闽公网安备 35020302035485号
堆代码讯 本周,一场罕见的紧急闭门会议在华盛顿财政部总部召开。美国财政部长贝森特与美联储主席杰罗姆・鲍威尔,这两位执掌美国金融命脉的最高官员,罕见地共同召集了华尔街最具系统重要性的几家银行的首席执行官。据彭博社透露,这场临时加开的会议,核心议题既不是通胀数据,也不是银行监管新规,而是一家人工智能初创公司的最新模型 ——Anthropic 推出的 Mythos。
这场紧急会议的背后,是 Mythos 模型展现出的、足以颠覆网络安全格局的惊人能力。这款于本周刚刚由 Anthropic 发布的新模型,并非专门为网络安全领域训练的垂直工具,但它在漏洞挖掘方面的表现,却震惊了整个行业。测试数据显示,Mythos 能够自主发现数千个存在于主流操作系统、浏览器及通用软件中的关键安全漏洞,其中不乏已经潜伏了十几年甚至几十年的 “陈年漏洞”。
最具代表性的案例,是它找到了存在于 OpenBSD TCP 协议栈中长达 27 年的一个漏洞。OpenBSD 素来以极高的安全强度著称,这个漏洞在此前的二十多年里,逃过了无数安全审计人员的人工审查,甚至连自动化模糊测试工具在进行了超过 500 万次尝试后都未能发现。而 Mythos 仅仅通过一次成本不到 50 美元的模型运行,就自主定位到了这个足以通过两个特制数据包瘫痪整个服务器的致命缺陷,整个过程几乎不需要人类工程师的指导。
正是这种近乎颠覆性的能力,让美国金融监管层陷入了高度紧张。官员们清醒地意识到,如果这种能够轻易攻破所有主流系统的能力落入黑客之手,整个美国的金融基础设施将面临灭顶之灾 —— 黑客可以用它批量挖掘银行核心系统的零日漏洞,在极短时间内发动大规模的网络攻击,动摇整个金融体系的根基。正因如此,贝森特与鲍威尔才紧急召集各大银行的高管,目的并非推广这款 AI 工具,而是督促他们抢在风险爆发前完成自查:趁着 Anthropic 目前还严格控制着 Mythos 的访问权限,赶紧用这款 “最强漏洞扫描器” 给自己的系统做一次全面体检,提前补上所有可能被利用的漏洞。
监管的督促,迅速转化为华尔街的行动。事实上,摩根大通是唯一被 Anthropic 列入 Mythos 首批合作机构名单、正式获得访问权限的银行。但据业内消息透露,高盛、花旗集团、美国银行以及摩根士丹利等其他华尔街巨头,都已经在私下启动了对 Mythos 模型的测试。这些手握美国绝大多数金融资产的银行,都急于赶在其他人之前,摸清自己的系统到底存在多少此前从未被发现的安全隐患。
为了控制风险,Anthropic 专门启动了名为 “Glasswing 项目” 的受控访问计划。该项目只向经过筛选的可信机构开放 Mythos 的使用权,并且严格限制其用途,仅允许用于防御性的安全漏洞检测。Anthropic 还为此投入了 1 亿美元的使用额度以及 400 万美元的捐款,来支持这个项目的运行,试图在释放模型能力的同时,避免技术被滥用。
不过,对于 Anthropic “因为模型能力过强所以限制访问” 的说法,市场上也出现了不同的声音。有业内人士指出,这其中不乏营销炒作的成分,甚至是一种高明的企业销售策略 —— 通过渲染模型的 “危险性” 来抬高其稀缺性,从而向企业客户收取更高的费用。更有分析指出,Mythos 发现的大量漏洞,其实存在于早已被淘汰的老旧软件中,根本不具备被实际利用的条件,所谓的 “数千个致命漏洞” 有夸大的嫌疑。
这场围绕 Mythos 的风波中,最具讽刺意味的,莫过于特朗普政府内部截然不同的立场。就在财政部和美联储忙着推动银行使用 Anthropic 的技术、保护金融系统安全的同时,Anthropic 本身,正因为被特朗普政府的国防部列为 “供应链国家安全风险”,而与联邦政府对簿公堂。这场对峙的根源,源于 AI 伦理的红线之争。此前,Anthropic 与国防部就合作合同展开谈判时,这家始终强调 AI 安全的公司,坚持要在合同中加入严格的使用限制:拒绝将自己的 AI 技术用于全自动武器开发,以及针对美国民众的大规模监控。但国防部拒绝了这一要求,国防部长皮特・赫格塞斯明确要求,Anthropic 必须允许军方对其模型拥有 “所有合法用途” 的使用权。
一边是五角大楼将 Anthropic 视为威胁国家安全的对手,试图切断与其所有的合作;另一边是财政部和美联储,却在紧急推动华尔街使用这家公司的技术,来防范可能的系统性风险。同一个联邦政府,对同一家企业,却展现出了完全相反的态度,这种荒诞的分裂,凸显了当前 AI 时代,政府不同部门之间在技术认知与监管立场上的巨大鸿沟。
和美国监管层的担忧一致,英国的官员们同样担心,Mythos 所展现出的超强漏洞挖掘能力,如果被恶意滥用,将给全球金融系统带来前所未有的网络安全威胁。这种跨国界的同步警惕,也意味着 AI 技术带来的安全挑战,已经不再是单个国家的问题,而是需要全球监管层共同应对的全球性议题。
Mythos 引发的这一系列连锁反应,或许正是 AI 发展到当前阶段的一个标志性转折点。在此之前,人们对 AI 风险的讨论,更多还停留在遥远的通用人工智能威胁,或是生成式 AI 带来的造假问题上。但 Mythos 的出现,第一次让整个行业真切地意识到,当前的 AI 技术,已经具备了动摇整个数字基础设施根基的能力。一个通用大模型,就能在几天之内,找到人类安全专家几十年都没发现的漏洞,这种能力的释放,必然会彻底重构网络安全的整个格局。