Synth Daily

AI军备竞赛升级:Mythos引发网络安全恐慌与监管转向

人工智能公司Anthropic开发出一款名为Mythos的强大AI模型,它能自动发现软件中的安全漏洞,引发了人们对其可能被用于攻击银行、医院等关键基础设施的担忧。由于风险过高,Anthropic决定不公开发布该模型。这一事件迅速引起美国政府的高度警惕,促使白宫考虑对先进AI实施类似药品审批的严格监管,标志着其此前“放手”政策的彻底转变。与此同时,OpenAI也迅速推出了自己针对网络安全领域的模型作为回应。然而,许多网络安全专家指出,发现漏洞的能力并非全新,现有AI通过组合使用也能做到。Mythos真正的颠覆性在于它能自动化生成攻击代码,这极大地降低了网络攻击的门槛,可能导致全球面临的攻击数量和频率急剧上升,让防御方在短期内处于劣势。

要点

  • 1危险的模型:Anthropic的新AI模型Mythos因其能自主发现并利用软件漏洞,被认为过于危险,因此公司决定不公开发布。
  • 2政策急转弯:受Mythos影响,美国政府正考虑从宽松政策转向严格监管,可能建立针对高级AI的联邦审查机制,堪比FDA对药品的审批。
  • 3行业军备竞赛:OpenAI迅速推出GPT-5.5-Cyber预览版以应对挑战,标志着AI巨头在网络安全领域的竞争进入白热化。
  • 4真正的威胁:专家认为,Mythos的颠覆性不在于发现漏洞,而在于自动化生成攻击手段,这会大幅增加网络攻击的数量,使进攻方在短期内占据优势。

视角

美国政府与监管机构

将Mythos视为对国家安全的潜在威胁,担心它可能被用于攻击关键基础设施。因此,正在推动建立一个正式的、严格的审查程序,以控制最先进AI模型的发布。

网络安全专家

认为对Mythos能力的“恐慌”有些过度。他们指出,通过“编排”现有模型已能复现其发现漏洞的能力。真正的风险是攻击自动化,这会降低黑客的技术门槛,导致攻击量激增。

AI公司 (Anthropic & OpenAI)

Anthropic采取了谨慎的限制发布策略,以防技术被滥用。而其竞争对手OpenAI则迅速跟进,推出自己的网络安全工具,既是技术竞赛,也旨在向外界展示其负责任的一面。

争议焦点

关于Mythos的讨论核心,并非AI能否发现漏洞,而是这一威胁究竟有多新、多严重。政府和企业高管的反应近乎“恐慌”,担心一个网络犯罪的新时代即将来临。但身处一线的网络安全专家却提供了更冷静的视角。

他们认为,通过巧妙地组合和协调现有AI模型(一种称为“编排”的技术),已经可以达到类似Mythos发现漏洞的效果。真正的游戏规则改变者,是Mythos能够自动将发现的漏洞转化为可用的攻击工具,而这几乎不需要人类干预。

这并不意味着一种全新的攻击类型诞生了,因为顶尖黑客早已具备这种能力。然而,它极大地降低了技术门槛,使得大量技术水平不高的攻击者也能发起有效的攻击。因此,威胁的本质并非能力的“从无到有”,而是攻击规模和频率的“指数级增长”,现有的防御体系可能因此不堪重负。

Q&A

Q: Mythos到底新在哪里?它和以前的AI有什么不同?

A: 它最关键的不同之处,不在于能“找到”软件漏洞——专家称旧模型也能做到。Mythos的真正突破在于能为找到的漏洞“自动编写可用的攻击程序”。过去,这一步需要技术精湛的黑客手动完成。现在,这个过程被自动化了。这意味着,虽然攻击的“种类”没变,但攻击产生的“速度和数量”可能会呈爆炸式增长,让企业修补漏洞的速度远远跟不上。

你知道吗?