美國政府據稱因NSA機密系統被破解而緊急封殺Anthropic最新AI模型

科技刀哥
06/23

美國 AI 初創公司 Anthropic 近日深陷前所未有的監管風暴:啱啱在 10 天前高調宣佈其最先進大模型面向公衆開放,如今卻被美國政府以出口管制為由緊急叫停,全球絕大多數用戶無法再訪問 Fable 5 和 Mythos 5 模型。 這是美國首次直接對 AI 模型本身實施出口管制措施,引發了安全、產業與盟友關係多重層面的震盪。

據《經濟學人》報道,美國國會參議員馬克·華納在 6 月 11 日的一次機密簡報會上轉述稱,同時擔任國家安全局(NSA)局長和美國網絡司令部司令的約書亞·魯德將軍告訴他,Anthropic 的 Mythos 模型在一次授權紅隊演練中,突破了 NSA 絕大部分機密系統防線,而且用的不是數周或數天,而是「數小時」。 這一說法尚未獲得任何政府機構正式確認,相關細節也仍屬機密,但它迅速成為外界解釋美國政府為何在隨後的 6 月 12 日突然下達嚴厲出口禁令的主導敘事:一款出自商業公司的 AI 模型,在短時間內攻破了全球防護最嚴密的機密基礎設施之一。

Anthropic 今年 4 月首次對外披露 Mythos 時就明確表示,該模型在發現軟件安全漏洞方面能力過強,存在被濫用風險,因此不會向公衆開放,只在名為 Project Glasswing 的項目下,向約 200 家經過嚴格審查的合作伙伴提供訪問權限,其中包括亞馬遜蘋果、Google、微軟英偉達摩根大通以及 Linux 基金會等機構。 此後,Mythos 已經幫助發現了數千個真實世界漏洞,包括一個在 OpenBSD 中潛伏長達 27 年的安全缺陷,以及 Mozilla Firefox 150 瀏覽器中的 271 個新問題。

6 月 9 日,Anthropic 面向公衆推出了 Fable 5 模型,其底層基礎與 Mythos 相同,但在之上疊加了安全分類器,用於攔截被判定為危險的請求,並將這些請求重定向到能力更弱的模型處理。 Anthropic 的立場是,這些「護欄」足以使 Fable 5 安全適用於大衆;而在魯德將軍關於 NSA 滲透測試的證詞曝光後,美國政府顯然不認同這一判斷,認為在 Mythos 與 Fable 5 之間,僅靠安全分類器帶來的「能力差」並不足以構成可靠防線。

引爆這一切的直接導火索,是一則「越獄」報告。 美國政府在 6 月 12 日通知 Anthropic,稱發現了一種繞過 Fable 5 安全分類器的方法,可能解鎖其最敏感的網絡攻防能力。 據 Anthropic 說法,政府方面僅以口頭方式告知這一漏洞,描述其為「潛在的、狹窄的、非普適性越獄」,並要求公司在 90 分鐘內採取行動。 這項越獄最早是由亞馬遜向美國商務部報告的——而亞馬遜既是 Anthropic 的重要投資方,同時也在 AI 領域與之存在競爭關係。 與此同時,一名使用化名「Pliny the Liberator」的研究者,則在 Fable 5 上線後 48 小時內,將其自稱的完整系統提示詞發布到了 X 和 GitHub 上。

面對政府的緊逼,Anthropic 做出反擊,強調其評估認為這次越獄影響範圍有限、且不具有普適性,並未從根本上擊潰 Fable 5 的整體安全防護。 公司還指出,類似的安全薄弱點在其他面向公衆開放的模型中同樣存在,包括 OpenAI 的 GPT-5.5 等,但這些模型並未遭遇同等強度的出口管制。 Anthropic 在聲明中警告稱,如果把當前對 Fable 5 的標準一體適用於整個行業,「幾乎所有前沿模型提供商的新模型部署都將被迫停滯」。

部分安全界人士認同 Anthropic 的評估。前 Facebook 首席安全官 Alex Stamos 表示,他已審閱相關研究,認為其中確有值得重視的發現,但並未展現出足以證明這次極端反應的「獨特能力」。 然而,特朗普政府顧問 David Sacks 持相反觀點,稱很難理解 Anthropic 如何能聲稱,一次足以讓網絡武器全面運作的越獄,還可以被定義為「不嚴重」。

政治背景讓外界更難把這次決策視為單純的安全技術問題。 今年 2 月,特朗普政府曾要求所有聯邦機構停止使用 Anthropic 的模型,原因在於該公司拒絕簽署允許其 AI 被用於自主武器系統和大規模國內監控的合同條款。 五角大樓隨後將 Anthropic 列為「供應鏈風險」,禁止軍工承包商使用其模型,Anthropic 目前正在聯邦法院對這一認定發起訴訟。 這一系列衝突,使得這次出口管制更像是長期博弈在重大安全事件刺激下的集中爆發。

