anthropic-warns-cyber-risk-window-ai-uncovers-flaws
「危險時刻」:Anthropic 執行長警告 AI 揭露軟體漏洞引發網路風險窗口
專家警告,人工智慧大規模揭露軟體漏洞,增加了更快速網路攻擊的風險。
2026-05-05 來源:decrypt.co

簡而言之

  • Anthropic表示其AI已發現數萬個軟體漏洞。
  • 執行長Dario Amodei警告,修復這些漏洞的期限為6到12個月。
  • 批評者認為,儘管安全疑慮日益增加,但風險可能被誇大了。

Anthropic執行長Dario Amodei與摩根大通(JPMorgan Chase)執行長Jamie Dimon週二進行了一場討論,重點關注人工智慧帶來越來越嚴峻的網路安全威脅,因為AI發現漏洞的速度比組織修復的速度更快。

在Anthropic進軍金融服務的近兩小時活動中(該公司在此活動中推出了用於製作銷售手冊、收益審查和合規工作的AI代理),Amodei表示,在類似功能廣泛普及之前,可能有6到12個月的時間來解決其Mythos模型發現的數萬個缺陷。

Amodei說:「危險在於漏洞數量、資料洩露次數以及勒索軟體對學校、醫院,更不用說銀行造成的經濟損失,都將大幅增加。」

Amodei的最新聲明是繼先前與Mozilla的測試之後發布的,當時Mythos的早期版本一次掃描就在Firefox瀏覽器中發現了271個漏洞,顯示AI掃描大型程式碼庫的速度遠超人類研究人員。

Anthropic表示,該模型可以發現廣泛使用的軟體中數千個先前未知的弱點。許多弱點仍未公開,因為它們尚未修補,導致缺陷懸而未決。

Amodei說:「如果我們在尚未修復之前就公布某些內容,那麼不法分子就會加以利用。」

在受控測試中,Mythos無需人工干預即可完成多步驟網路攻擊模擬,展示了從識別弱點到利用弱點的能力。

Anthropic已將該模型限制在Glasswing計畫下的一小部分合作夥伴使用,旨在在類似工具廣泛普及之前修復這些漏洞。

研究人員表示,Mythos的部分功能可以使用現有模型和開源技術重現,這表明類似工具的傳播速度可能比預期更快。

這些警告引發了業內的質疑。OpenAI執行長Sam Altman在四月份表示,對Mythos的擔憂可能言過其實,並暗示Anthropic正在利用「恐懼行銷」來誇大風險並為限制技術使用權辯護。

Altman說:「你可以用很多不同的方式來為此辯護,其中有些是真實的,例如確實會存在合法的安全疑慮。」「但如果你想要的是『我們需要控制AI,只有我們,因為我們是值得信賴的人』,我認為恐懼行銷可能是最有效的辯護方式。」

儘管遭到反對,且Anthropic與其存在公開爭執,據Axios報導,美國政府據稱正在使用Claude Mythos掃描機密網路以尋找漏洞並測試其網路安全能力。雖然Amodei沒有談及正在進行的法律戰,但他表示Anthropic「對這個國家有益」。

Amodei說:「我認為Anthropic的觀點一直以來都沒變。在政治化方面,這就是我所說的要簡化、系統化並公平對待所有人。」「法律的目的以及不隨意行事,是為了讓所有公司,至少在原則上(我知道實踐起來更複雜),都受到相同的對待,我們應該為此努力,即使它永遠不會完美實現。」

Amodei將此時刻視為一個行動的狹窄窗口,警告組織回應的速度可能決定風險是升級還是得到控制。

Amodei說:「這是一個危險時刻,如果我們正確應對,而且我認為我們已經開始採取第一步,那麼我們就能迎向一個更美好的世界。」「畢竟漏洞的數量是有限的。」