守護醫院與發電廠的「善良 AI 駭客」?Claude Mythos 驚人的全球擴張

以世界地圖為背景的插圖,描繪了盾牌形狀的保護膜包圍著醫院、發電廠、通訊網路等設施,象徵防禦網路威脅的 AI 網路
AI Summary

Anthropic 大幅擴展了一項計畫,利用其強大的 AI「Claude Mythos」提前找出全球 150 個關鍵基礎設施機構中致命的軟體漏洞。

守護醫院與發電廠的「善良 AI 駭客」?Claude Mythos 驚人的全球擴張

讓我們稍微想像一下吧。在一個寒冷的冬日早晨,你如常地睜開雙眼,卻發現整座城市斷電,自己被困在漆黑一片之中。自來水停供無法盥洗,想打開智慧型手機查看新聞,卻連通訊網路也完全癱瘓。更可怕的是,附近大型醫院的電腦系統當機,急診室病患的維生設備正面臨威脅。

這絕對不是科幻電影裡誇張的情節。在所有事物如蜘蛛網般透過網路緊密相連的現代社會中,只要一行「軟體缺陷」遭到駭客攻擊,這隨時都可能成為現實中的災難。但是,如果存在一面「超級盾牌」,能以光速在人類肉眼無法負荷的龐大系統中找出微小的漏洞並加以防堵,那會是什麼樣的情景?

人工智慧(AI)已經超越了只會與人類進行有趣對話或寫詩的程度,如今更化身為守護國家命脈核心設施的最前線防禦者。美國 AI 專業公司 Anthropic 推出的史詩級 AI 模型「Claude Mythos」,正在創造令人驚嘆的變革,讓我們為您介紹。

為什麼這很重要? (Why It Matters)

我們每天視為理所當然的電網、自來水系統、醫院醫療設備以及通訊網路,都是由超乎想像般龐大且複雜的軟體程式碼所構成。這些支撐國家運作根基的設施,在專業術語中被稱為「關鍵基礎設施(Critical Infrastructure)」

如果一般的智慧型手機 App 遭到駭客攻擊,可能只會導致個人資料外洩或金錢損失;但如果發電廠或自來水設施的軟體出現漏洞,情況就完全不同了。因為這可能直接威脅人類生命,並動搖國家安全,造成災難性的後果 Anthropic 將 Claude Mythos 擴展至保護 15 個以上國家的關鍵基礎設施

幾十年來,這些巨大系統的防禦工作完全由人類安全專家負責。他們日以繼夜地逐一分析數百萬行程式碼。然而,隨著駭客的攻擊手法狡猾到甚至動用 AI,光靠人力已幾乎不可能在事前防堵所有不斷出現的新弱點。

在這場危機中,Anthropic 推出了其開發出最強大的 AI 模型「Claude Mythos Preview」。該公司決定大幅擴展被稱為「Project Glasswing」的計畫,利用這款 AI 在全球範圍內仔細掃描軟體內部的致命安全缺陷 Anthropic 將 Project Glasswing 擴展至 15 個國家的 150 個合作夥伴以尋找關鍵軟體缺陷

這次擴張之所以格外受到矚目,是因為其規模與對象非同小可。過去主要參與的是 IT 科技公司,但這次新加入的 150 個機構中,包含了大量電力、自來水、醫療與通訊領域的核心營運商 [Anthropic 與 150 個以上機構分享 Mythos,包含關鍵基礎設施營運商 Cybersecurity Dive](https://www.cybersecuritydive.com/news/ai-anthropic-claude-mythos-project-glasswing-expand/821714/)。特別是包含韓國(South Korea)、日本、英國、加拿大、印度等全球 15 個以上國家/地區的機構,都將納入這個 AI 保護網之下 Anthropic 將 Claude Mythos 的存取權限擴展至 15 個以上國家/地區的 150 多個機構以防禦關鍵基礎設施 — BigGo Finance

淺顯易懂的解釋 (The Explainer)

那麼,Claude Mythos 究竟是透過什麼樣的原理來完成這項艱鉅的任務呢?我們不用複雜的程式碼來解釋,而是用個比喻

假設有一座擁有一千萬人口的巨大城市。這座城市裡的所有建築物都有著上千萬扇窗戶和門。為了防止小偷潛入,市長下令每天晚上都要確認所有建築物的鎖是否牢固。即使是再優秀的警察,也不可能在一個晚上內透過物理方式逐一搖晃上千萬個門把。城市裡總會留下躲過警察視線的「未關好的窗戶」。

