← 返回 Siami 首頁

NSA 失去 Anthropic Mythos 存取權 美情報界最仰賴的資安 AI 因川普政府出口管制被切斷

▲ 178 💬 159
NSA 失去 Anthropic Mythos 存取權 美情報界最仰賴的資安 AI 因川普政府出口管制被切斷

編按:本文綜合整理自《紐約時時報》、Defense One、CNBC/AP、Forbes、Axios、Al Jazeera 等多家媒體報導,並加入 Siami 編輯部觀點與分析。美國國家安全局(NSA)近期失去對 Anthropic 最新 AI 模型 Mythos 的存取權,背後原因是川普政府 6 月 12 日下達的出口管制令——不僅外國使用者被切斷,連美國本土情報分析師手中的工具也被迫下線。這場圍繞 Mythos 與 Claude Fable 5 的爭議,已從 AI 產業糾紛升級為國安層級的拉扯。


事件始末:六週內從發表到封殺

Anthropic 於 4 月 7 日正式公開 Claude Mythos Preview,主打「自動化漏洞挖掘」與「反向工程封閉原始碼系統」兩項能力。當時 Anthropic 並未對一般大眾開放,而是交給 Apple、Amazon、微軟等 40 多家企業組成的「Project Glasswing」聯盟,用於修補全球關鍵基礎設施的資安弱點。模型對外披露的測試結果宣稱,已經挖出超過 10,000 個漏洞,其中包含存在 27 年的 OpenBSD 作業系統缺陷。

「Mythos 預示了即將到來的新型態 AI——能以遠超防守方速度挖掘漏洞並發動攻擊。」——Anthropic 內部 CMS 文件外洩段落風暴的轉折點發生在 6 月 12 日。當天 Anthropic 才剛把 Fable 5 與 Mythos 5 兩款模型對外發表,商務部長 Howard Lutnick 便發出出口管制函,要求 Anthropic 切斷所有外國籍使用者(包括海外的 Anthropic 員工)的存取權。Anthropic 在聲明中表示,為了確保合規只能「一刀切」——連美國本土客戶與自家研究人員都被迫暫停使用。更戲劇化的是,觸發這紙禁令的並非情報機構或白宮國安團隊,而是 Anthropic 的主要投資人 Amazon。根據《華爾街日報》與 Semafor 報導,Amazon 執行長 Andy Jassy 告知財政部長 Scott Bessent 等官員,其內部研究人員找到方法繞過 Fable 5 的部分防護機制,可能用於網路攻擊。Amazon 與 Anthropic 既是合作夥伴也是競爭對手,這層利益衝突讓整起事件格外敏感。


為什麼這件事重要

NSA 失去 Mythos 存取權之所以值得關注,並非單純的「少了一個工具」。情報體系的資安作業高度依賴「紅隊演練」(red-teaming)——讓 AI 模擬駭客攻擊自家系統,找出防守方看不見的弱點。失去 Mythos 等於情報單位在內部演練這條線上被迫回到效率較低的傳統工具鏈。

「這個工具在幾小時內就突破了我們幾乎所有的分類系統,不是一週,是幾小時。」——參議院情報委員會副主席 Mark Warner,引述 NSA 局長 Joshua Rudd 的說法但這段敘事並非毫無爭議。《經濟學家》國防編輯隨後在 X 平台指出,有美國官員私下表示 Warner 誤解了 Rudd 的原意,相關測試是在授權範圍內的內部演練,與真實攻擊情境有本質差距。英國 AI Security Institute(AISI)獨立測試結論也較為保守:Mythos 僅在「無主動監控的弱防禦系統」上表現突出。換言之,國會聽證的政治修辭與第三方實證評估之間,存在明顯落差。從更宏觀的層次來看,這是美國首次以「出口管制」手段處理本國 AI 公司。過往出口管制對象是 Nvidia 晶片、半導體設備這類硬體,現在延伸到軟體模型本身,而且連盟國都被一刀切。Al Jazeera 報導指出,法國總統馬克宏在七大工業國集團(G7)會議上把這件事稱為「AI 主權的警鐘」,並促使歐洲加速扶持本土 AI 業者如 Mistral。


數據解讀與質疑從公開資料可以拆出幾個值得質疑的數字:

