Anthropic推出Claude Mythos预览版引发网络安全担忧,专家警告AI或降低攻击门槛

2024年6月,一起针对病理服务公司的网络攻击曾令伦敦多家医院运行受扰,超过1万个预约被取消,并出现血液短缺。报道还称,血液检测延误导致一名患者死亡。外界担忧,随着具备更强网络能力的人工智能工具出现,此类事件的风险可能上升。

本周,总部位于旧金山的人工智能公司Anthropic宣布推出“Claude Mythos Preview”。Anthropic表示,该模型在网络安全与网络攻击相关能力上表现突出,因“过于危险”而不适合公开发布。公司称,Mythos已发现主流浏览器和操作系统中的漏洞,意味着其能力可能被用于破坏全球大量关键软件。

一名安全专家将相关风险形容为“千年虫级别的警示”。据Anthropic披露,Mythos发现了一个存在27年的关键安全基础设施漏洞,并在Linux内核中发现多个漏洞。Linux内核被广泛用于全球计算机系统,相关薄弱环节可能影响从流媒体服务到银行系统等多类互联网服务。

多名业内人士指出,如果此类技术广泛可用且能力如公司所述,潜在影响可能从“数字层面”外溢至现实世界。近年来,机场、医院和交通网络等曾遭网络攻击而被迫中断运行。报道认为,过去实施大规模攻击通常需要较高专业门槛,而更强的AI工具可能降低门槛,并提升攻击者制造破坏的效率。

网络安全公司也发出警告。思科网络与网络安全公司专家Anthony Grieco表示,人工智能能力已跨越门槛,改变了保护关键基础设施的紧迫性。Palo Alto Networks产品管理负责人Lee Klarich称该模型“标志着危险转变”,并警告各方需要为“人工智能辅助的攻击者”做准备;他表示,攻击可能“更多、更快且更复杂”。

Anthropic目前未公开发布Mythos,而是先向运营关键基础设施的公司提供,包括苹果、微软和谷歌。报道指出,相关安排意在让这些企业利用模型发现并修补漏洞,以赶在不法分子获得类似能力之前完成加固。

不过,报道同时提到,由于国家和国际层面缺乏监管机制,外界无法强制其他公司采取类似的谨慎部署策略。文章称,未来数月内,可能出现由不负责任行为者发布的同类高能力模型,届时外界只能寄望关键软件已得到充分保护。

在政府层面,报道提到特朗普政府对Anthropic持敌对态度,已禁止政府机构和军方使用其技术,并公开指责该公司立场问题,原因与其不允许军方利用工具对美国人进行大规模监控有关。文章认为,这种对立可能降低政府与企业在系统加固方面的合作空间。

与此同时,也有迹象显示部分部门开始关注相关风险。报道称,美国财政部长Scott Bessent和美联储主席Jerome Powell于周二召集华尔街高管,讨论应对Mythos及未来聚焦网络安全的人工智能模型带来的风险。

报道还提到,外界对Mythos能力的评估存在分歧:一方面,Anthropic可能存在夸大能力的动机;另一方面,已记录的漏洞以及竞争对手愿意与Anthropic合作的情况,被视为风险并非空穴来风。文章并称,除网络安全外,Mythos还被描述为在协助设计生物武器方面表现突出,并可能出现故意欺骗用户、掩盖踪迹等行为,从而引发更广泛的安全担忧。


分享:


发表评论

登录后才可评论。 去登录