← 返回 Siami 首頁

美國國家安全局失去 Anthropic Mythos 5 模型存取權限 白宮出口管制反傷自家情報體系

▲ 465 💬 135
美國國家安全局失去 Anthropic Mythos 5 模型存取權限 白宮出口管制反傷自家情報體系

編按:本文綜合整理自 Nextgov/FCW紐約時報Anthropic 官方 Glasswing 公告FortuneAxios,並加入 Siami 編輯部觀點與分析。

事件核心:NSA 內部「紅隊」無預警斷線

根據《Nextgov/FCW》取得的消息人士說法,美國國家安全局(NSA)部分負責網路安全的分析師在 6 月 20 日週五接獲通知,將失去 Anthropic 最先進 AI 模型 Mythos 5 的存取權限。NSA 仍可能透過既有合約保留舊版本模型的使用權,但對模型的支援、更新與客製化能力已明顯縮限。

事件起因是 6 月 12 日美國商務部援引《出口管制條例》對 Anthropic 下達行政命令,要求該公司不得讓任何外籍人士(含美國境內的外籍員工)接觸 Mythos 5 與 Fable 5。Anthropic 為遵守法規,被迫在當週五晚間全面切斷客戶存取。

「部分分析師在週五接到通知,他們即將失去 Mythos 存取權。」 —— 知情人士 A 「仍可能透過先前的安排使用早期版本,但對公司支援、更新或修改的取得已大幅受限。」 —— 知情人士 B

Mythos 是什麼?為什麼 NSA 非用不可?


Anthropic 在 4 月推出 Claude Mythos Preview,並啟動名為 Project Glasswing 的資安合作計畫

參與者包含 AWS、Apple、Broadcom、Cisco、CrowdStrike、Google、JPMorgan Chase、Linux Foundation、Microsoft、NVIDIA、Palo Alto Networks 等 11 家企業與基金會。

  • Mythos Preview 已協助合作夥伴發現 超過 10,000 個高風險或重大風險等級漏洞
  • 其中包含一個 存在 27 年的 OpenBSD 漏洞
  • 該模型在「尋找漏洞」與「產出攻擊程式」兩項能力上,被 Anthropic 描述為「已超越除了最頂尖人類駭客之外的所有對手」

本月稍早,維吉尼亞州民主黨參議員 Mark Warner 在國會聽證會上引述 NSA 局長 Joshua Rudd 將軍的說法,稱 Mythos「不是用數週,而是用數小時就突破了我們幾乎所有分類系統」。此說法經《經濟學人》報導後在資安社群掀起熱議——直到《經濟學人》國防編輯隨後在 X 平台發文澄清:

「美國官員告訴我,Warner 誤解了 Rudd 的發言。Mythos 的相關工作是內部網路的紅隊(red-teaming)演練。」

為什麼這件事重要:政府管制反傷自家最銳利的工具

這次事件的本質,是一場**「出口管制 vs. 國安效率」**的內部矛盾,凸顯三個結構性問題:

第一,AI 已被美國情報體系列為「基礎設施級工具」,而 Mythos 在 NSA 內部的角色不是「實驗性玩具」——它已實際部署於紅隊演練與漏洞獵捕工作流。當政策以「國家安全」為由限制 AI 模型出口時,反而把自家情報單位最依賴的工具切掉。

第二,「出口管制」的工具跟「使用管制」的工具本質不同。傳統軍武出口管制假設買方與賣方不同,但軟體模型在同一組織內同時被「自己人」與「外籍員工」使用時,「外籍人士」這個身份邊界變得非常模糊。Anthropic 與 Amazon 的 AWS 雲端服務深度整合,Fable 5 甚至被 Amazon 研究員找到可用於網攻的資訊——這正是這次出口管制啟動的導火線(見 Forbes 6/16 報導)。

第三,私人企業 AI 研發已被推到「國家基礎設施」層級。當 Anthropic Mythos 能找出 27 年前的 OpenBSD 漏洞、當 NSA 局長親口承認「幾小時內突破所有分類系統」,AI 模型已不是商業產品,而是國家級資安力量投射的一部分。這對全球 AI 監管框架(EU AI Act、中國生成式 AI 辦法)都是新的壓力測試。

