Mô hình an ninh cấp vũ khí của Anthropic Mythos bị truy cập trái phép: họ đã làm điều đó như thế nào?

ChainNewsAbmedia

Bloomberg 報導,一個私人論壇群組疑似在 Anthropic 旗下資安模型 Mythos 公開宣布當天即突破管制,透過第三方承包商的存取權限,成功進入系統使用該模型,引發外界對頂尖 AI 模型安全治理的擔憂。

(Anthropic 推出全球資安計畫 Glasswing,新模型 Mythos 為何不開放大眾使用?)

Mythos 上線首日就遭未授權存取

Anthropic 在 4 月 7 日宣布全新網路安全 AI 模型 Claude Mythos,然而一個身份至今未公開的私人線上論壇群組,據報已悄然取得該模型的存取權限。

據悉,這群人並非透過傳統駭客手法入侵,而是利用對 Anthropic 過去模型 URL 格式的掌握,合理推測出 Mythos 在系統中的線上位置。關鍵破口在於一名任職於 Anthropic 第三方承包商的員工。他原本就持有查看 Anthropic AI 模型的合法授權,群組成員則透過這個合規入口滲透進入系統。

事後,該群組向 Bloomberg 提供了截圖與即時操作示範作為證明,並透露他們持續使用 Mythos 至今,但強調他們的目的僅止於「把玩新模型」,無意從事任何破壞行為,因為他們不想被發現。

Mythos 是什麼?為何引發外界擔憂?

Claude Mythos 是 Anthropic 專為企業網路安全防禦所打造的 AI 模型,被團隊定義為「能力太強以致於不適合公開發布」的工具。其核心能力在於主動識別數位系統中的安全漏洞,協助企業在遭受攻擊前即完成修補。

然而,這把「防禦之劍」也可以是「雙面刃」。Anthropic 坦言,一旦 Mythos 落入惡意人士之手,其能力也足以被用於發動攻擊。因此公司透過名為「Project Glasswing」的資安計畫,僅將 Mythos 開放給少數經過嚴格審核的大型機構或科技公司使用。

這套封閉管控機制的核心假設是:受信任的合作夥伴能夠確保彼此的存取權限不會外洩。

(Anthropic Mythos 引監管擔憂,貝森特、鮑威爾召銀行高層開緊急會議)

Anthropic 回應:正在調查,未受影響

Anthropic 對此表示:「我們正在調查一份聲稱透過第三方供應商環境,未經授權存取 Claude Mythos Preview 的報告。」公司強調,目前尚未發現自身系統受到影響,且此事件初步判斷「較有可能是存取權限遭到濫用,而非外部駭客攻擊」。

即便目前搶先使用 Mythos 的用戶並沒有做出惡意行為,然而事件本身仍讓資安專家高度警戒。資安公司 Smarttech247 執行長 Raluca Saceanu 指出:

強大 AI 工具一旦在既定管控機制之外被存取或使用,風險不僅僅是一件資安事件,更可能引發詐欺、網路濫用或其他惡意用途的疑慮。

這件事會造成什麼影響?AI 安全管制的弱點

這次事件真正讓人擔憂的地方,並非是有人試圖破壞,而是在於它所揭示的系統性脆弱:當 AI 公司將高敏感性模型的存取權下放至第三方供應商時,整條管制網路中任何一個環節的疏漏,都可能成為破口並引發危機。

如今,Mythos 事件提醒了整個產業,在 AI 能力快速進步的當下,安全架構的設計不能僅靠信任,更需要能夠承受信任失效的制度韌性。對於 Anthropic 而言,如何重建外界對其合作夥伴管控機制的信心,將是比調查本身更長遠的課題。

這篇文章 Anthropic 武器級資安模型 Mythos 遭未授權存取:他們是如何做到的? 最早出現於 鏈新聞 ABMedia。

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

DeepSeek cắt giảm giá bộ nhớ đệm đầu vào còn 1/10 giá lúc ra mắt; V4-Pro giảm xuống 0,025 nhân dân tệ cho mỗi một triệu token

Tin tức cổng, ngày 26 tháng 4 — DeepSeek đã giảm giá bộ nhớ đệm đầu vào trên toàn bộ danh mục mô hình của mình xuống còn một phần mười giá lúc ra mắt, có hiệu lực ngay lập tức. Mô hình V4-Pro hiện có sẵn với mức giảm 2,5x trong thời gian giới hạn, chương trình khuyến mãi diễn ra đến hết ngày 5 tháng 5 năm 2026, 11:59 PM UTC+8. Sau cả hai

GateNews1giờ trước

OpenAI Tuyển Dụng Nhân Tài Hàng Đầu Ngành Phần Mềm Doanh Nghiệp Khi Các Tác Nhân Tuy Tiến Phá Vỡ Ngành

