AI 抓漏速度太快,甚至可能淪為駭客的終極武器。
人工智慧新創 Anthropic 於週二宣布,將向全球多家頂尖網路安全與軟體企業開放其最新的人工智慧模型 Mythos,希望藉此遏制 AI 技術落入駭客手中所引發的網路軍備競賽 。目前包含亞馬遜、蘋果、思科、Google、摩根大通與微軟等科技與金融巨頭,都已經獲准使用這套名為 Mythos 的模型進行網路防禦測試,用途包含尋找自身軟體中的漏洞,以及測試特定駭客攻擊手段是否能對其產品奏效 。
AI 抓蟲速度遠超人類,全面公開風險極高
這款正式名稱為 Claude Mythos Preview 的全新模型,目前被 Anthropic 判定為不適合對大眾公開發布 。主要原因是華盛頓與矽谷的專家們普遍擔憂,這套模型如果被網路犯罪份子或間諜濫用,將帶來極大隱患 。專家向 CNN 透露,AI 代理程式在尋找系統漏洞的速度與規模上,已經遠遠超越人類的正常能力,這標誌著網路安全領域迎來了顛覆性變革 。單一個 AI 代理程式持續掃描並利用漏洞的速度與持續性,甚至可能勝過數百名人類駭客聯手 。
2026 年 2 月 16 日,Anthropic 共同創辦人兼執行長達里奧阿莫迪才在印度班加羅爾的開發者高峰會上露面 。而負責 Anthropic AI 模型防禦團隊的負責人洛根格雷厄姆也對 CNN 坦言,他們目前不放心將其全面公開,因為要建立完善的安全防護機制,還有一段很長的路要走 。他更警告,如果這類模型能力徹底融入我們的生活,世界將變得截然不同 。
科技巨頭聯手防禦,美國政府高度關注
為了縮小防禦方與攻擊者之間的實力差距,Anthropic 管理層決定採取定向開放的策略,只將 Mythos 提供給服務數十億用戶的企業 。除了上述的科技巨頭,其他獲准使用的機構還包括晶片製造商博通與 NVIDIA、為熱門 Linux 作業系統提供支援的非營利組織 Linux 基金會,以及網路安全大廠 CrowdStrike 和 Palo Alto Networks 。這些系統廣泛應用於手機與超級電腦之中 。
這項舉動的最終目標,是趕在各大主流瀏覽器與作業系統向大眾發布前,提前排查出重大安全漏洞 。據了解,一名 Anthropic 高層向 CNN 透露,公司已向美國政府各部門的高級官員全面通報了 Mythos 的網路攻擊與防禦潛力 。該高層稱,公司還隨時準備為政府對這項技術的測試與評估提供支援 。
攻擊與防禦的軍備競賽
就在上個月,一篇意外遭到外洩的部落格文章提前曝光了 Mythos 的實力 。據《財星》雜誌率先報導,該文章指出 Mythos 的網路安全能力遙遙領先其他模型,更預示著新一代 AI 即將到來,它們利用漏洞的方式將遠遠超過防禦方的應對速度 。
雖然有部分專家先前對 CNN 表示,外界對於 Mythos 可能被惡意濫用的擔憂有些過度放大 。但消息人士也稱,這次洩密事件揭示了一個令人不安的事實:如果不設法改變現狀,人工智慧帶來的攻擊者與防禦者之間的差距將進一步擴大 。Anthropic 官方表示,Mythos 已經取得顯著成果,在近幾週內發現了數千個先前未知的軟體漏洞,這種效率是人類研究人員望塵莫及的 。這些平時需要耗費人類大量精力才能發現的漏洞,正是情報機構與網路犯罪份子實施隱秘駭客攻擊的搶手資源 。
AI 助攻資安,防禦方必須跟上腳步
早在 Mythos 問世之前,網路安全專家就已開始嘗試利用人工智慧防範漏洞 。例如去年十二月,加迪埃夫龍等安全研究人員就曾經基於 Anthropic 的 Claude 模型發布過一款工具,專門用於為嚴重的軟體漏洞自動生成修復方案 。
人工智慧安全公司 Knostic 創辦人埃夫龍對 CNN 強調,與攻擊者不同的是,防禦方目前尚未擁有同等強度的人工智慧能力來加速防禦工作 。但他認為,攻擊能力對攻防雙方都是開放的,防禦方如果想要跟上駭客的節奏,就必須積極運用這些最先進的技術 。
- 延伸閱讀:全球駭客齊聚 HITCON 2025!AI 資安攻防成焦點、Team Atlanta 現身掀技術朝聖潮
- 延伸閱讀:HITCON 2024 資安界重量級人物登台,不藏私公開 AI 資安、零信任、後量子、跨國聯防資安實務
- 延伸閱讀:AI PC 時代來臨!仍有超過半數人擔憂 AI 資安問題
請注意!留言要自負法律責任,相關案例層出不窮,請慎重發文!