Anthropic公司宣布,其新开发的AI模型Mythos在数小时内发现了主流操作系统、浏览器及关键加密库中数千个高严重性漏洞,远超传统数月的漏洞研究速度 [1]。Mythos的这一快速检测能力,挑战了现有的负责任漏洞披露体系,引发美国政府关于该模型使用范围的争议 [1]。
白宫明确反对将Mythos的访问权限广泛开放,担心可能带来的安全隐患,正在考虑要求政府预先审查AI模型再发布的政策 [1]。与此同时,Anthropic选择将Mythos访问限制在少数私密发布范围内,并与一些关键基础设施企业合作,以谨慎降低潜在风险 [1]。国家安全局(NSA)已经将Mythos纳入使用,中央情报局(CIA)也将AI技术整合进其核心分析平台 [1]。
在如何平衡安全与创新的问题上,OpenAI提出“控制加速”策略,主张以负责的方式加快为防御者提供工具的速度,防止攻击者占据优势。OpenAI指出:“无论如何攻击者都会采用这些工具,因此降低国家风险的最佳方式是‘以比对手更快的速度,负责任地装备并加速值得信赖的防御者’。” [1]
趋势科技(Trend Micro)CEO陈奕华强调,企业必须结合传统经验与新兴AI技术,才能有效修补漏洞,应对迅速增长的CVE(公共漏洞与暴露)数量以及累积的“安全债务” [2]。他指出,企业面临补丁延迟和兼容性问题,易被黑客利用,且AI驱动的钓鱼攻击进一步加剧了风险 [2]。
趋势科技应用Anthropic的AI技术和云端代码,开发出兼顾扩展性与定制化的下一代AI网络安全平台。该系统利用专门的语言模型和上下文感知能力,能够检测如CEO欺诈邮件等可疑活动 [2]。陈奕华还提出,应重视可见性、可观测性和可操作性,运用数字孪生和AI实现虚拟补丁,以减少对业务运作的影响 [2]。
他强调,网络安全在AI时代具有战略意义,随着AI技术延伸至机器人和自动驾驶汽车等物理系统,保障运营韧性愈发重要:“资安产业始终是保护企业核心资产在数字时代的安全,特别在AI即将由虚拟AI进入物理AI社会(Physical AI Society),资安将延伸至机器人、自动车辆等嵌入式系统。” [2]
Anthropic发布Mythos和随后引发的美国政府政策讨论始于2026年5月23日,该日期标志着双方对AI模型监管的公开争议正式曝光 [1]。