Anthropic 新模型强到打脸,美国政府顶着“国家风险”禁令也要部署 Claude Mythos

文章报道了 Anthropic 的最新大模型 Claude Mythos 因在漏洞发现和攻防评估方面能力突出,已引起美国政府高度关注。尽管五角大楼曾将 Anthropic 列为供应链风险并限制合作,白宫正在秘密与 Anthropic 接洽,拟向多个联邦机构开放经“修改版”限制后的 Mythos 用于防御性安全工作。政府内部在是否、如何接入上存在分歧:民事机构(如能源部、财政部)希望利用该能力加固电网与金融等关键基础设施,而军方则担忧用途边界与价值观约束;监管层把焦点从训练与出口转向“部署安全”,并着手制定技术、权限与制度层面的护栏以决定谁先接入、接入程度以及责任承担。

前一阵特朗普刚下令五角大楼禁用 Claude,现在 Anthropic 最强新模型 Claude Mythos 的强大网络攻防能力,让白宫无法忽视这把双刃剑,顶着自己下的禁令,宁可打自己脸也要全面部署 Mythos 了。

美国政府正准备向多个主要联邦机构开放 Anthropic 新模型 Mythos 的一个「修改版」。

就在昨天,白宫秘密召见 Anthropic CEO Dario Amodei。

Anthropic 也在主动释放求和信号。

最新披露文件显示,公司在 3 月花费了 13 万美元,聘请了与特朗普团队关系极其密切的重量级说客 Brian Ballard。

会晤后,白宫表示,他们与 Anthropic 的负责人举行了一次「富有成效且具有建设性的」会晤。

白宫管理和预算办公室已经开始为此搭建保护措施。

彭博社查阅的一份内部备忘录显示,联邦首席信息官 Gregory Barbaccia 本周二已向多个内阁部门官员发信,要求各机构技术与安全负责人为后续安排做好准备。

邮件没有承诺一定开放,也没有给出时间表,只说更多信息会在「未来几周」公布。

现阶段,华盛顿先处理的是模型进入政府系统前的权限、边界和护栏。

这封邮件的收件范围本身就说明了问题的性质。

彭博称,相关通知发往国防部、财政部、商务部、国土安全部、司法部、国务院等多个部门。

它们共同的特点,是都处在国家安全、关键基础设施、金融稳定和跨境执法这些高敏感地带。

Mythos 的潜在用法,从一开始就不是做一个政府办公助手,而是进入更靠近漏洞发现、系统加固、攻防评估的一线场景。

白宫对外口径也延续了这个方向,称政府会继续与 AI 公司合作,确保这些模型被用于保护关键软件漏洞。

Mythos 已强大到不容忽视

Mythos 之所以特殊,首先在于 Anthropic 自己就把它摆在了一个和通用模型不同的位置。

最后一列是 Mythos 的性能跑分

4 月 7 日,Anthropic 推出 Project Glasswing,直接把这项计划定义为「用前沿 AI 保护全球最关键的软件」。

Anthropic 在官网说,Claude Mythos Preview 是公司目前能力最强的前沿模型,合作方会把它用于防御性安全工作;

首批参与者包括亚马逊 AWS、苹果、谷歌、摩根大通、微软、英伟达、Palo Alto Networks 以及 Linux 基金会等,另有 40 多家建设或维护关键软件基础设施的组织获得有限访问权限。

Anthropic 还承诺提供 1 亿美元使用额度和 400 万美元捐赠,支持这项受限研究预览。

Anthropic 给 Mythos 的定义,也解释了为什么美国政府需要一个「修改版」。

在 Project Glasswing 页面中,同时强调了,它在代码和代理式任务上的能力会自然外溢到网络安全领域。

官网披露,Mythos 已在关键基础设施中识别出数千个零日漏洞,目前只能以 Gated Research Preview 的方式开放。

Anthropic 多家合作伙伴在同一页面上的表述也几乎一致。

AWS 说它已在关键代码库中测试 Mythos;

微软说它能帮助更早识别和缓解风险;

Palo Alto Networks 说这类模型既能让防守方找到过去漏掉的复杂漏洞,也预示着攻击者未来会更快开发利用链。

对白宫来说,这类能力进入联邦网络,不可能沿用普通 SaaS 工具的放行方式。

这也是 Mythos 在华盛顿引发一轮密集预警的原因。

4 月上旬,美国财政部长 Scott Bessent 与美联储主席 Jerome Powell 已召集华尔街主要银行高管在华盛顿紧急开会,讨论 Mythos 以及类似模型可能带来的新型网络安全风险。

彭博社报道称,参会银行均属于系统重要性金融机构,美联储主席 Jerome Powell 亲自出席,释放出的信号是,这已经被监管层视作系统性风险议题,而不只是某家 AI 公司的单点争议。

