| 关键问题 | OpenAI | Anthropic |
|---|---|---|
| 默认姿态 | 受控扩圈:OpenAI 正在扩大高级 AI 模型访问,以帮助企业和政府加强网络防御 。 | 受控收口:Claude Mythos Preview 被描述为具备足以需要刻意限制公众访问的网络安全能力 。 |
| 谁能使用 | 通过 OpenAI 的 Trusted Access for Cyber 项目,防御者需要经过审核和批准;获准者可用于查找并修补漏洞、分析恶意软件 。 | 通过 Project Glasswing,面向封闭的关键基础设施伙伴群体,采用邀请制,而非自助申请 。 |
| 欧盟状态 | 公开报道描述的是面向政府和网络防御者的访问通道,不是全面公开发布 。 | 欧盟委员会称,Anthropic 的网络安全模型尚未在欧盟可用,双方仍在讨论中 。 |
| 安全逻辑 | 让可信防御者使用更强工具,有助于补强网络防线 。 | Anthropic 的路线更强调控制访问,并称这有助于提升全球网络安全 。 |
OpenAI 的做法并不是把网络安全模型直接开放给所有用户。Politico 报道称,获准访问者可以用该模型查找和修补网络漏洞、分析恶意软件;OpenAI 则称,相关防护措施旨在阻止未授权用户将工具用于网络攻击 。
但在受控前提下,OpenAI 显然更偏向扩大防御侧使用范围。报道称,OpenAI 正在扩大高级 AI 模型访问,以帮助企业和政府强化网络防御 。Euronews 也报道称,OpenAI 的网络防御模型对经验证专业人士在合法防御用途下提出的网络安全问题,限制相对更少 。
换句话说,OpenAI 的判断是:攻击者可能也在使用先进工具,因此可信的安全团队、政府部门和关键防御者也需要更强能力。门仍然有人把守,但目标用户圈更大。
Anthropic 的姿态更偏保守。欧盟托管的 AI Alliance 帖文称,Anthropic 于 2026 年 4 月 14 日披露 Claude Mythos Preview,并将其描述为具备网络安全能力的前沿模型;按照开发者自身评估,这些能力足以要求刻意限制公众访问 。
其访问路径是 Project Glasswing:只向封闭的关键基础设施伙伴群体提供使用权限,而且是邀请制,并非用户自助申请 。这不等于 Anthropic 以外无人能用,而是意味着准入范围比 OpenAI 报道中的政府和防御者路线更窄、更集中。
这种差异也体现在双方的安全哲学上:报道将 OpenAI 概括为扩大访问以帮助企业和政府补强防御,而 Anthropic 则认为控制模型访问是提升全球网络安全的更好方式 。
欧盟关注的不只是“谁家的模型能用”,还包括监管者能不能及时看见、测试和评估这些前沿系统。
2026 年 4 月 17 日,欧盟委员会表示,Anthropic 正在就不同模型与其讨论,其中包括网络安全模型;但这些网络安全模型当时尚未在欧盟可用 。这里的欧盟委员会,可理解为欧盟层面的行政和监管核心机构。
这直接牵涉到监管能力。欧洲议会的一项问题指出,Anthropic 的 Mythos 引发外界担忧:英国 authorities 据报已获得模型访问并迅速完成技术评估,而欧盟委员会据称既没有访问该技术,也缺乏足够专家来评估前沿 AI 系统带来的网络安全风险 。
需要强调的是:现有报道并不能说明 OpenAI 已向欧盟提供了全面访问。关键差别在于,OpenAI 的路线至少被描述为一个面向政府和网络防御者的审核通道;而 Anthropic 相关网络安全模型在欧盟的可用性,在欧委会表态时仍未解决 。
对欧洲网络安全机构和关键基础设施防御者来说,OpenAI 的模式看起来更像一条清晰的“申请—审核—获准”路径:访问受限,但设计对象包括获批防御者和政府用户 。Anthropic 的路径则更窄:Project Glasswing 是邀请制,而欧盟委员会已称相关网络安全模型当时尚未在欧盟可用 。
对监管者而言,取舍更棘手。更广的审核访问可能帮助防御者更快测试、修补和分析威胁,但也需要足够强的防滥用机制 。更严格的限制可能减少敏感能力扩散,却也可能让公共机构在评估前沿网络风险时,只能依赖谈判、等待访问,或参考外部评估 。
一句话概括:OpenAI 倾向于“受控但更广的防御访问”,Anthropic 倾向于“更紧的邀请制控制”。欧盟眼下的核心问题,不是谁更开放,而是当强网络安全 AI 开始影响攻防格局时,监管机构和防御机构能否及时获得足够的访问、测试与判断能力 。