零日漏洞在網路攻防中價值極高,因為傳統上它們需要資深安全研究人員長時間人工分析才能發現。若 AI 能自動掃描龐大的軟體系統並快速找到漏洞,整個網路安全產業的節奏都可能被改寫。
但這類能力同時具有 「雙重用途」(dual‑use) 的風險:同一套技術既可以幫助防禦者修補漏洞,也可能被攻擊者用來快速找到可利用的弱點。
Anthropic 並不是唯一投入這場競賽的公司。OpenAI 也推出了自己的 AI 網路安全模型,主要目標是協助防禦方。
該系統目前透過受控計畫提供給經審核的組織使用。獲得授權的安全專家可以利用它 發現漏洞、分析惡意程式,以及強化系統防禦。
為了避免技術被濫用,OpenAI 採取了限制性部署策略,只允許通過審核的機構加入其「Trusted Access for Cyber」計畫。這反映出科技界與政策界日益擔憂:過於強大的網安 AI 若被公開濫用,可能帶來新的安全風險。
儘管美國公司在尖端網安 AI 模型上看似領先,中國也正在迅速建立自己的技術生態系。
報導指出,隨著美國開發者推出更強大的模型,中國正 大規模擴張AI驅動的網路防禦市場與研究能力。
市場研究預測,中國的 AI 網路安全產業規模 到2030年可能達到約87億美元,顯示該領域正快速成長。
相關投資包括:
這些發展意味著中國正試圖縮小與美國之間的技術差距。
儘管美國目前領先,但不少專家認為差距可能不會維持太久。
部分分析指出,對手可能在 約6至12個月內 開發出與 Mythos 類似能力的系統,原因是 AI 研究進展速度極快,而且許多技術方法已經公開。
前美國國家安全委員會(NSC)科技官員 Chris McGuire 也警告,中國很可能很快就能打造出與 Claude Mythos 類似的 AI 網安能力,進一步縮小美國的優勢。
如果這種情況發生,競爭的重點可能不再只是「誰先做出最強模型」,而是 誰能最快把AI整合到實際的網路防禦體系中。
真正深遠的影響,可能不是哪個國家先推出模型,而是 AI如何改變網路攻防的速度。
具備自動化漏洞發現能力的 AI,可能大幅縮短以下過程之間的時間:
這種「速度壓縮」意味著網路攻擊與防禦都可能比過去更快。
對防禦方而言,AI 可以自動化漏洞修補、威脅偵測與事件分析,在龐大的數位環境中提升反應速度。但對攻擊者來說,同樣的技術也能用來快速掃描全球系統,尋找可利用的弱點。
綜合來看,全球網路安全競爭正進入新的階段。
目前,美國憑藉 Anthropic 的 Mythos 與 OpenAI 的新型防禦模型似乎暫時領先。但中國正在迅速擴張 AI 網安能力,而類似技術可能在短時間內出現。
最終決定勝負的因素,可能不是誰最先打造出強大的模型,而是 誰能最快、安全地將 AI 部署到關鍵基礎設施中,並有效管理其雙重用途帶來的風險。