美国网络安全和基础设施安全局(CISA)目前尚未获得Anthropic旗下漏洞检测AI模型Claude Mythos的访问权限,尽管其他政府机构已经获批使用。这一消息由Axios于本周早些时候率先报道。
然而,更令这家国家网络防御机构难堪的是,根据彭博新闻的报道,已获得Mythos访问权限的名单中,竟然包含多名未经授权的用户。彭博援引一名匿名成员的说法称,一个专门收集未公开AI模型相关信息的私人Discord频道成员,已成功获取了Mythos的访问渠道。该人士表示:"该群体此后一直在定期使用Mythos,但并非用于网络安全目的。"并提供了相应截图作为佐证。
由于担心这一强大模型可能被用于识别和利用软件及在线服务中的安全漏洞,Anthropic通过其内部计划"Project Glasswing",将Mythos的预览访问权限严格限定在特定政府机构、行业团体及软件供应商的小范围群体内。
尽管CISA被拒之门外,但仍有部分政府机构已获准使用Mythos,包括美国商务部AI标准与创新中心以及美国国家安全局。据Axios报道,上述机构目前正对Mythos展开评估工作。
Q&A
Q1:Claude Mythos是什么模型?它的主要用途是什么?
A:Claude Mythos是Anthropic开发的一款专注于漏洞检测的AI模型,主要用于识别软件和在线服务中的安全缺陷。由于该模型功能强大,存在被滥用于挖掘和利用安全漏洞的风险,Anthropic目前通过"Project Glasswing"计划,仅向特定政府机构、行业团体和软件供应商提供有限预览访问权限,尚未对外公开发布。
Q2:Project Glasswing是什么?它如何管控Mythos的访问权限?
A:Project Glasswing是Anthropic为管控Claude Mythos访问权限而设立的专项计划。鉴于Mythos在漏洞识别方面的强大能力,Anthropic担心其被恶意利用,因此通过该计划严格限制访问范围,仅允许经过审核的政府机构、行业组织和软件供应商参与预览测试,以降低模型被滥用的安全风险。
Q3:哪些机构已获得Mythos的访问权限?
A:根据目前报道,已获得Claude Mythos访问权限的机构包括美国商务部AI标准与创新中心和美国国家安全局,两者均已开始对该模型进行评估。值得注意的是,CISA这一核心网络安全机构反而尚未获得访问资格,而一个专注于收集未公开AI模型信息的私人Discord群体,却已在未经授权的情况下获取并使用了该模型。
好文章,需要你的鼓励
英国国家医疗服务(NHS)正将无人机纳入常规医疗物流体系。自今年2月起,无人机每天在雷恩斯公园和圣乔治医院之间运送血液等诊断样本,飞行仅需3分钟,比公路运输快约85%,且碳排放减少高达98%。目前已有逾2000名患者受益。NHS计划将该服务扩展至圣赫利尔、克罗伊登等多家医院,最终惠及约180万名患者。该网络由英国医疗初创公司Apian与谷歌旗下Wing合作运营。
AgentLens是Explyt公司联合俄罗斯学术机构开发的AI编程助手评测基准,通过分析完整人机交互轨迹而非仅看最终结果,从五个维度评估代码智能体的真实表现。
边缘AI计算厂商Aetina宣布,将在其DeviceEdge AIE-KT风冷系列和新款AIE-PT无风扇平台上支持英伟达全新Jetson T3000和T2000模块。T3000基于Blackwell GPU,最高提供865 FP4 TFLOPS算力,功耗70W;T2000则提供400 FP4 TFLOPS,面向视觉AI代理和自主移动机器人等场景。两款模块预计2027年第一季度上市,支持Nemotron、Cosmos 3等英伟达AI软件生态。
韩国梨花女子大学提出Splash框架,通过识别AI模型中的"休眠参数"并只在其中训练触觉能力,让小型多模态AI在学会感知材质触感的同时,完整保留原有视觉语言推理能力。