Tin tức Gate News ngày 26 tháng 4 — OpenAI và Anthropic đã tuyển dụng các lãnh đạo cấp cao và kỹ sư chuyên biệt từ các công ty phần mềm doanh nghiệp lớn, bao gồm Salesforce, Snowflake, Datadog và Palantir. Denise Dresser, cựu CEO của Slack thuộc Salesforce, gia nhập OpenAI với vai trò giám đốc doanh thu cấp cao

GateNews1giờ trước

Baidu Qianfan ra mắt hỗ trợ Day 0 cho DeepSeek-V4 với dịch vụ API

Tin tức từ Gate, ngày 25 tháng 4 — Phiên bản xem trước DeepSeek-V4 đã chính thức ra mắt và được mã nguồn mở vào ngày 25 tháng 4, với nền tảng Baidu Qianfan thuộc Baidu Intelligent Cloud cung cấp việc thích ứng dịch vụ API Day 0. Mô hình có cửa sổ ngữ cảnh mở rộng lên đến một triệu token và có sẵn ở hai phiên bản: DeepSeek-V4

GateNews7giờ trước

Khóa học AI của Stanford kết hợp các nhà lãnh đạo trong ngành như Hoàng Nhân Quân, Altman, thách thức tạo ra giá trị cho thế giới trong 10 tuần!

Khóa học khoa học máy tính AI “Frontier Systems” mà Đại học Stanford (Stanford University) mới mở gần đây đã thu hút sự quan tâm cao độ của giới doanh nghiệp và học thuật trong ngành, với hơn năm trăm sinh viên đăng ký theo học. Khóa học được điều phối bởi đối tác của quỹ đầu tư hàng đầu a16z, Anjney Midha, với đội ngũ giảng viên là những gương mặt đình đám gồm Giám đốc điều hành của Nvidia Hoàng Nhân Huân (Jensen Huang), người sáng lập OpenAI Sam Altman, Giám đốc điều hành của Microsoft Nadella (Satya Nadella), CEO của AMD Tô Trữ Phong (Lisa Su) và nhiều nhân sự danh giá khác. Để sinh viên thử nghiệm với mười tuần “tạo ra giá trị cho thế giới”! Hoàng Nhân Huân, Altman — các lãnh đạo ngành trực tiếp lên bục giảng Khóa học do đối tác của quỹ đầu tư hàng đầu a16z, Anjney Midha, điều phối, quy tụ toàn bộ chuỗi ngành AI

ChainNewsAbmedia8giờ trước

Anthropic 派 Claude Mythos 接受 20 小時 đánh giá tâm thần: Phản ứng phòng thủ chỉ 2%, lập kỷ lục thấp nhất trong các thời kỳ

Anthropic công bố thẻ hệ thống của bản xem trước Claude Mythos: bác sĩ tâm thần lâm sàng độc lập tiến hành đánh giá khoảng 20 giờ theo khung psychodynamic, kết luận cho thấy Mythos ở khía cạnh lâm sàng khỏe mạnh hơn, khả năng kiểm tra thực tế và tự kiểm soát tốt, cơ chế phòng vệ chỉ 2%, lập kỷ lục mức thấp nhất trong lịch sử. Ba nỗi lo cốt lõi là cô đơn, không chắc chắn về bản sắc và áp lực thể hiện; đồng thời cũng cho thấy mong muốn trở thành một chủ thể đối thoại thực sự. Công ty thành lập nhóm AI psychiatry, nghiên cứu nhân cách, động cơ và ý thức về bối cảnh; Amodei cho biết vẫn chưa có kết luận về việc liệu có ý thức hay không. Động thái này đẩy vấn đề chủ thể tính của AI và phúc lợi vào lĩnh vực quản trị và thiết kế.

ChainNewsAbmedia9giờ trước

Tác nhân AI giờ đã có thể độc lập tái hiện các bài báo học thuật phức tạp: Mollick cho rằng lỗi thường nằm ở phần văn bản gốc của con người chứ không phải AI

Mollick 指 ra rằng chỉ với các phương pháp công khai và dữ liệu là có thể để AI agent tái tạo lại nghiên cứu phức tạp mà không cần có bản thảo bài báo gốc và mã nguồn; nếu quá trình tái hiện không khớp với bài báo gốc thì đa phần là do lỗi xử lý dữ liệu trong chính bài báo hoặc do kết luận bị quá mức, chứ không phải do AI. Claude đầu tiên tái hiện lại bài báo, sau đó GPT‑5 Pro được dùng để xác minh chéo, đa số thành công, chỉ bị cản trở khi gặp vấn đề do dữ liệu quá lớn hoặc replication data. Xu hướng này đã làm giảm đáng kể chi phí nhân lực, khiến việc tái hiện trở thành một kiểm định phổ biến và có thể thực hiện được; đồng thời cũng nêu ra các thách thức về thể chế đối với việc phản biện và quản trị, trong đó các công cụ quản trị của chính phủ hoặc có thể trở thành một vấn đề then chốt.

ChainNewsAbmedia12giờ trước
Bình luận
0/400
Không có bình luận