Anthropic 新 AI 模型 Mythos 展驚人資安能力 憂淪駭客利器僅限盟友取用

Date:

圖/本報AI製圖(示意圖)

商傳媒|責任編輯/綜合外電報導

人工智慧(AI)新創公司 Anthropic 於本週二(4月7日)發布其最新一代的 AI 模型「Claude Mythos Preview」,並透露其強大的資安防禦與攻擊潛力。然而,Anthropic 考量到該模型若廣泛釋出可能遭惡意濫用,決定不對外公開,僅限於由科技巨擘組成的「玻璃翼計畫」(Project Glasswing)聯盟內部使用。

Anthropic 認為,Mythos 模型所具備的能力,已跨越了根本性改變網路威脅情勢的門檻。該公司與 Amazon Web Services(AWS)、蘋果(Apple)、博通(Broadcom)、思科(Cisco)、CrowdStrike、Google、摩根大通(JPMorgan Chase)、Linux 基金會(Linux Foundation)、微軟(Microsoft)、輝達(Nvidia)以及 Palo Alto Networks 等四十餘家頂尖科技與金融企業,共同發起「玻璃翼計畫」,旨在集結力量,強化關鍵軟體基礎設施的安全性。

驚人資安能力揭露

Claude Mythos Preview 模型在開發階段代號為「Capybara」,其能力顯著超越 Anthropic 先前最強的模型 Claude Opus 4.6。Anthropic 指出,Mythos 在程式編寫和推論能力方面有「質的飛躍」,即便未針對資安特別訓練,其強大的編碼與推論技巧,賦予它卓越的網路安全能力。該模型在 SWE-bench Verified 和 Terminal-Bench 2.0 等軟體編碼任務基準測試中均獲得極高分數。

在近期測試中,Claude Mythos Preview 已自主發現數千個高嚴重性、過去未曾被發現的「零日漏洞」(zero-day vulnerabilities),涵蓋主要作業系統、網路瀏覽器及其他關鍵軟體。例如,它在一個廣泛使用的影片軟體 FFmpeg 中,發現了一個自動化測試工具執行了五百萬次都未察覺的十六年老舊漏洞;更在 OpenBSD(一種用於網路路由器與防火牆的作業系統)中,揪出一個存在長達二十七年的漏洞。此外,Mythos 更能自主串聯多個 Linux 核心漏洞,將普通使用者權限提升至完全控制整部機器。目前,所有被揭露的漏洞均已通報軟體維護者並完成修補。

CrowdStrike 技術長 Elia Zaitsev 強調,AI 使得漏洞被發現到被利用之間的時間從數月縮短至數分鐘,這使得防禦者必須採取更快、更協同的行動。AWS 副總裁兼資安長 Amy Herzog 亦表示,Mythos 模型已在內部運用,協助強化其關鍵程式碼庫。

防範濫用與國家安全考量

Anthropic 表示,儘管 Mythos 模型具備強大的資安防禦潛力,但也意味著若落入不法分子或國家級駭客手中,將可能大幅加速網路攻擊的速度、規模與複雜度。該公司坦言,AI 驅動的攻擊代理程式可自主掃描並利用大規模系統中的弱點,將攻擊時間從數日甚至數週縮短至數分鐘,可能導致防禦方難以招架。

Anthropic 在去年11月曾披露,一個由中國國家資助的駭客組織,利用 Claude 模型成功對約三十個目標實現八到九成的自主戰術執行。Anthropic 首席科學官 Jared Kaplan 指出,此次計畫的目標在於提升資安意識,並讓「善意行為者」在保護開源與私有基礎設施和程式碼方面取得先機。

Anthropic 已向美國政府官員簡報 Claude Mythos Preview 的能力及其對國家安全的影響,並就如何應對 AI 模型帶來的資安風險進行討論。雖然美國國防部(Pentagon)曾因 Anthropic 對其技術使用的限制,一度將其列為「供應鏈風險」,但該裁定隨後被聯邦法官暫時阻止。

擴大合作與透明承諾

為推動「玻璃翼計畫」,Anthropic 承諾將投入高達一億美元的模型使用額度,供參與者運用 Mythos 模型進行研究與防禦工作,並捐贈四百萬美元予開源資安組織,包括 Alpha-Omega、OpenSSF 和 Apache Software Foundation。該公司亦將在未來九十天內公開計畫成果、已修補的漏洞及改進措施。

