守护医院与发电厂的‘善良AI黑客’?Claude Mythos惊人的全球扩张

以世界地图为背景,盾牌状的保护膜包裹着医院、发电厂、通信网络等,形象展现防御网络威胁的人工智能网络插图
AI Summary

Anthropic大幅扩展了其利用强大的AI‘Claude Mythos’来提前发现全球150个主要基础设施机构关键软件漏洞的项目。

守护医院与发电厂的“善良AI黑客”?Claude Mythos惊人的全球扩张

让我们想象一下:在一个寒冷的冬晨,您像往常一样醒来,却发现整座城市的电力被切断,您被困在漆黑的黑暗中。自来水停了无法洗漱,想打开智能手机查看新闻,通信网络也瘫痪了。更可怕的是,附近大型医院的计算机系统也陷入瘫痪,急诊室患者的生命维持设备正面临威胁。

这绝不是科幻电影里夸张的场景。在一切如蜘蛛网般被互联网紧密连接的现代社会,只要一行“软件缺陷”遭到黑客攻击,这种灾难随时可能成为现实。但是,如果存在一个“超级盾牌”,能够以光速在人类肉眼无法承受的庞大系统中找出并堵住那些微小的漏洞,情况又会怎样呢?

人工智能(AI)已经超越了与人类进行有趣对话或写诗的阶段,如今正作为最前线的防御者,守护着决定国家命运的核心设施。接下来,我们将为您介绍美国AI专业公司Anthropic推出的史诗级AI模型——“Claude Mythos”所带来的惊人变化。

这为何重要?(Why It Matters)

我们每天理所当然享受的电网、水利系统、医院医疗设备以及通信网络,实际上是由超出想象的庞大且复杂的软件代码构成的。这些作为国家运转根基的设施,在专业术语中被称为“关键基础设施(Critical Infrastructure)”

如果普通的智能手机App被黑客攻击,结果可能只是个人信息泄露或金钱损失;但如果发电厂或水利设施的软件出现漏洞,情况就截然不同了。因为这会直接威胁人类的生命,并可能导致动摇整个国家安全的灾难性后果 Anthropic扩展Claude Mythos以保障超过15个国家的关键基础设施安全

几十年来,这些庞大系统的防御工作完全由人类安全专家承担。他们日以继夜地逐行分析数百万行代码。然而,随着黑客们甚至开始动用AI,攻击手法变得越发狡猾,仅靠人类的力量已几乎不可能提前防御所有新出现的弱点。

在这场危机中,Anthropic推出了其自主研发的最强AI模型“Claude Mythos Preview”。他们决定在全球范围内大幅扩展一项名为“Project Glasswing(透翅蝶项目)”的计划,该计划利用这一AI彻底扫描软件内部的关键安全缺陷 Anthropic将Project Glasswing扩展至超过15个国家的150个合作伙伴…

此次扩展之所以备受瞩目,是因为其规模和对象非同寻常。以前主要只有IT科技企业参与,而此次新加入的150家机构中,大量包含了电力、水利、医疗、通信领域的核心运营商 [Anthropic与包括关键基础设施运营商在内的150多家机构共享Mythos Cybersecurity Dive](https://www.cybersecuritydive.com/news/ai-anthropic-claude-mythos-project-glasswing-expand/821714/)。特别是,包括韩国(South Korea)在内,以及日本、英国、加拿大、印度等全球15个以上国家的机构,都被纳入了这一AI保护网之中 Anthropic扩展Claude Mythos的访问权限至超过15个国家的150多家组织,以捍卫关键基础设施 — BigGo Finance

浅显易懂(The Explainer)

那么,Claude Mythos究竟是依靠什么原理完成这项惊人壮举的呢?我们不讲复杂的代码,先来打个比方

假设有一个拥有一千万人口的巨大都市。这座城市的所有建筑物加起来有几千万扇窗户和门。为了防止小偷入侵,市长下令每晚都要检查所有建筑物的锁是否牢固。但无论多么优秀的警察,在短短一晚内挨个摇晃几千万个门把手,在物理上是不可能的。总会有一些避开警察视线的“未关窗户”遗留下来。

在这里引入Claude Mythos,就如同将“千万名不知疲倦、不需睡眠、即使在黑暗中也拥有完美视力的隐形巡逻队员”一次性派往城市。这些巡逻队员一秒钟内能扫过数百万栋建筑,拉动所有的锁,只要发现极其微小的缝隙,就会立即发出警告:“发电厂控制系统A区的锁松动了!”

Anthropic曾在2023年3月首次推出了我们日常使用的AI聊天机器人“Claude”系列 Claude(语言模型) - Wikipedia。他们在不断进化其阅读文档和理解代码能力的过程中,专门为“安全防御”而诞生的秘密武器,就是Claude Mythos。Anthropic自信地表示,该模型拥有“迄今为止推出的最强性能” Anthropic将Claude Mythos扩展至超过15个国家的关键基础设施…

这款AI最可怕的地方在于,它能找出连人类开发者都不知道的“零日漏洞(Zero-day vulnerabilities)” Anthropic将Claude Mythos扩展至超过15个国家的关键基础设施…。“零日”意味着修复缺陷的时间(Day)为“0天”,即在黑客率先发现该漏洞并进行攻击之前,无人知晓的最糟糕弱点。几十名专家花费数月时间才有可能找出的隐秘漏洞,Claude Mythos只需几周就能将其全部扫描出来。

目前状况(Where We Stand)