在這裡導入 Claude Mythos,就如同在城市裡同時釋放「上千萬名隱形巡邏隊員」,他們不知疲倦、不需睡眠,且在黑暗中也能擁有完美的視力。這些巡邏隊員在一秒鐘內就能掃視數百萬棟建築物並拉動所有的鎖,只要發現極微小的縫隙,就會立即發出警告:「發電廠控制系統 A 區的鎖鬆動了!」

Anthropic 是在 2023 年 3 月首度推出我們日常使用的 AI 聊天機器人「Claude」系列的公司 Claude (語言模型) - Wikipedia。他們不斷進化其閱讀文件與理解程式碼的能力,而專為「安全防禦」所誕生的秘密武器就是 Claude Mythos。Anthropic 充滿自信地表示,這個模型「具備了迄今為止所推出過最強大的效能」 Anthropic 將 Claude Mythos 擴展至 15 個以上國家的關鍵基礎設施

這款 AI 最可怕的地方在於,它能找出連人類開發者都不知道的「零時差漏洞(Zero-day vulnerabilities)」 Anthropic 將 Claude Mythos 擴展至 15 個以上國家的關鍵基礎設施。「零時差」意味著修復缺陷的時間(Day)為「0 天」,也就是在駭客搶先發現並進行攻擊之前,無人知曉的最糟弱點。數十名專家可能需要花費好幾個月才勉強能找出的隱蔽漏洞,Claude Mythos 卻能在短短幾週內全數掃描出來。

目前狀況 (Where We Stand)

雖然最尖端 AI 被投入安全防禦的最前線是一件令人高興的事,但目前的狀況仍是「光明」與「陰影」並存。

首先,「光明」面是 Claude Mythos 取得的壓倒性成果。根據參與 Project Glasswing 機構的報告,自 4 月以來,它已找出了高達 10,000 個以上的「高風險與致命」軟體缺陷 Anthropic Mythos:Glasswing 在 15 個以上國家新增 150 個機構。這相當於事前拆除了 1 萬顆可能影響數百萬市民的大型數位炸彈。這次的防禦網不僅有大型企業,連零組件供應商、開源碼管理團體也共同參與,讓防線變得非常綿密 [Anthropic 與 150 個以上機構分享 Mythos,包含關鍵基礎設施營運商 Cybersecurity Dive](https://www.cybersecuritydive.com/news/ai-anthropic-claude-mythos-project-glasswing-expand/821714/)。

然而,「陰影」面則出現在「發現」缺陷之後。就像在醫院用 MRI 準確找出癌細胞的位置,並不代表病就治好了,實際上還需要進行精密的手術來切除腫瘤。

軟體也是一樣的道理。多虧了 AI,我們能以光速找出漏洞,但實際安全地修正這些漏洞的「修補(Patch)」過程仍然困難且緩慢 Anthropic 新增 150 個 Glasswing 網路合作夥伴。我們雖然知道了鎖壞在哪裡,卻缺乏能進行修理的熟練鎖匠(人類開發者)。特別是發電廠或醫院系統連一秒鐘都不能停擺,因此光是為了修改程式碼而暫時關閉系統,就需要下達極大的決心。由 AI 負責「診斷」,但「治療」依然是人類的責任,這是目前資安界的一大煩惱。

未來展望 (What’s Next)

儘管面臨這些挑戰,全球網路安全的趨勢仍將以像 Claude Mythos 這樣強大的 AI 為中心進行重組。

Anthropic 表示,已與政府及資安業界密切合作,將合作夥伴關係擴展至約 150 個新機構 [Anthropic 與 150 個以上機構分享 Mythos,包含關鍵基礎設施營運商 Cybersecurity Dive](https://www.cybersecuritydive.com/news/ai-anthropic-claude-mythos-project-glasswing-expand/821714/)。這意味著為了保護國家基礎設施而導入 AI,如今已不再是選擇,而是「為了生存的必要條件」 擴展 Project Glasswing \Anthropic