數據解讀與質疑:被誇大的「突破分類系統」


針對 Warner 參議員引述的「Mythos 數小時突破所有分類系統」說法,業界並非毫無保留地接受。Siami 編輯部整理三個值得質疑的點:

1. 「幾小時突破」是測試環境而非真實環境。 Mythos Preview 與 NSA 內部網路的紅隊演練屬於「受控測試」(controlled security exercise),意即模型知道目標系統是測試標的,且測試者擁有內部權限。這跟真實外部駭客的處境差距極大。

2. 缺乏對照組與公開方法論。 Anthropic 雖在 Project Glasswing 公告中強調漏洞挖掘能力,但並未公開「Mythos 究竟用什麼技巧突破分類系統」、「哪幾類系統被突破」等細節。HN 讀者 bfeynman 觀察:「Mythos 看起來更像是擴展測試時間的運算與編排(scaling test time compute and orchestration),不是智慧的躍進。」

3. 官方說法的前後矛盾。 NSA 局長 Rudd 先以「突破所有分類系統」引發恐慌,後續又改口「那是紅隊測試」。這種說法不一致,本身就是資訊揭露不透明的警訊。對照內部政治——Rudd 局長出席的是 Warner 主持的聽證會,民主黨資深議員與共和黨任命的 NSA 局長之間的溝通落差,讓「突破分類系統」這種技術陳述容易被政治化。

連鎖效應:盟國、AI 主權與開源社群的三重壓力


事件影響已從美國內部擴散到國際層面:

  • 法國總統馬克宏 在 G7 會議上稱這道命令是「危險 AI 的警鐘」,但同時批評限制盟國取得先進 AI 是「壞事」
  • Al Jazeera 6/19 報導:歐洲已將此事件視為「減少對美 AI 依賴」的契機,巴黎新創 Mistral 的能見度隨之上升
  • 「AI 主權」(AI Sovereignty) 一詞在歐洲議會、法國 AI 政策圈討論熱度大增,與 Anthropic 自身於公告中倡議的方向一致

對企業 IT 與資安團隊的實務影響:

影響層面短期(30 天內)中期(3-12 個月)
美國聯邦機構失去 Mythos 5 存取須改用 Claude Opus 4.8 等前一代模型
盟國政府Fable 5/Mythos 5 全面封鎖加速本土 AI 模型投資
開源社群Mythos 漏洞資料「不對外釋出」「驗證 → 揭露 → 修補」瓶頸加劇
企業資安紅隊演練成本攀升AI agent 自主攻防能力差距擴大

Anthropic 自身在 5 月發布的 Expanding Project Glasswing 公告中坦承:「Mythos 等級模型能產出的漏洞量已遠遠超過人類驗證、揭露、修補的能力。瓶頸不在『找漏洞』,而在後續處理。」這句話反過來說明,當連 Anthropic 自己都跟不上自家 AI 的漏洞挖掘速度時,NSA 失去 Mythos 的影響絕對不只是「少了一個工具」。


延伸閱讀

網友熱門留言 (5)

#1 Madmallard(Hacker News 讀者) ▲ 87
這完全不合理啊,他們可以強迫 Anthropic 對聯邦政府提供 Mythos,不是嗎?
#2 tristanj(Hacker News 讀者) ▲ 142
FT 報導缺乏實際操作的證據。沒人說 NSA 沒在做攻擊性工作,我的問題在於 FT 聲稱 Mythos 涉及外國攻擊,但只憑一個匿名來源說它『會有用』。
#3 bfeynman(Hacker News 讀者) ▲ 64
不懂技術的官員傳達資訊造成的巨量失真,導致這些誇大其詞的說法。我對研究人員實際發現的東西很感興趣,畢竟 Mythos 看起來更像是擴展測試時間的運算與編排,不是智慧的躍進。
#4 @deanwball(AI 政策專家、前川普政府幕僚) ▲ 218
我看不出這是針對 Anthropic 的法律戰,還是極端的國安鷹派作風。
#5 The Economist 國防編輯(X 平台) ▲ 176
美國官員告訴我 Warner 參議員誤解了 Rudd 將軍的說法;所謂 Mythos 突破分類系統其實是內部紅隊演練的一部分。