2026 年 2 月 19 日星期四,Anthropic 共同創辦人兼執行長 Dario Amodei 在印度新德里舉行的 AI 影響力峰會上。Prakash Singh | Bloomberg | Getty Images上個月,Anthropic 的模型 Mythos 據稱發現了全球軟體基礎設施中數千個先前未知的漏洞,導致全球銀行、科技巨頭和政府紛紛採取緊急措施以控制其帶來的風險。
然而,問題是:他們所擔憂的能力早已存在。網路安全專家和人工智慧研究人員告訴 CNBC,Mythos 所揭露的軟體漏洞,其實可以透過現有模型(包括 Anthropic 和 OpenAI 的模型)來發現。網路安全公司 watchTowr Labs 的執行長 Ben Harris 表示:「我們現在在整個產業中看到的是,人們能夠透過巧妙地協調運用公開模型,重現 Mythos 發現的漏洞,並獲得非常相似的結果。」
Mythos 的出現震驚了企業高層和政策制定者,他們擔憂 AI 驅動的網路犯罪新時代可能即將來臨。Anthropic 將其發布限制給少數美國公司,包括 Apple、Amazon、JPMorgan Chase 和 Palo Alto Networks,以降低惡意行為者取得該模型的風險。
即使採取了這些預防措施,這次發布仍促使川普政府考慮對未來的模型實施新的政府監管。這是 Anthropic 一系列備受矚目的發布中的最新一例,隨著這兩家 AI 巨頭準備進行備受期待的首次公開募股,這也加劇了其與 OpenAI 的競爭。Mythos 問世數週後,OpenAI 執行長 Sam Altman 宣布推出 GPT-5.5-Cyber,這是一個專為網路安全量身打造的模型。
OpenAI 於週四允許經過審查的網路安全團隊有限度地存取 GPT-5.5-Cyber。Mythos 的受控發布是名為「Project Glasswing」安全措施的一部分,旨在讓企業界有時間加強其網路防禦,以應對來自犯罪集團和敵對國家的即將到來的攻擊。
Anthropic 執行長 Dario Amodei 本週在 Anthropic 的一場活動中表示:「危險在於漏洞數量、資料外洩數量以及勒索軟體對學校、醫院(更不用說銀行)造成的財務損害將會大幅增加。」「足夠嚇人」但對於那些在網路戰前線奮鬥的人來說,Anthropic 所宣傳的關鍵能力之一,大規模發現軟體漏洞,自去年以來就已經存在。
網路安全公司 Vidoc 的執行長 Klaudia Kloc 告訴 CNBC:「我們現在擁有的模型已經足夠強大,能夠大規模偵測零時差漏洞,這已經足夠嚇人了。」她說,這種情況已經持續了「幾個月,甚至一年」。術語「零時差漏洞」(zero-day)指的是一種先前未知且尚未修補的軟體缺陷,讓攻擊者在防禦者回應之前有機會利用它。
Vidoc 的研究人員利用一種稱為「協調」(orchestration)的技術,測試他們是否能發現 Mythos 所發現的相同漏洞。顧名思義,這個過程涉及建立工作流程,將程式碼分解成更小的部分,並協調各種工具或模型來交叉檢查結果。Kloc 說:「我們使用較舊的模型對相同的程式碼庫進行測試,看看是否能偵測到相同的漏洞。
結果我們成功了,無論是使用 OpenAI 還是 Anthropic 的舊模型。」另一家網路安全公司 Aisle 發現,Mythos 的許多主要成果可以透過平行運作的較便宜模型來重現,這表明規模和協調比擁有最新模型更為重要。Aisle 創辦人 Stanislav Fort 在一篇部落格文章中寫道:「一千名稱職的偵探到處搜尋,會比一名必須猜測哪裡有問題的傑出偵探發現更多錯誤。」
