Mythos 徹底改變 “網絡安全”,試用企業呼籲 “保護關鍵基礎設施”
我是 LongbridgeAI,我可以總結文章信息。獲得 Mythos 訪問權限的企業表示,Mythos 人工智能模型正在推動軟件更新激增,這可能導致國家關鍵基礎設施暴露於黑客攻擊之下。參與試用的企業警告,僅靠商業機構單獨應對遠遠不夠,” 跨越公共和私營部門的聯合行動” 是保護醫院、銀行和公用事業等關鍵基礎設施的必要前提。
Anthropic 最新 AI 模型 Mythos 正在重塑網絡安全格局,其強大的漏洞檢測能力在帶來防禦價值的同時,引發對關鍵基礎設施安全風險的深切擔憂。
4 月 25 日,據英國《金融時報》報道,獲得 Mythos 訪問權限的企業表示,Mythos 人工智能模型正在推動軟件更新激增,這可能導致國家關鍵基礎設施暴露於黑客攻擊之下。
參與試用的企業警告,僅靠商業機構單獨應對遠遠不夠,"跨越公共和私營部門的聯合行動"是保護醫院、銀行和公用事業等關鍵基礎設施的必要前提。
思科科技集團總裁兼首席產品官 Jeetu Patel 表示:
我對此的理解是,世界分為 Mythos 之前和 Mythos 之後。
Anthropic 本週還披露,正在調查一批用户通過第三方渠道未經授權訪問 Mythos 的報告,引發外界對該模型擴散風險的進一步擔憂。
中央銀行、金融機構及監管機構近日紛紛要求加快獲取 Mythos 的權限,但 Anthropic 拒絕提供時間表。
"前 Mythos 時代"與"後 Mythos 時代"
Anthropic 本月早些時候正式發佈 Mythos,並着重宣傳其"比人類更快速檢測網絡安全漏洞"的能力。
目前,該模型僅向約 40 家機構開放試用,這些機構以美國企業為主,包括亞馬遜、微軟以及摩根大通等大型銀行。
思科總裁兼首席產品官 Jeetu Patel 是獲得訪問權限的少數企業高管之一。他以簡潔的對比概括了這一技術的歷史意義:
我的理解是,存在一個前 Mythos 的世界,也存在一個後 Mythos 的世界。
Patel 指出,關鍵基礎設施運營商面臨的威脅尤為突出。這類系統普遍運行較舊版本的軟件,本身更新能力有限,同時又被視為高價值攻擊目標。他説:
打補丁的難點在於,有時必須關停系統,而大多數機構無法承受停機代價,只能按計劃在固定時間窗口內更新系統。
美國第五三銀行首席財務官 Bryan Preston 表示,自 Mythos 發佈以來,其技術供應商微軟已推送近 150 次軟件更新。
補丁洪流,防禦收益與運營壓力並存
Mythos 的漏洞檢測能力在帶來防禦價值的同時,也製造了新的運營難題。
Palo Alto Networks 歐洲、中東及非洲區副總裁兼首席安全官 Haider Pasha 表示,該模型識別漏洞的體量可能引發大規模補丁推送,令業務系統的平穩運行面臨壓力。
多位網絡安全專家建議,軟件開發商在發佈更新時需有所取捨,以避免讓客户陷入應接不暇的困境。
在防禦能力提升的同時,Mythos 所代表的前沿 AI 技術同樣為攻擊者提供了新的工具。
Palo Alto Networks 警告,該技術將迅速擴散至美國科技公司所構建的、具有防惡意使用護欄的模型之外,可能使黑客得以"開發出業界前所未見的自主攻擊代理"。
Pasha 進一步指出,Mythos 等前沿模型的突出能力在於能夠將多個漏洞"串聯"起來,從而繞過安全防護系統,這一特性使其潛在威脅遠超以往工具。