  • 「10,000 個漏洞」:Anthropic 對外披露 Mythos Preview 已挖出超過一萬個漏洞,其中包含存在 27 年的 OpenBSD 缺陷。雖然數字驚人,但官方未公開漏洞的嚴重程度分佈與修補率,也沒有第三方獨立驗證。
  • 「幾小時突破 NSA」:來自國會聽證的引述,缺乏技術細節。NSA 分類系統的定義包含哪些層級、防禦機制是否全程開啟,原始來源都未說明。
  • 「失去存取權」:NYT 報導指出「NSA 部分單位」失去存取權,Defense One 報導則明確寫「紅隊團隊無法再透過 Project Glasswing 使用 Mythos」。兩者並非完全等同,程度上有差異。更值得注意的是時間序:
  1. 4 月 7 日:Anthropic 公開 Mythos Preview
  2. 5 月 19 日:五角大廈將 Anthropic 列入「黑名單」,認定其模型對政府自身使用過於危險
  3. 6 月 12 日:商務部下達出口管制函,Mythos 5 與 Fable 5 全客戶下線
  4. 6 月 23 日:NYT 報導 NSA 部分失去存取權短短兩個半月,Anthropic 從「AI 國安利器」變成「對內對外都危險」的雙重禁制對象。對於一家估值千億美元的美國 AI 公司來說,這是一個訊號:當「國家安全」敘事啟動時,即便是龍頭業者也難以招架。

Siami 觀點這場事件揭露的不只是單一公司的遭遇,而是 AI 與國家安全體系碰撞後的結構性矛盾。Anthropic 同時面對兩種壓力:對內,五角大廈認為其模型對政府使用過於危險;對外,商務部要求切斷所有外國存取。當一個國家的本國企業被自家政府認定「危險」,又同時被禁止服務外國客戶,它的商業模式就陷入兩難。從產業競爭角度來看,這項管制意外推動了歐洲 AI 主權論述。法國 Mistral、英國 DeepMind 在歐洲市場的議價能力都將因此提升。對美國 AI 實驗室而言,警示也很明確:一旦被貼上「國安相關」標籤,未來融資、出貨、客戶簽約都會被更嚴格審視。短期內最直接的影響是 NSA 的紅隊作業效率——若無法取得 Mythos 等級的工具,內部演練的覆蓋率與速度都會下降。但長期來看,這也給予其他 AI 實驗室(如 OpenAI、Google DeepMind)填補空缺的機會。Anthropic 不會是唯一被管制對象,問題只是下一個會是誰。


後續發展觀察重點

  • 歐盟反應:歐盟執委會是否會啟動 AI 主權相關立法,將 Mythos 級距模型列為戰略物資
  • Anthropic 對策:是否會推出閹割版模型服務海外客戶,類似 Nvidia H20 模式
  • 盟國轉單:英國、加拿大、澳洲是否會加速與本土 AI 實驗室合作
  • 國會後續聽證:Warner 與 Rudd 之間的口徑差異,是否會在後續聽證中被釐清

編按:本文綜合整理自 The New York Times、Defense One、CNBC/AP、Security Affairs、Forbes、Axios、Al Jazeera 等多家媒體報導,並加入 Siami 編輯部觀點與分析。

網友熱門留言 (4)

#1 Hacker News ▲ 612
If Mythos really did break into almost all NSA classified systems in hours during red-teaming, the entire concept of "air-gapped classified networks" needs a rethink. The defensive moat just got shallower by an order of magnitude.
#2 Reddit 用戶 ▲ 487
等一下,NYT 報導說 NSA 失去存取權,但 UK AI Security Institute 的測試結論是 Mythos 只能攻擊「沒有主動監控的弱防禦系統」。Warner 引述的話跟 AISI 報告對不起來啊。
#3 Hacker News ▲ 391
The story isn't really about NSA losing access — it's about the US government treating domestic AI labs as a strategic asset to be walled off from allies. France's Macron already calling it a 'wake-up call' tells you how badly this is going to age.
#4 X 用戶 @daboross_ai ▲ 234
Project Glasswing was supposed to be the bridge between frontier AI labs and the intel community. Cutting that bridge because of a single Amazon jailbreak report looks like policy panic more than national security.