Anthropic 創辦人兼執行長 Dario Amodei 表示,若能妥善處理,AI 驅動的資安能力有機會創造一個比以往更安全的網路世界。然而,Anthropic 內部對於 Mythos 的廣泛釋出經過深思熟慮,考量到其潛在風險,決定暫不開放給大眾,這與 OpenAI 在2019年因擔憂濫用而限制 GPT-2 模型發布的決策相似。Anthropic 期望透過「玻璃翼計畫」與業界共同建立標準,並建議成立獨立的第三方機構來主導未來的大規模資安專案。

fcc97452 659a 4305 b095 cf2141fb71b5

Share post:

spot_imgspot_img

熱門

相關新聞
Related

美國SEC延遲代幣化資產交易豁免計畫 監管前景添變數

商傳媒|方承業/綜合外電報導美國證券交易委員會(SEC)近期決定延後公布一項廣泛豁免計畫,該計畫原欲允許美國加密貨幣公司交易代幣化資產。此舉恐將使市場期盼已久的監管清晰度再次蒙上陰影。這項被稱為「創新豁免」(innovation exemption)的計畫,原訂近期內發布,旨在為代幣化證券交易提供明確路徑。然而,美國證券交易委員會最終選擇延遲發布,具體原因並未公開說明。此一決定對尋求在美國市場拓展代幣化業務的企業而言,無疑增加了監管的不確定性。分析人士指出,美國在全球金融市場扮演重要角色,其監管動向常為其他國家或地區的數位資產監管框架提供借鑒。美國證券交易委員會的這項延遲舉措,可能讓全球數位資產市場的發展面臨更多變數,同時也可能影響包含台灣在內,正在積極探索和建立自身加密貨幣與代幣化資產監管體系的國家,使其在規劃相關法規時面臨類似的挑戰與不確定性。相關新聞推薦正在載入相關新聞...標籤: 合作媒體商傳媒

南韓世宗新設投資公司 年薪上看1.3億韓元挑戰人才磁吸

商傳媒|吳承岳/台北報導南韓世宗特別自治市將成立一家負責管理 2,000 億美元對美戰略投資的全新實體——Korea-US Strategic Investment Corporation,提供年薪高達 1.3 億韓元的職位,被視為當地的高薪「神級職場」。這家新設的投資公司預計下個月正式啟動,並將招募 16...

慶應大學教授示警:伊朗情勢引通膨,減消費稅反添薪柴

商傳媒|吳承岳/台北報導慶應義塾大學經濟學部教授土居丈朗近日指出,在全球通膨壓力持續、伊朗地緣政治緊張情勢未歇之際,日本政府若透過減徵消費稅來刺激國內需求,不僅無助於抑制物價上漲,反而可能加劇通膨。土居丈朗教授強調,伊朗衝突的長期化,可能對全球經濟造成顯著衝擊。由於日本與東南亞國家的供應鏈緊密連結,一旦東南亞地區的石油供應受阻,將直接影響日本的物資供應。他提到,日本企業受困於長達三十年的通縮環境,導致其「價格轉嫁能力」普遍較弱,難以有效將上漲的原料成本轉嫁給消費者,進而影響企業獲利,甚至造成貿易條件惡化。面對當前的物價上漲,土居教授認為,政府的財政政策應著重於抑制需求,而非不必要地刺激需求。他以日本前首相田中角榮為例,田中角榮在第一次石油危機時,曾果斷放棄其「日本列島改造論」,轉而實施抑制需求的政策。土居教授建議,與其片面減免食品消費稅,不如考慮推動「育兒給付稅額抵減」作為更具效益的解決方案。對於財政健全與貨幣政策,土居丈朗教授也表達擔憂。他指出,政府針對十七個領域提出的「危機管理投資」策略,初期可能需發行公債支應,若缺乏明確的償還計畫,可能在現有通膨壓力下,進一步推升利率。他強調,一旦市場對日本財政產生不信任感,將需要付出十倍的努力才能挽回。此外,為遏止日圓持續貶值,日本銀行(BOJ)必須擁有充分的彈性來適時調整利率。儘管有傳聞首相高市不樂見升息,日本銀行仍需向市場明確表達其獨立性,以便在關鍵時刻果斷採取行動。土居教授提到,儘管財政年度 2026 一般會計年度的初級平衡(PB)預計將轉為正數,但如果無法穩定實現初級平衡盈餘,通膨所帶來的名目 GDP 增長恐掩蓋潛在的財政問題,而非真正的財政改善。他呼籲日本各界應進行更誠實、透明的經濟政策討論,而非礙於對首相高市的「過度忖度」而迴避關鍵議題。相關新聞推薦正在載入相關新聞...標籤: 合作媒體商傳媒

「大空頭」巴里示警:晶片股狂飆恐重演 2000 年網路泡沫

商傳媒|吳承岳/台北報導曾因準確預測 2008 年金融危機而聞名的美國投資家邁克爾·巴里(MICHAEL Burry)近日示警,指稱科技業已進入危險的「拋物線式」成長階段,這與 2000 年網路泡沫破裂前夕的模式如出一轍。他認為,當前晶片股的狂飆突進,如同市場已「走火入魔」。根據《The Business Times》報導,自三月底以來,費城證券交易所半導體指數(Philadelphia Stock...