表现优异,可提供高级网络安全能力。

Part04

玻璃翼计划构筑AI防线

由Anthropic牵头,亚马逊云科技、苹果、博通、思科、CrowdStrike、谷歌、摩根大通、Linux基金会、微软、英伟达和Palo Alto Networks等科技安全巨头共同参与的”玻璃翼计划”(Project Glasswing),旨在运用先进AI保护关键软件。

该计划利用Claude Mythos Preview的强大能力——这款模型发现和利用漏洞的水平已超越大多数人类专家。其防御性目标是帮助组织在攻击者得手前发现并修复缺陷。Anthropic不仅向合作伙伴开放访问权限,还投入资金强化专有及开源软件安全。

Part05

平衡创新与风险的全球挑战

现代软件支撑着金融、医疗、能源和政府等关键系统,但始终存在可能引发网络攻击、数据窃取和系统中断的严重漏洞。全球网络犯罪年损失约5000亿美元,且多由国家支持的黑客主导。随着Claude Mythos等先进AI模型大幅降低漏洞利用门槛,攻击可能变得更快速、频繁且具有破坏性。

玻璃翼计划等倡议试图规模化运用AI检测修复漏洞,守护关键基础设施。当前挑战在于如何快速且负责任地部署这些工具,确保防御方在AI驱动的网络安全格局中保持领先。Anthropic正投入1亿美元使用额度,资助开源安全项目并分享研究成果,推动跨行业协作建立AI时代的最佳安全实践。

Part06

国家战略层面的深刻启示

对各国政府而言,教训直白而棘手:既需要强大AI工具保卫网络,又必须建立采购规范、审计追踪和使用边界以防形成不透明的技术依赖。五角大楼与Anthropic的争端正是政策滞后的典型案例。当某机构认定供应商风险过高却仍想独占模型使用权时,问题就已超越技术范畴,上升为关乎信任、问责和国家战略的命题。

NSA与Anthropic的故事本质上是网络力量未来的预演。能安全部署前沿AI的组织将在防御领域快人一步,但也面临更严苛的工具管控压力。Mythos或许预示了这样的未来:最强大的网络系统必将引发最激烈争夺,而作战需求总会跑在政策舒适区前面。

参考来源:

The US NSA is using Anthropic’s Claude Mythos despite supply chain risk

The US NSA is using Anthropic’s Claude Mythos despite supply chain risk


推荐阅读

电报讨论


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:FreeBuf 《美国国安局无视国防部供应链风险强推Claude Mythos模型》

网络安全是伪需求吗 网络安全文章

网络安全是伪需求吗

文章总结: 网络安全并非伪需求,而是关键的风险管理需求。文章指出,企业常因安全项目无直接收益、成果隐性而误解其价值,同时部分建设流于形式加剧了这种认知。实际上,
评论:0   参与:  0