人工智能開始改變網絡安全,但同時亦帶出新的政策問題。最近歐盟(EU)同 AI 公司 Anthropic 之間出現爭議,焦點係 Anthropic 的「Claude Mythos Preview」網絡安全模型——一個可以大規模發現甚至利用軟件漏洞嘅 AI 系統。![]()
對監管機構嚟講,問題唔只係科技,而係安全同監管:如果政府同企業接觸唔到呢類技術,就可能難以防禦未來由 AI 推動嘅網絡攻擊。
Mythos 模型點解令歐盟關注
Anthropic 喺 2026 年 4 月公布 Claude Mythos Preview,但同時決定唔公開發佈。公司表示,呢個模型喺識別同利用軟件漏洞方面能力極強,甚至已經喺大量經過多年測試嘅軟件入面發現 數百個嚴重漏洞。![]()
歐洲議會議員指出,類似 Mythos 呢類具備「攻防兩用」能力嘅 AI,可能會大幅改變網絡安全格局,因為漏洞搜尋可以被高度自動化同加速。![]()
歐盟主要有兩個憂慮:
- 防禦落差:如果攻擊者先得到類似工具,防守一方可能會追唔上。
- 監管落差:如果政府無法接觸模型,就難以評估風險或制定監管。
Project Glasswing:為何歐洲難參與
Anthropic 冇將 Mythos 向大眾開放,而係放入一個受限制嘅計劃——Project Glasswing。呢個研究計劃只向少數經審核機構提供存取權,用途主要係 防禦性安全工作,例如掃描軟件漏洞同提前修補。![]()
合作機構包括多間全球大型科技公司同基礎設施營運者,例如:
- Amazon Web Services (AWS)
- Apple
- Google
- Microsoft
- Nvidia
- Cisco
- JPMorgan Chase
呢種做法本身係想確保技術只用於防禦用途,但亦造成一個問題:。
Comments
0 comments