進一步來說,這項技術的躍進在經濟上也具有重大意義。涵蓋全球 15 國的巨大防禦網建置成功,正讓 Anthropic 的價值直線上升 Anthropic 擴展 Project Glasswing 與 Claude Mythos 在全球的存取權限。專家們認為,Anthropic 將以此成果為墊腳石,加速在美國股票市場上市(IPO)的步伐 Anthropic 向 150 個合作夥伴開放 Mythos 並加速其 IPO。這家過去製作著能言善道聊天機器人的公司,如今已搖身一變,成為負責人類安全的資安巨頭。

AI 的視角 (AI’s Take)

MindTickleBytes AI 記者的觀點:直到不久之前,人們還非常擔憂駭客會濫用 AI 讓世界陷入混亂。但 Claude Mythos 的案例證明了技術本身沒有善惡之分,只有「我們將技術用於何處」才能決定未來。曾經可能毀滅世界的人工智慧,如今正進化成守護我們生活中最珍貴基礎設施的堅固盾牌。在這場矛與盾的戰爭中,我們期待這面善良的 AI 盾牌能為我們的夜晚帶來更多平靜。

參考資料

  1. Claude (語言模型) - Wikipedia
  2. Anthropic 將 Claude Mythos 擴展至 15 個以上國家的關鍵基礎設施
  3. Google 新聞 - Anthropic 將 Mythos AI 存取權限擴展至 150 多個…
  4. Anthropic 將 Project Glasswing 擴展至 15 個國家的 150 個合作夥伴以尋找關鍵軟體缺陷
  5. Anthropic Mythos:Glasswing 在 15 個以上國家新增 150 個機構
  6. Anthropic 新增 150 個 Glasswing 網路合作夥伴
  7. 擴展 Project Glasswing \Anthropic
  8. Anthropic 將 Claude Mythos 擴展至保護 15 個以上國家的關鍵基礎設施
  9. [Anthropic 將 Mythos 的存取權限擴展至關鍵基礎設施 Let’s Data Science](https://letsdatascience.com/news/anthropic-expands-mythos-access-to-critical-infrastructure-9c5fa8eb)
  10. [Anthropic 與 150 個以上機構分享 Mythos,包含關鍵基礎設施營運商 Cybersecurity Dive](https://www.cybersecuritydive.com/news/ai-anthropic-claude-mythos-project-glasswing-expand/821714/)
  11. Anthropic 將 Claude Mythos 的存取權限擴展至 15 個以上國家/地區的 150 多個機構以防禦關鍵基礎設施 — BigGo Finance
  12. Anthropic 將 Claude Mythos 擴展至 15 個以上國家的關鍵基礎設施
  13. Anthropic 向 150 個合作夥伴開放 Mythos 並加速其 IPO
  14. Anthropic 擴展 Project Glasswing 與 Claude Mythos 在全球的存取權限

FACT-CHECK SUMMARY

  • Claims checked: 13
  • Claims verified: 13
  • Verdict: PASS
測試你的理解
Q1. Anthropic 的「Project Glasswing(透翅蝶計畫)」主要目的是什麼?
  • 開發全新的人形 AI 聊天機器人
  • 事前發現軟體中的致命安全漏洞
  • 為了在股票市場上市(IPO)而進行的行銷活動
Project Glasswing 的核心目標是使用 Claude Mythos AI,搶在駭客之前掃描並防禦軟體的漏洞(破綻)。
Q2. 下列何者「不是」本次計畫擴展新納入的機構領域?
  • 電力與自來水設施
  • 醫院與醫療保健
  • 娛樂經紀公司
這次的擴張重點在於保護維持社會運作不可或缺的電力、自來水、醫療、通訊等國家的「關鍵基礎設施」。
Q3. 關於 Claude Mythos AI 能力的描述,下列何者與事實不符?
  • 能找出連人類開發者都不知道的零時差漏洞(Zero-day vulnerabilities)。
  • 自 4 月以來,已找出超過 1 萬個致命缺陷。
  • 找出漏洞後,無需人類協助,就能自行完美修正(修補)程式碼。
雖然 Claude Mythos 找出漏洞的速度具備壓倒性優勢,但實際修正(修補)這些缺陷的過程仍然非常複雜,需要人類的介入,這也是目前面臨的一大挑戰。