Anthropic调查Claude Mythos AI工具被未经授权访问的指控
Anthropic正在调查一项指控,称一小群人通过第三方供应商环境未经授权访问了其强大的Claude Mythos模型,这引发了关于AI安全的担忧。
Anthropic正在调查一项声称一小群用户未经授权访问了其Claude Mythos模型的报道——该公司称这款网络安全工具过于强大,不适合向公众发布。该公司在一份声明中表示:“我们正在调查一项报告,称通过我们的一个第三方供应商环境未经授权访问了Claude Mythos预览版。”
此前有彭博社报道称,一个私人论坛中的用户设法在没有正常权限的情况下访问了该模型。人们对Mythos的能力深感不安——尽管英国最高网络安全官员表示,如果该技术得到妥善保护防止滥用,先进的AI工具可能是“净正面”。
目前没有迹象表明恶意行为者已获取该模型,Anthropic也表示没有证据表明其系统受到影响。但未经授权用户访问的报道引发了对大型AI公司防止其先进模型落入错误之手能力的质疑。网络安全公司Smarttech247的首席执行官Raluca Saceanu表示,这“很可能是滥用访问权限,而非传统的黑客攻击”。
Anthropic已将Mythos模型提供给部分科技和金融公司,以帮助它们保护系统免受其据称能利用漏洞的能力的攻击。但这依赖于这些公司确保自己的访问权限得到严格控制。
根据彭博社的报道,该用户因之前为一家第三方承包商的工作已获得查看Anthropic AI模型的权限。该媒体还报道称,该群体自获得访问权限以来一直在使用该模型——尽管不是为了黑客攻击,因为他们不想被检测到。
Saceanu表示:“当强大的AI工具在其预期控制之外被访问或使用时,风险不仅仅是一次安全事件,更是可能导致欺诈、网络滥用或其他恶意活动的能力扩散。”
在周三的一次大型网络安全会议上,英国国家网络安全中心(NCSC)负责人发表了更为积极的论调,认为AI工具可以使事物更安全、更可靠。Richard Horne敦促CyberUK代表不要恐惧新的AI攻击,而是要确保他们做好基本的网络安全工作。
“正如我们最近几天在媒体上看到的,前沿AI正在迅速实现大规模发现和利用现有漏洞,这清楚地表明它将在多大程度上暴露仍需解决的网络安全基础问题,”他说。
Horne的警告与近年来的类似信息相呼应——例如人们需要确保更新系统软件和升级旧IT的紧迫性。在同一活动中,安全部长Dan Jarvis恳请AI公司与政府合作,开展“代际努力”,确保AI用于保护关键网络免受攻击。
所有最强大、最先进的AI模型——即所谓的前沿AI——都在英国以外开发,顶级公司位于美国或中国。这意味着英国依赖像Anthropic这样的公司提供Mythos的访问权限,并且无法控制其建造、训练或发布方式。OpenAI也有一个网络安全模型,据称非常强大,名为GPT 5.4 Cyber。
CyberUK上的演讲还强调了来自国家行为体和黑客主义攻击的持续威胁,特别是来自俄罗斯和中国的。NCSC警告称,网络现在已成为英国的“家园前线”,最近的事件如伊朗攻击表明网络在现代冲突中扮演着越来越重要的角色。
白宫和Anthropic就Mythos模型的担忧举行了“富有成效的”会议。