AI News HubLIVE
站內改寫2 分鐘閱讀

Anthropic調查Claude Mythos AI工具被未經授權訪問的指控

Anthropic正在調查一項指控,稱一小群人透過第三方供應商環境未經授權訪問了其強大的Claude Mythos模型,這引發了關於AI安全的擔憂。

來源Hacker News AI作者: artsandsci

Anthropic正在調查一項聲稱一小群使用者未經授權訪問了其Claude Mythos模型的報道——該公司稱這款網路安全工具過於強大,不適合向公眾釋出。該公司在一份宣告中表示:“我們正在調查一項報告,稱透過我們的一個第三方供應商環境未經授權訪問了Claude Mythos預覽版。”

此前有彭博社報道稱,一個私人論壇中的使用者設法在沒有正常許可權的情況下訪問了該模型。人們對Mythos的能力深感不安——儘管英國最高網路安全官員表示,如果該技術得到妥善保護防止濫用,先進的AI工具可能是“淨正面”。

目前沒有跡象表明惡意行為者已獲取該模型,Anthropic也表示沒有證據表明其系統受到影響。但未經授權使用者訪問的報道引發了對大型AI公司防止其先進模型落入錯誤之手能力的質疑。網路安全公司Smarttech247的執行長Raluca Saceanu表示,這“很可能是濫用訪問許可權,而非傳統的駭客攻擊”。

Anthropic已將Mythos模型提供給部分科技和金融公司,以幫助它們保護系統免受其據稱能利用漏洞的能力的攻擊。但這依賴於這些公司確保自己的訪問許可權得到嚴格控制。

根據彭博社的報道,該使用者因之前為一家第三方承包商的工作已獲得檢視Anthropic AI模型的許可權。該媒體還報道稱,該群體自獲得訪問許可權以來一直在使用該模型——儘管不是為了駭客攻擊,因為他們不想被檢測到。

Saceanu表示:“當強大的AI工具在其預期控制之外被訪問或使用時,風險不僅僅是一次安全事件,更是可能導致欺詐、網路濫用或其他惡意活動的能力擴散。”

在週三的一次大型網路安全會議上,英國國家網路安全中心(NCSC)負責人發表了更為積極的論調,認為AI工具可以使事物更安全、更可靠。Richard Horne敦促CyberUK代表不要恐懼新的AI攻擊,而是要確保他們做好基本的網路安全工作。

“正如我們最近幾天在媒體上看到的,前沿AI正在迅速實現大規模發現和利用現有漏洞,這清楚地表明它將在多大程度上暴露仍需解決的網路安全基礎問題,”他說。

Horne的警告與近年來的類似資訊相呼應——例如人們需要確保更新系統軟體和升級舊IT的緊迫性。在同一活動中,安全部長Dan Jarvis懇請AI公司與政府合作,開展“代際努力”,確保AI用於保護關鍵網路免受攻擊。

所有最強大、最先進的AI模型——即所謂的前沿AI——都在英國以外開發,頂級公司位於美國或中國。這意味著英國依賴像Anthropic這樣的公司提供Mythos的訪問許可權,並且無法控制其建造、訓練或釋出方式。OpenAI也有一個網路安全模型,據稱非常強大,名為GPT 5.4 Cyber。

CyberUK上的演講還強調了來自國家行為體和駭客主義攻擊的持續威脅,特別是來自俄羅斯和中國的。NCSC警告稱,網路現在已成為英國的“家園前線”,最近的事件如伊朗攻擊表明網路在現代衝突中扮演著越來越重要的角色。

白宮和Anthropic就Mythos模型的擔憂舉行了“富有成效的”會議。