Anthropic 的终极安全模型 Mythos,上线当天就被未授权访问了
Anthropic 上周发布了一个名为 Mythos 的顶级网络安全模型,号称具备批量发现零日漏洞、渗透主流操作系统的能力。出于安全考虑,Anthropic 仅在极小范围内向 Apple、Amazon、Cisco 等企业开放封闭测试,项目代号 Glasswing。
但彭博社 4 月 22 日披露,一个规模不大的 Discord 私人社群在 Mythos 发布当天就绕过限制获取了访问权限,并且持续使用近两周,期间未触发任何异常告警。直到相关截图被提供给彭博社后,此事才被外界知晓。
模型有多强
Anthropic 自称 Mythos(正式名称 Claude Mythos Preview)是"迄今最强大的模型",能够识别并利用"所有主流操作系统和所有主流浏览器"中的漏洞。Researcher 证实它可以自主组合多个弱点来穿透复杂系统,引发了对金融基础设施和关键系统成为攻击目标的担忧。
这些能力促使美国政府和金融监管层高度紧张——据报道,此事引发了财政部和美联储官员与华尔街银行 CEO 之间的紧急讨论。
Anthropic 对 Mythos 的定位极为谨慎,仅通过项目 Glasswing 向极少数科技和金融机构开放测试,目的是让这些组织先行排查自身基础设施的漏洞。
访问是怎么发生的
根据彭博社和 Techloy 的报道,未授权访问的路径出人意料地简单:
- 该 Discord 社群专门搜集未发布 AI 模型的信息,成员使用自动化工具扫描 GitHub 等平台寻找技术线索
- 其中一名成员拥有 Anthropic 使用的第三方供应商环境的 contractor 级别访问权限
- 社群基于对 Anthropic 系统命名规则的了解,"有根据地猜测"了模型在线位置的 URL
- 部分技术细节来自此前 AI 招聘初创公司 Mercor 发生的数据泄露
Anthropic 在声明中确认正在调查:"我们正在调查一份关于通过第三方供应商环境未经授权访问 Claude Mythos Preview 的报告。"公司表示目前没有证据表明访问超出了供应商环境范围或影响了内部系统。

实际使用情况
让人稍感宽慰的是,该社群并未将 Mythos 用于恶意目的。据知情人士透露,他们进行的测试包括让模型搭建基础网站等简单任务,而非网络安全攻击。
该社群的访问从 Anthropic 宣布 Mythos 有限测试计划当天(4 月 7 日)开始,持续到彭博社报道时(4 月 22 日)——大约两周时间。信息来源通过截图和现场演示向彭博社证实了这些说法。
讽刺之处
这个事件最值得关注的地方在于:一个被定位为"过于危险、必须严格限制访问"的模型,其访问控制机制却被一个非正式社群用相对简单的方法绕过了。
Anthropic 花了大量精力构建安全叙事——从限制发布范围到引发政府高层的紧急会议,但在基本的供应链安全和第三方访问管理上却出现了漏洞。这暴露了 AI 行业一个结构性矛盾:对外宣称的安全能力越强,对自身安全实践的要求就越高。
行业影响
目前可以观察到的影响包括:
- Mozilla 已经使用 Mythos 修复了 Firefox 的 271 个漏洞
- Anthropic 正在加速 IPO 准备(据报道最早今年 10 月)
- 美国监管层对 AI 安全模型的讨论进一步升温
- 行业内关于"AI 能力封锁"是否可行的争论加剧
核心问题在于:当一个 AI 模型的安全价值本身就依赖于严格的访问控制时,访问控制失败意味着什么?这不仅关乎 Anthropic 一家公司的声誉,更关乎整个 AI 行业"负责任地限制危险模型"这一叙事的可信度。
来源:Bloomberg · Techloy
- 鸿海 Q4 利润不及预期,给 AI 硬件热泼了一盆冷水3/16/2026
- 据路透:华虹旗下华力微电子拟量产 7 纳米,华虹或成中国第二家 7nm 代工厂3/16/2026
- 据报道,微软搁置 Windows 11 多项 Copilot 系统级整合计划3/16/2026
- OpenAI 发布 GPT-5.4 mini 与 nano:小模型加速冲刺3/17/2026
- 《华盛顿邮报》把 AI 用到订阅定价上,媒体的个性化收费又往前走了一步3/17/2026
- iOS 26.4 RC 发布:Apple Music 有 AI 歌单,Podcasts 支持视频3/18/2026
- Google 把 Stitch 升级成 AI 原生设计画布3/19/2026
- ChatGPT App 的模型切换入口,突然变得很难找3/17/2026
- Firefox 149 内置免费 VPN:50GB 月流量,首批限四国3/19/2026
- 八家科技巨头签署反诈骗协议,平台反诈开始从单案协作走向跨平台联防3/16/2026
- 营收涨三倍,宇树科技冲刺科创板3/20/2026
- OpenAI 收购 Astral:Python 工具链收编加速3/19/2026
- Anthropic 超 8 万用户调研:81% 认为 AI 正兑现预期3/19/2026
- 多地试点一人公司:免费公寓+办公空间,能否激活个体创新?3/19/2026
- 椰树集团相关公司招标 50 台人形机器人剥椰子,产线开始提具体指标了3/19/2026
- MiniMax 发布 M2.7:国内首个公开的模型自我进化方案3/18/2026
- 中国加大对 Meta 收购 Manus 审查:高管限制离境,审查升至国家层面3/18/2026
- 英伟达把 DLSS 5 说清楚了:输入只有 2D 帧和运动矢量3/21/2026
- Google 测试改写搜索结果网页标题,网站对标题的控制权又退了一步3/20/2026
- Claude Code 上线 Channels:用 Telegram 和 Discord 操控本地编程任务3/20/2026
- Google AI Studio 升级全栈 vibe coding:Antigravity 代理来了3/20/2026
- 谷歌 Gemini Mac 版内测:桌面端补课正式开始3/20/2026
- Kimi 员工指称 MiniMax 沿用其 Office Skill 代码始末3/19/2026
- DLSS 5 引发的争议:老黄说批评者完全错误3/19/2026
- Hugging Face 最大开源仓库快被 AI 垃圾 PR 淹没了3/19/2026
- 欧盟推去衣AI禁令:3月26日表决,执法难在哪3/19/2026
- 小米推理模型 MiMo-V2-Pro 上线:智能指数 49,榜单排第 103/18/2026
- 爱泼斯坦案幸存者起诉 Google:AI 搜索放大了数据泄露的伤害3/27/2026
- 短视频内容标注,准备进入统一规则阶段3/21/2026
- 小米三款大模型齐发:MiMo-V2-Pro、Omni、TTS 完整解读3/19/2026