Anthropic調查Claude Mythos AI工具被未經授權訪問的指控
Anthropic正在調查一項指控,稱一小羣人通過第三方供應商環境未經授權訪問了其強大的Claude Mythos模型,這引發了關於AI安全的擔憂。
Anthropic正在調查一項聲稱一小羣用户未經授權訪問了其Claude Mythos模型的報道——該公司稱這款網絡安全工具過於強大,不適合向公眾發佈。該公司在一份聲明中表示:“我們正在調查一項報告,稱通過我們的一個第三方供應商環境未經授權訪問了Claude Mythos預覽版。”
此前有彭博社報道稱,一個私人論壇中的用户設法在沒有正常權限的情況下訪問了該模型。人們對Mythos的能力深感不安——儘管英國最高網絡安全官員表示,如果該技術得到妥善保護防止濫用,先進的AI工具可能是“淨正面”。
目前沒有跡象表明惡意行為者已獲取該模型,Anthropic也表示沒有證據表明其系統受到影響。但未經授權用户訪問的報道引發了對大型AI公司防止其先進模型落入錯誤之手能力的質疑。網絡安全公司Smarttech247的首席執行官Raluca Saceanu表示,這“很可能是濫用訪問權限,而非傳統的黑客攻擊”。
Anthropic已將Mythos模型提供給部分科技和金融公司,以幫助它們保護系統免受其據稱能利用漏洞的能力的攻擊。但這依賴於這些公司確保自己的訪問權限得到嚴格控制。
根據彭博社的報道,該用户因之前為一家第三方承包商的工作已獲得查看Anthropic AI模型的權限。該媒體還報道稱,該羣體自獲得訪問權限以來一直在使用該模型——儘管不是為了黑客攻擊,因為他們不想被檢測到。
Saceanu表示:“當強大的AI工具在其預期控制之外被訪問或使用時,風險不僅僅是一次安全事件,更是可能導致欺詐、網絡濫用或其他惡意活動的能力擴散。”
在週三的一次大型網絡安全會議上,英國國家網絡安全中心(NCSC)負責人發表了更為積極的論調,認為AI工具可以使事物更安全、更可靠。Richard Horne敦促CyberUK代表不要恐懼新的AI攻擊,而是要確保他們做好基本的網絡安全工作。
“正如我們最近幾天在媒體上看到的,前沿AI正在迅速實現大規模發現和利用現有漏洞,這清楚地表明它將在多大程度上暴露仍需解決的網絡安全基礎問題,”他説。
Horne的警告與近年來的類似信息相呼應——例如人們需要確保更新系統軟件和升級舊IT的緊迫性。在同一活動中,安全部長Dan Jarvis懇請AI公司與政府合作,開展“代際努力”,確保AI用於保護關鍵網絡免受攻擊。
所有最強大、最先進的AI模型——即所謂的前沿AI——都在英國以外開發,頂級公司位於美國或中國。這意味着英國依賴像Anthropic這樣的公司提供Mythos的訪問權限,並且無法控制其建造、訓練或發佈方式。OpenAI也有一個網絡安全模型,據稱非常強大,名為GPT 5.4 Cyber。
CyberUK上的演講還強調了來自國家行為體和黑客主義攻擊的持續威脅,特別是來自俄羅斯和中國的。NCSC警告稱,網絡現在已成為英國的“家園前線”,最近的事件如伊朗攻擊表明網絡在現代衝突中扮演着越來越重要的角色。
白宮和Anthropic就Mythos模型的擔憂舉行了“富有成效的”會議。