更深層的問題在於制度缺位。 有分析指出,美國至今缺乏一套穩定、透明的框架來評估和管控前沿 AI 模型的安全風險。 6 月 2 日,特朗普政府發布行政命令,呼籲 AI 公司在新一代前沿模型公開發布前,向政府「自願」提供 30 天的預先訪問權限。 然而 Fable 5 在 7 天后即直接上線,沒有遵從此一「自願框架」,6 月 12 日的禁令在現實效果上,成為迫使企業配合政府審查的硬性手段。 《對話》網站的一篇分析文章認為,本質問題在於政府缺乏自主評估前沿專有模型所需的數據、基礎設施和專業能力,對企業的依賴在這份行政命令中也以某種形式被承認。

這次禁令的影響遠超美國國內。 Fable 5 和 Mythos 5 的訪問被全面切斷時,美國傳統情報同盟「五眼聯盟」中的澳大利亞、英國、加拿大和新西蘭也毫無預警地同時被鎖在門外。 被視為全球前沿模型測試領先機構的英國 AI 安全研究所,即在對相關係統進行評估的過程中,突然失去了訪問權限。 為此,五國情報機構在本周一罕見地發表聯合聲明,雖然未點名 Anthropic 或 Mythos,但語境毫無疑問指向當前局勢。

聯合聲明指出,前沿 AI 模型預計將超越當前行業預期,從根本上改變網絡攻防的能力格局,相關風險的時間窗口不再以「年」為單位,而是以「月」為單位計算。 包括 NSA 網絡安全主管 David Imbordino 與代理 CISA 主任 Nick Andersen 在內的多位高級官員簽署了這一文件。 聲明警告稱,AI 將顯著降低惡意行為者發動攻擊的門檻,並繼續利用那些多年未解決的老問題——未打補丁的系統、薄弱的身份管理控制、以及不必要暴露在互聯網上的服務。 聲明強調,網絡風險已不再是單純的技術問題,而是核心的企業風險和領導層責任。

澳大利亞悉尼大學國家安全與 AI 專家 Olivia Shen 指出,外界不應把視野侷限在 Anthropic 一家公司身上。 她認為,業界必須預期「下一個 Mythos 或下一個 Fable 很快就會出現」,目前公衆只能看到已發布的模型,而可能存在由中國或其他國家及行為體開發的、同樣先進甚至更先進的系統正在閉門推進。 安全媒體 CyberScoop 則指出,觸發這次政府行動的亞馬遜威脅情報報告中所提到的攻擊能力,其實已經可以藉助較舊一代的模型實現,比如 Claude Opus、Claude Sonnet,乃至不受任何美國出口管制約束的開源中國模型。 傳統上,開源模型在能力上落後頭部實驗室約 6 至 8 個月,因此禁用 Fable 5 是否真能顯著減緩有意圖對手的步伐,仍是一個懸而未決的問題。

目前為止,Fable 5 和 Mythos 5 對大多數用戶仍處於下線狀態。 Anthropic 此前對媒體表示,公司「非常有信心在接下來幾天內恢復模型可用性」,但這一表態迄今尚未兌現。 預測市場給出的概率顯示,在 7 月 1 日之前恢復訪問的可能性約為 57%。 特朗普上周在接受 Axios 採訪時則表示,他不再將 Anthropic 視為國家安全威脅,並稱「一周前也許算是,現在不是了」。 雙方在 G7 期間曾進行會面,特朗普對談判進展的評價是「一切進展順利」。

包括網絡安全研究人員、AI 創業者和企業高管在內的數十名人士,本周一聯名公開致信白宮,呼籲政府在未來 AI 風險評估與應對過程中,承諾採取「開放、科學且透明」的程序。 外界認為,更具操作性的信號可能來自 Anthropic 計劃於 7 月 8 日生效的身份驗證政策,該政策將允許公司驗證用戶是否為美國公民,從而有望在不完全撤銷出口管制指令的前提下,先行恢復模型在美國境內的可用性。

儘管短期內禁令如何落幕仍未可知,但過去十多天已經明確標記了一個轉折點:這是美國首次將出口管制直接落在 AI 模型本身,而非支撐其運行的硬件設備上。 歐洲方面正密切關注這一先例,擔心類似情況未來可能在 Azure、AWS 或 Google Cloud 上重演。 英國前安全部長 Tom Tugendhat 直言,在這樣一堂「如此直觀的課」之後,各國都會開始思考如何實現本國在關鍵雲和 AI 基礎設施上的主權能力。 至於 Mythos 是否真的在數小時內攻破了 NSA 的大部分機密系統,目前並未獲得任何政府機構的獨立確認,具體細節仍深藏於機密文件之中。

免責聲明:投資有風險,本文並非投資建議,以上內容不應被視為任何金融產品的購買或出售要約、建議或邀請,作者或其他用戶的任何相關討論、評論或帖子也不應被視為此類內容。本文僅供一般參考,不考慮您的個人投資目標、財務狀況或需求。TTM對信息的準確性和完整性不承擔任何責任或保證,投資者應自行研究並在投資前尋求專業建議。

熱議股票

  1. 1
     
     
     
     
  2. 2
     
     
     
     
  3. 3
     
     
     
     
  4. 4
     
     
     
     
  5. 5
     
     
     
     
  6. 6
     
     
     
     
  7. 7
     
     
     
     
  8. 8
     
     
     
     
  9. 9
     
     
     
     
  10. 10