美国国家经济委员会主任 Kevin Hassett 随后公开表示,政府正采取一切措施确保各方免受这些潜在风险影响,其中就包括 Anthropic 暂缓将模型向公众开放。

金融行业的担忧随后迅速外溢到公开舆论场。

Business Insider 报道,美国证券业协会在写给财政部长的公开信中警告,Mythos 若被恶意使用,后果可能从大规模身份盗窃一路扩展到「系统性金融市场扰动」。

该协会点名提到 SEC 的 Consolidated Audit Trail,认为这类集中存放投资者敏感信息的系统,一旦遇到能快速发现高危漏洞的模型加持,暴露面会被重新放大。

协会列出的风险清单包括散户数据泄露、交易策略外泄、被外国行为体利用,以及金融系统连锁失灵。

这里的关键变化在于,攻守两端的效率都可能被拉高,原本依赖时间差维持的防线开始变薄。

联邦机构内部对 Mythos 的兴趣,也并不平均。

Axios 报道,真正积极推动这件事的主要是能源部、财政部等民事机构,因为它们要面对的是电网、金融系统、地方关键基础设施这些现实目标。

对这些部门来说,模型的价值在于帮助判断企业和地方政府哪里最脆弱、哪些系统需要先修补好漏洞、哪些行业应当被提前预警。

Axios 援引知情人士称,一些机构之所以频繁向白宫询问 Mythos 的可用性,正是因为它们已经把这类模型视作新的安全基础设施。

联邦体系里最先产生需求的,不是负责采购办公软件的人,而是负责应对下一轮攻击面扩大的人。

问题在于,美国政府对 Anthropic 的态度本身并不统一。

Anthropic 仍与五角大楼陷于诉讼纠纷。

五角大楼已将其列为「供应链风险」,要求与军方合作的企业将其软件移出相关工作流。

Anthropic 当前无法参与五角大楼合同,但在诉讼继续期间,仍可与政府其他部门开展业务。

Axios 援引政府官员的话称,军方对 Anthropic 的不满,集中在用途边界和价值观约束上,尤其是 Anthropic 不愿让模型被用于大规模监控或完全自主武器开发;

而在能源、财政等民事机构看来,这些争议并不改变模型在国家安全相关场景中的工具价值。

政府内部一边封堵,一边接洽,说明它既担心这家公司,也不愿放掉这项能力。

这层矛盾,使得「修改版」三个字变得关键。

彭博社和 Axios 提供的信息都指向同一个判断:白宫并不打算把原版 Mythos 直接扔进联邦网络,而是先谈定制化接入条件。

所谓修改,至少包含两层含义。

第一层,是技术和权限层面的限制,限制哪些能力能被调用、哪些行为会被拦截、哪些日志必须留痕。

第二层,是制度层面的切分,把可用范围锁在防御性网络安全、漏洞挖掘、系统加固这些用途内。

Anthropic 最近发布的 Opus 4.7 更新,被 Barron’s 视作 Mythos 更广泛释放前的一次铺垫,因为公司正在把高风险网络安全用途的自动识别和拦截机制先部署到更广泛可用的模型里,用来积累经验。

白宫当前推进的联邦版本,大概率也会沿着这条思路继续收缩边界。

把时间线拉长看,这次动作背后还有一层更大的政策变化。

过去一年,美国政府围绕前沿模型的主线仍是算力、芯片、出口管制和训练安全。

到了 Mythos 这类模型,议题开始转向「部署安全」。

模型不再只是可能生成错误信息,或者替代部分知识工作,它开始直接影响漏洞发现速度、攻击面暴露顺序、关键行业修复节奏。

这类影响进入电网、银行、浏览器、操作系统和政府网络之后,监管者面对的就不再是抽象的 AI 风险,而是可以量化的系统脆弱性重排。

Anthropic 在 Glasswing 页面里写道,前沿 AI 开发者、软件公司、安全研究员、开源维护者和政府都扮演着不可替代的角色。

白宫现在的应对方式,实际是在把这句话编译成一套联邦治理流程。

这条消息的看点,也因此不止是 Anthropic 会不会多拿几张政府采购单。

更值得关注的是,美国政府已经开始把前沿大模型当作国家级网络安全能力的一部分来处理。

它要解决的事情有三件:谁先接入;接入到什么程度;出了问题谁担责。

白宫给出的初步答案是,先让模型以「修改版」进入制度,再讨论它进入机构。

这个顺序带着典型的联邦官僚体系痕迹,也符合 Mythos 当前的风险位置。

华盛顿已经接受了一个现实:类似能力迟早会进入政府、金融和关键基础设施。

真正的竞争,已经迅速转到谁能更早把它驯化、融合进自己的安全体系。

参考资料:

版权声明:本站文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明出处!

评论加载中...