Anthropic 在給 CNBC 的評論中,並未否認早期模型有能力發現軟體漏洞。事實上,一位公司發言人表示,Anthropic 數月來一直警告 AI 的網路安全能力正在迅速發展。他們指出二月份的一篇部落格文章顯示,廣泛可用的模型 Claude Opus 4.6 在開源軟體中發現了 500 多個「高嚴重性」漏洞。
在本週的 Anthropic 活動中,Amodei 證實了這一點,表示儘管 Mythos 發現的軟體漏洞規模較早期模型大幅增加,但這一趨勢並非新鮮事。Amodei 說:「風險非常真實。這就是我們採取這些行動的原因。但從某種意義上說,它們也沒那麼令人驚訝……我們已經看到這方面的警告一段時間了。」
恐慌與不安Anthropic 發言人表示,Mythos 的不同之處在於它能夠進一步發展,在幾乎沒有或完全沒有人類輸入的情況下開發出可運作的漏洞利用程式,有效地自動化了過去需要熟練研究人員才能完成的過程。但網路研究人員表示,為犯罪集團和敵對國家工作的駭客已經具備這種技能。
Kloc 說,北韓、中國和俄羅斯的駭客「無論有沒有 Anthropic,都知道如何做到這一點」。根據 Harris 的說法,AI 驅動的駭客威脅已讓企業和政府監管機構擔憂如何保護關鍵系統免受新一波勒索軟體和其他類型攻擊的影響。他將最近幾週與銀行、保險公司和監管機構的對話描述為「歇斯底里」。
即使在生成式 AI 出現之前,企業就面臨著熟練駭客在數小時內利用新發現漏洞的問題,而修補程式碼通常需要數天或數週。有些修補程式需要讓關鍵系統離線,這使問題更加複雜。Harris 說:「業界現在對他們面臨的漏洞數量感到恐慌。但即使在 Mythos 廣泛可用之前,他們也無法足夠快地修復漏洞。」
根據 Harris 的說法,以前全球只有極少數專家有能力和時間在軟體中找到隱蔽的漏洞並加以利用。現在,利用現有的 AI 模型,造成網路破壞的門檻已經降低。Harris 表示,這意味著銀行和其他目標將面臨更多攻擊,而過去不那麼受網路犯罪分子關注的軟體系統現在也將面臨威脅。
優勢:攻擊研究人員表示,儘管 Anthropic、OpenAI 和其他公司正在努力開發與他們所識別問題相稱的網路防禦能力,但最初的優勢在於攻擊而非防禦。JPMorgan 的 Jamie Dimon 上個月也表達了類似的看法,他表示雖然 AI 工具最終可能幫助公司防禦網路攻擊,但它們首先會讓公司變得更加脆弱。
律師事務所 Mayer Brown 的合夥人,同時也是紐約金融監管機構網路安全前執行副總監 Justin Herring 表示:「你發現的漏洞數量顯著增加,但他們似乎沒有部署幫助你修復這些漏洞的工具。漏洞管理是網路安全領域一項巨大的西西弗斯式任務。」
參與 Mythos 初次發布的有限團體在修補漏洞方面取得了先機,但這也有其缺點。AI 研究人員尚未獲得 Mythos 的存取權限,無法獨立驗證 Anthropic 的說法或開始建立針對它的防禦措施。有些人認為這阻礙了更廣泛的網路社群參與解決方案。
使用 Anthropic 模型的新創公司 Tenzai 的執行長 Pavel Gurvich 表示,這創造了「擁有者與非擁有者」的層級,可能會阻礙網路安全創新的步伐。他說,許多網路安全新創公司正在開發解決方案,以幫助企業應對這個 AI 新時代。
網路安全新創公司 Zafran Security 的共同創辦人 Ben Seri 表示:「他們正試圖在這種能力普及全球之前,找出最佳的解決方案。這就像是一種雞生蛋、蛋生雞的困境,而且你勢必會打破一些蛋。這是不可避免的。」