最尖端AI被投入到安全最前线固然令人欣喜,但在目前的状况中,“光与影”并存。

首先,“光”在于Claude Mythos所取得的压倒性成果。据参与Project Glasswing机构的报告,自今年4月以来,它已经发现了足足10,000多个“高风险及关键”软件缺陷 Anthropic Mythos:Glasswing在超过15个国家新增150个组织。这无异于提前拆除了1万枚可能导致数百万市民受害的大型数字炸弹。此次防御网不仅有大型企业,还有零部件供应商和开源管理组织参与,使防线变得极为严密 [Anthropic与包括关键基础设施运营商在内的150多家机构共享Mythos Cybersecurity Dive](https://www.cybersecuritydive.com/news/ai-anthropic-claude-mythos-project-glasswing-expand/821714/)。

然而,“影”则出现在“发现”缺陷之后。就像在医院里通过MRI准确找到了癌细胞的位置,并不代表病就治好了,实际上还需要进行切除肿瘤的精密手术过程。

软件也是如此。得益于AI,以光速找出漏洞成为可能,但安全修复该漏洞的“打补丁(Patch)”过程仍然困难且缓慢 Anthropic新增150个Glasswing网络合作伙伴。这就好比找到了坏掉的锁的位置,却缺乏能修理它的熟练锁匠(人类开发者)。特别是发电厂或医院的系统一秒钟都不能停止,为了修改代码而暂时关闭系统,都需要极大的决心。“诊断”由AI来做,但“治疗”依然是人类的任务,这是目前安全行业的烦恼。

未来走向(What’s Next)

尽管存在这些困难,全球网络安全的趋势仍将围绕像Claude Mythos这样强大的AI进行重组。

Anthropic表示,通过与政府及安全行业紧密合作,他们已将合作伙伴关系扩展到了约150个新机构 [Anthropic与包括关键基础设施运营商在内的150多家机构共享Mythos Cybersecurity Dive](https://www.cybersecuritydive.com/news/ai-anthropic-claude-mythos-project-glasswing-expand/821714/)。这意味着为了保护国家基础设施而引入AI,如今不再是可选项,而是“生存的必要条件” 扩展Project Glasswing \Anthropic

更进一步说,这项技术飞跃在经济上也具有重大意义。横跨全球15个国家的庞大防御网的成功构建,正让Anthropic的价值直线上升 Anthropic扩展Project Glasswing及Claude Mythos全球访问权限…。专家认为,Anthropic将以此项成果为跳板,加快进军美国股市上市(IPO)的步伐 Anthropic向150个合作伙伴开放Mythos并加速其IPO。一家曾以制造能说会道的聊天机器人而闻名的公司,如今正蜕变为负责全人类安全的安保巨头。

AI的视角(AI’s Take)

MindTickleBytes的AI记者视角: 就在不久前,人们还非常担忧黑客会恶意利用AI让世界陷入混乱。然而,Claude Mythos的案例告诉我们:技术本身没有善恶之分,只有“我们将技术用在何处”才决定了未来。曾经可能摧毁世界的人工智能,如今正演变为守护我们生命中最宝贵基础设施的坚固盾牌。在这场矛与盾的战争中,我们期待这面善良的AI盾牌能让我们的夜晚更加安宁。

参考资料

  1. Claude(语言模型) - Wikipedia
  2. Anthropic将Claude Mythos扩展至超过15个国家的关键基础设施…
  3. Google News - Anthropic扩展Mythos AI访问权限至另外150个…
  4. Anthropic将Project Glasswing扩展至超过15个国家的150个合作伙伴…
  5. Anthropic Mythos:Glasswing在超过15个国家新增150个组织
  6. Anthropic新增150个Glasswing网络合作伙伴
  7. 扩展Project Glasswing \Anthropic
  8. Anthropic扩展Claude Mythos以保障超过15个国家的关键基础设施安全
  9. [Anthropic扩展Mythos访问权限至关键基础设施 Let’s Data Science](https://letsdatascience.com/news/anthropic-expands-mythos-access-to-critical-infrastructure-9c5fa8eb)
  10. [Anthropic与包括关键基础设施运营商在内的150多家机构共享Mythos Cybersecurity Dive](https://www.cybersecuritydive.com/news/ai-anthropic-claude-mythos-project-glasswing-expand/821714/)
  11. Anthropic扩展Claude Mythos的访问权限至超过15个国家的150多家组织,以捍卫关键基础设施 — BigGo Finance
  12. Anthropic将Claude Mythos扩展至超过15个国家的关键基础设施…
  13. Anthropic向150个合作伙伴开放Mythos并加速其IPO
  14. Anthropic扩展Project Glasswing及Claude Mythos全球访问权限…

事实核查总结

  • 核查声明数:13
  • 验证声明数:13
  • 结论:通过 (PASS)
测试你的理解
Q1. Anthropic的‘Project Glasswing(透翅蝶项目)’的主要目的是什么?
  • 开发新型人形AI聊天机器人
  • 提前发现软件的关键安全漏洞
  • 为股票市场上市(IPO)进行营销活动
Project Glasswing的核心目标是使用Claude Mythos AI,抢在黑客之前扫描并防御软件的漏洞(安全漏洞)。
Q2. 以下哪项不是此次项目扩展中新纳入的机构领域?
  • 电力及水利设施
  • 医院及医疗保健
  • 娱乐企划公司
此次扩展的重点在于保护对维持社会运转至关重要的电力、水利、医疗、通信等国家的‘主要基础设施’。
Q3. 关于Claude Mythos AI能力的说明中,与事实不符的是哪一项?
  • 能够找出人类开发者都未曾察觉的零日漏洞(Zero-day vulnerabilities)。
  • 自4月以来发现了1万多个关键缺陷。
  • 发现漏洞后立即在没有人类干预的情况下,自主完美修复(打补丁)代码。
虽然Claude Mythos发现漏洞的速度极快,但实际修复(打补丁)所发现缺陷的过程仍然非常复杂,需要人类的介入,这也是目前面临的一大挑战。