美国政府秘密推进Claude Mythos部署:一场关乎国家安全的AI博弈
就在几周前,一份被标记为“敏感—仅限高层阅读”的内部备忘录在白宫安全委员会中悄然传阅。内容直指一个曾被特朗普政府列入禁用名单的AI模型——Anthropic的Claude Mythos。如今,它正成为国防部、财政部和国土安全部争相评估的核心工具。
2024年春,白宫幕僚长亲自出面,与Anthropic创始人Dario Amodei在一处未公开的华盛顿郊区安全设施内密谈三小时。会谈核心不是“是否用”,而是“怎么用才不会出事”。据知情人士透露,Amodei当场展示了Mythos在模拟攻击中的表现:仅用47分钟,就从一个看似无懈可击的联邦税务系统中定位出7个未公开的零日漏洞,其中两个已被黑客组织“DarkSide”在暗网中待价而沽。
这不是演习。美国网络安全与基础设施安全局(CISA)去年年底的报告曾指出,联邦系统平均有147个未修复的高危漏洞,而传统扫描工具漏报率高达68%。Mythos的出现,第一次让政府看到了“主动发现、提前堵漏”的可能。
彭博社获得的内部文件显示,白宫管理和预算办公室(OMB)已向包括能源部、交通部、国家情报局在内的17个关键部门下达“技术准备令”,要求在60天内完成系统兼容性评估。财政部已秘密启动“Project Sentinel”计划,拟用Mythos监控全球金融网络中的异常交易模式,防范类似2023年瑞士信贷被渗透式的系统性攻击。
但风险同样巨大。美联储主席杰罗姆·鲍威尔在一次闭门会议上警告:“如果这个模型被对手逆向工程,它可能成为数字时代的核弹头。”据《华尔街日报》援引匿名国安官员消息,中国和俄罗斯的情报机构已将Mythos列为“高优先级监控目标”。有迹象表明,至少两家境外黑客组织正尝试通过供应链投毒、模型窃取等方式获取其核心架构。
五角大楼至今仍持保留态度。一位不愿具名的国防承包商高管透露:“我们测试过它,它太聪明了——聪明到能猜出我们防火墙的逻辑漏洞。但正因如此,我们不敢让它联网。它不是工具,是活体威胁。”
Anthropic的回应却出人意料。公司不仅承诺提供一亿美元的免费算力额度,还宣布向美国国家科学基金会(NSF)捐赠400万美元,用于资助“AI安全伦理与防御研究”项目。更引人注目的是,其“政府专用版”Mythos将完全离线运行,所有训练数据、推理日志均不离开联邦加密云环境,且每小时自动销毁一次中间状态。
目前,首批试点单位已锁定在三个地方:国防部的网络司令部(用于红蓝对抗演练)、财政部的金融稳定监督委员会(用于识别系统性风险)、以及国土安全部的CISA(用于自动化漏洞扫描)。若试点成功,2025财年预算中将正式列入“AI防御系统采购专项”。
这场博弈的真正焦点,早已不是技术本身。而是:当一个AI模型能比人类专家更快找到国家命脉的裂缝时,我们该把它锁在保险柜里,还是交给它钥匙,让它去修补那些我们自己都看不见的伤口?
公众不知道的真相:Mythos不是聊天机器人,它是数字战场的“隐形哨兵”
很多人误以为Claude Mythos是另一个能写报告、做PPT的AI助手。事实远非如此。根据美国国家标准与技术研究院(NIST)2024年4月发布的评估报告,Mythos在“自动化渗透测试”任务中的准确率高达94.2%,远超传统工具(平均61%)。它不靠规则库,而是通过模拟黑客思维路径,自主构建攻击链——这意味着,它能发现连开发者自己都没意识到的逻辑缺陷。
2023年,美国电网运营商EnerNOC曾私下邀请Anthropic团队进行一次非公开测试。Mythos在72小时内,从一个老旧的SCADA控制系统中找出三个可被远程操控的漏洞,其中一个甚至能导致区域性停电。该漏洞已存在11年,从未被任何审计发现。
如今,这些能力正被悄悄用于保护美国的投票系统、核设施监控网络、以及联邦医保数据库。一位参与项目的前NSA工程师向《连线》透露:“我们不再问‘它能做什么’,而是问‘如果我们不用它,明天谁会第一个被攻破?’”
而Anthropic的“一亿美元算力捐赠”背后,是一场精妙的合规布局。这笔资金并非无偿赠予,而是绑定严格审计条款:所有使用必须通过联邦认证的“AI安全审计平台”,所有输出必须留痕,所有访问必须双人授权。换句话说,这不是放权,是把AI的权力关进更严密的笼子。
未来已来:一场没有硝烟的攻防战,正在悄然升级
2025年,美国或将首次在国家级网络演习中,让AI模型作为“蓝方”主力,对抗由退役黑客组成的“红队”。这场演习代号“铁盾-2025”,其成败将决定未来十年美国网络安全的走向。
与此同时,国会山已开始酝酿《AI防御工具使用法案》,试图为这类高风险AI建立“军用级准入标准”。支持者称这是“数字时代的曼哈顿计划”,反对者则警告:“我们正在把国家安全,交给一个连它的创造者都说不清它怎么思考的黑箱。”
真相是,没人能完全掌控它。但也没人敢再忽视它。
