Anthropic发布Claude Mythos预览版引全球网络安全界震动
Anthropic公司于本周宣布推出其新一代AI模型Claude Mythos预览版,称该模型具备自主发现并开发针对操作系统、浏览器等软件漏洞的攻击链能力,标志着网络安全领域进入新纪元。该模型目前仅向微软、苹果、谷歌、Linux基金会等少数机构开放,作为“Project Glasswing”项目的一部分。
根据Anthropic的说法,Mythos预览版已跨越关键能力门槛,可发现几乎所有软件产品的漏洞,并自主生成可执行的攻击代码。目前该模型仅向数十家组织分发,旨在为防御方提供先发优势,以应对未来攻击者可能广泛获取此类技术的风险。
业内专家对这一技术突破反应不一。云安全公司Edera首席技术官Alex Zenla表示,尽管通常对这类声明持怀疑态度,但Mythos在构建“漏洞利用链”方面的能力确实构成现实威胁。所谓“漏洞利用链”,即多个漏洞按特定顺序组合以实现深层系统渗透,常见于零点击攻击等高级威胁。
长期安全研究员Niels Provos指出,尽管企业仍普遍面临软件漏洞和补丁滞后问题,但Mythos显着降低了发现和利用多阶段漏洞的技术门槛。Cisco总裁Jeetu Patel称,该模型“非常重要”,防御系统必须向“机器级”升级以应对机器规模的攻击。
美国财政部和美联储主席Jerome Powell于本周二在华盛顿召集金融行业领袖,讨论Mythos等模型对网络安全的潜在影响。前美国网络安全与基础设施安全局(CISA)局长Jen Easterly认为,Project Glasswing可能推动行业从“被动防御”转向“安全设计优先”的范式转变。
尽管部分安全专家如Davi Ottenheimer认为当前反应属于AI炒作循环的一部分,但多数人承认,该事件可作为推动行业意识升级的契机,类似于Aurora攻击或Solarwinds事件引发的“零信任”或“安全设计”理念普及。
Edera的Zenla强调,Mythos并非颠覆性闪电,而是加速漏洞利用链发现过程的工具。她比喻称,若有一百万漏洞研究员,他们能发现大量缺陷,但人类难以长期保持复杂上下文信息,而AI可高效组合漏洞形成攻击链,从而改变攻防动态。
Additional reporting by Maxwell Zeff.
编辑点评
Anthropic发布Claude Mythos预览版不仅是技术进步,更是一场全球网络安全格局的潜在重构。该模型的能力突破在于系统性生成多阶段漏洞利用链,这意味着攻击者无需高深技术即可实现复杂渗透,从而极大降低网络攻击门槛。这直接挑战了传统基于人工审计和补丁管理的安全架构,迫使各行业重新思考防御策略的规模化与自动化能力。
从地缘政治和经济角度看,该技术可能加剧全球数字权力不对称。拥有早期访问权的科技巨头和政府机构将获得先发防御优势,而中小型企业、发展中国家可能面临更大的安全风险。美国财政部和美联储迅速召集金融行业领袖,反映了金融系统对AI驱动攻击的敏感性和紧迫感,预示监管机构可能在未来出台更严格的AI安全框架。
长远而言,Mythos的出现可能推动软件开发范式从“修补漏洞”转向“设计安全”,正如Jen Easterly所言,这或标志着网络安全进入“安全为设计核心”的新时代。然而,这一转型需要全球协作、标准制定和监管协调,若缺乏一致行动,可能导致数字鸿沟扩大和新型网络冲突。
因此,Mythos的发布不是终点,而是警钟。它提醒全球必须加速构建AI驱动的防御生态,否则将面临系统性安全风险。