編按:本文綜合整理自 Nextgov/FCW、紐約時報、Anthropic 官方 Glasswing 公告、Fortune、Axios,並加入 Siami 編輯部觀點與分析。
事件核心:NSA 內部「紅隊」無預警斷線
根據《Nextgov/FCW》取得的消息人士說法,美國國家安全局(NSA)部分負責網路安全的分析師在 6 月 20 日週五接獲通知,將失去 Anthropic 最先進 AI 模型 Mythos 5 的存取權限。NSA 仍可能透過既有合約保留舊版本模型的使用權,但對模型的支援、更新與客製化能力已明顯縮限。
事件起因是 6 月 12 日美國商務部援引《出口管制條例》對 Anthropic 下達行政命令,要求該公司不得讓任何外籍人士(含美國境內的外籍員工)接觸 Mythos 5 與 Fable 5。Anthropic 為遵守法規,被迫在當週五晚間全面切斷客戶存取。
「部分分析師在週五接到通知,他們即將失去 Mythos 存取權。」 —— 知情人士 A 「仍可能透過先前的安排使用早期版本,但對公司支援、更新或修改的取得已大幅受限。」 —— 知情人士 B
Mythos 是什麼?為什麼 NSA 非用不可?
Anthropic 在 4 月推出 Claude Mythos Preview,並啟動名為 Project Glasswing 的資安合作計畫
參與者包含 AWS、Apple、Broadcom、Cisco、CrowdStrike、Google、JPMorgan Chase、Linux Foundation、Microsoft、NVIDIA、Palo Alto Networks 等 11 家企業與基金會。
- Mythos Preview 已協助合作夥伴發現 超過 10,000 個高風險或重大風險等級漏洞
- 其中包含一個 存在 27 年的 OpenBSD 漏洞
- 該模型在「尋找漏洞」與「產出攻擊程式」兩項能力上,被 Anthropic 描述為「已超越除了最頂尖人類駭客之外的所有對手」
本月稍早,維吉尼亞州民主黨參議員 Mark Warner 在國會聽證會上引述 NSA 局長 Joshua Rudd 將軍的說法,稱 Mythos「不是用數週,而是用數小時就突破了我們幾乎所有分類系統」。此說法經《經濟學人》報導後在資安社群掀起熱議——直到《經濟學人》國防編輯隨後在 X 平台發文澄清:
「美國官員告訴我,Warner 誤解了 Rudd 的發言。Mythos 的相關工作是內部網路的紅隊(red-teaming)演練。」
為什麼這件事重要:政府管制反傷自家最銳利的工具
這次事件的本質,是一場**「出口管制 vs. 國安效率」**的內部矛盾,凸顯三個結構性問題:
第一,AI 已被美國情報體系列為「基礎設施級工具」,而 Mythos 在 NSA 內部的角色不是「實驗性玩具」——它已實際部署於紅隊演練與漏洞獵捕工作流。當政策以「國家安全」為由限制 AI 模型出口時,反而把自家情報單位最依賴的工具切掉。
第二,「出口管制」的工具跟「使用管制」的工具本質不同。傳統軍武出口管制假設買方與賣方不同,但軟體模型在同一組織內同時被「自己人」與「外籍員工」使用時,「外籍人士」這個身份邊界變得非常模糊。Anthropic 與 Amazon 的 AWS 雲端服務深度整合,Fable 5 甚至被 Amazon 研究員找到可用於網攻的資訊——這正是這次出口管制啟動的導火線(見 Forbes 6/16 報導)。
第三,私人企業 AI 研發已被推到「國家基礎設施」層級。當 Anthropic Mythos 能找出 27 年前的 OpenBSD 漏洞、當 NSA 局長親口承認「幾小時內突破所有分類系統」,AI 模型已不是商業產品,而是國家級資安力量投射的一部分。這對全球 AI 監管框架(EU AI Act、中國生成式 AI 辦法)都是新的壓力測試。
數據解讀與質疑:被誇大的「突破分類系統」
針對 Warner 參議員引述的「Mythos 數小時突破所有分類系統」說法,業界並非毫無保留地接受。Siami 編輯部整理三個值得質疑的點:
1. 「幾小時突破」是測試環境而非真實環境。 Mythos Preview 與 NSA 內部網路的紅隊演練屬於「受控測試」(controlled security exercise),意即模型知道目標系統是測試標的,且測試者擁有內部權限。這跟真實外部駭客的處境差距極大。
2. 缺乏對照組與公開方法論。 Anthropic 雖在 Project Glasswing 公告中強調漏洞挖掘能力,但並未公開「Mythos 究竟用什麼技巧突破分類系統」、「哪幾類系統被突破」等細節。HN 讀者 bfeynman 觀察:「Mythos 看起來更像是擴展測試時間的運算與編排(scaling test time compute and orchestration),不是智慧的躍進。」
3. 官方說法的前後矛盾。 NSA 局長 Rudd 先以「突破所有分類系統」引發恐慌,後續又改口「那是紅隊測試」。這種說法不一致,本身就是資訊揭露不透明的警訊。對照內部政治——Rudd 局長出席的是 Warner 主持的聽證會,民主黨資深議員與共和黨任命的 NSA 局長之間的溝通落差,讓「突破分類系統」這種技術陳述容易被政治化。
連鎖效應:盟國、AI 主權與開源社群的三重壓力
事件影響已從美國內部擴散到國際層面:
- 法國總統馬克宏 在 G7 會議上稱這道命令是「危險 AI 的警鐘」,但同時批評限制盟國取得先進 AI 是「壞事」
- Al Jazeera 6/19 報導:歐洲已將此事件視為「減少對美 AI 依賴」的契機,巴黎新創 Mistral 的能見度隨之上升
- 「AI 主權」(AI Sovereignty) 一詞在歐洲議會、法國 AI 政策圈討論熱度大增,與 Anthropic 自身於公告中倡議的方向一致
對企業 IT 與資安團隊的實務影響:
| 影響層面 | 短期(30 天內) | 中期(3-12 個月) |
|---|---|---|
| 美國聯邦機構 | 失去 Mythos 5 存取 | 須改用 Claude Opus 4.8 等前一代模型 |
| 盟國政府 | Fable 5/Mythos 5 全面封鎖 | 加速本土 AI 模型投資 |
| 開源社群 | Mythos 漏洞資料「不對外釋出」 | 「驗證 → 揭露 → 修補」瓶頸加劇 |
| 企業資安 | 紅隊演練成本攀升 | AI agent 自主攻防能力差距擴大 |
Anthropic 自身在 5 月發布的 Expanding Project Glasswing 公告中坦承:「Mythos 等級模型能產出的漏洞量已遠遠超過人類驗證、揭露、修補的能力。瓶頸不在『找漏洞』,而在後續處理。」這句話反過來說明,當連 Anthropic 自己都跟不上自家 AI 的漏洞挖掘速度時,NSA 失去 Mythos 的影響絕對不只是「少了一個工具」。
延伸閱讀:
網友熱門留言 (5)