正因如此,多國政府與金融監管機構已經開始緊急評估風險並部署防禦措施。
網安專家最擔心的,是 Mythos 在漏洞分析方面的速度與自動化能力。
這意味著 AI 不再只是安全研究員的工具,而可能成為 網絡作戰的參與者。對負責保護國家基礎設施的政府而言,風險大幅提高。
日本是最早作出政策反應的國家之一,特別關注金融系統的安全。
金融機構之所以被視為高風險目標,是因為其系統高度複雜,一旦關鍵漏洞被迅速發現並利用,可能影響全球市場。
南韓採取的策略略有不同——重點是盡早掌握技術情報。
政府消息人士透露,首爾正在探索透過 Project Glasswing 獲得與 Mythos 相關的安全資訊。
這個由美國主導的科技合作計畫,匯集大型科技公司與安全機構。若南韓能取得相關漏洞情報,本地安全團隊就可以在攻擊者利用漏洞前提前修補系統。
韓國專家甚至把這種衝擊稱為 「Mythos Shock」,反映業界對 AI 可能進一步自動化網絡攻擊能力的憂慮。
在美國,焦點主要放在政府與科技企業之間的協調。
目前,美國政策層面的行動仍以 評估與合作 為主,因為相關技術的發展速度遠超過立法節奏。
為避免 Mythos 能力被濫用,Anthropic 並沒有公開發布模型,而是推出 Project Glasswing。
這是一個限制存取的安全合作計畫,讓少數受信任的機構提前使用 Mythos 進行防禦研究。
參與者包括大型科技與網安公司,例如雲端平台、晶片企業與安全公司,目標是:
然而,這個計畫同時揭示了一個根本矛盾。
能幫助防守方快速找漏洞的 AI,同樣也可能讓攻擊者 以機器速度發現並利用弱點。
Claude Mythos 代表網絡安全的一個轉折點。
過去,防守方通常依賴時間與專業能力,在攻擊者之前找出漏洞。但 AI 可能會消除這種時間差。
各國政府正透過工作小組、情報共享、產業合作及閉門簡報來應對這個新局面。然而真正的問題仍未解決:
如果 AI 能比人類更快分析全球軟件並發現漏洞,那麼攻擊與防禦之間的競賽速度,可能會前所未有地加快。
在這場逐漸升溫的 AI 驅動網絡安全軍備競賽 中,Project Glasswing 的目的只有一個——讓防守方先行一步。