成個 5 月,局勢不斷升溫。歐盟委員會官員專程飛去三藩市,直接向 Anthropic 嘅高層要求開放使用權限 。西班牙經濟部長公開話進展「有限」,而歐盟同 Anthropic 之間關於畀金融機構試用嘅談判,更加係實質上停滯不前
。去到 5 月底,新聞媒體將歐盟冇得用嘅情況,定性為「網絡安全能力上嘅技術同制度缺口」,仲指出英倫銀行、聯儲局同美國財政部都已經聽咗簡報,但冇一個歐盟機構有實際嘅操作權限
。6 月 1 日決定將 ENISA 納入計劃,正正就係呢場公開施壓嘅直接結果。
要明呢個使用權有幾咁重要,就要明 Mythos 究竟做到啲乜。Claude Mythos Preview 呢個 AI 模型,唔係一個普通嘅聊天機械人。你俾個指令佢之後,佢可以全程自動波——自己睇原始碼、自己提出假設、自己行測試、自己寫出用到嘅攻擊代碼(exploit),完全唔使人手介入 。喺初期嘅評估入面,佢已經喺每一個主要嘅作業系統——包括 Windows、macOS、Linux——同每一個主要網頁瀏覽器入面,自己搵到成千上萬個嚴重嘅零日漏洞
。
有一啲發現真係嚇死人。Mythos 搵到一個喺 OpenBSD(被譽為最安全嘅作業系統之一)入面潛伏咗 27 年嘅 TCP SACK 錯誤,一個喺 FFmpeg 入面潛伏咗 16 年嘅漏洞,仲試過自己將四個漏洞串聯起嚟,成功突破瀏覽器嘅作業系統沙箱防護 。佢針對 Firefox 147 自己砌咗 181 個用得嘅 shell 攻擊代碼,而之前最勁嘅模型只係砌到 2 個
。去到 2026 年 5 月 23 日,呢啲努力已經大規模擴張:「玻璃翼計劃」嘅合作夥伴報告話,喺對系統性重要嘅軟件入面,搵到超過 10,000 個嚴重或致命級別嘅漏洞,淨係 Cloudflare 一間公司就用佢搵到近 2,000 個錯誤,而且誤報率仲低過人類測試員
。
雖然個模型嘅攻擊力咁強大,但使用權限係有嚴格條款規管嘅。所有「玻璃翼計劃」嘅合作夥伴,都只可以將 Mythos Preview 用嚟做防禦性嘅安全工作。即係話,只可以用嚟辨識、修補同報告關鍵軟件入面嘅漏洞 。條款入面明確禁止用嚟做攻擊性嘅網絡行動。Anthropic 為呢個計劃承諾咗高達 1 億美元嘅使用額度,同埋直接捐 400 萬美元畀開源安全組織
。
ENISA 嘅加入,代表歐盟而家可以將呢種防禦能力,用喺自己嘅關鍵基礎設施上面。歐洲嘅機構確實面對緊真正嘅風險,因為對手(例如敵對國家或者犯罪集團)係有可能攞到或者複製到類似嘅 AI 能力 。歐洲央行已經警告過歐元區嘅銀行,由 AI 驅動嘅網絡威脅(仲特別點名提到 Mythos 級別嘅工具)係頭號隱患
。ENISA 攞到使用權,就可以第一手掌握到威脅嘅形勢,仲可以用呢個已知最強嘅 AI 漏洞掃描器,嚟測試歐洲自己嘅防禦系統頂唔頂得住。
呢個協議對歐盟爭取網絡安全自主權嚟講,係好重要嘅一步,但佢嘅範圍都係有限。雖然 ENISA 而家有櫈坐,但更廣泛嘅歐洲金融機構同個別成員國嘅使用權限問題,仲係懸而未決。截至 2026 年 5 月底,有關畀歐洲銀行試用嘅談判仍然係停滯不前 。ENISA 嘅加入填補咗外交上嘅缺口,但仲未可以話係將呢個模型嘅防禦傘擴展到成個歐洲大陸。
總括嚟講,歐盟今次總算係「有得入場」,打破咗之前美國科技巨頭圍威喂嘅局面,但之後點樣將呢個咁把炮嘅工具公平地畀更多人用,仲有排傾。
Comments
0 comments