Anthropic发布新型AI模型或致网络攻击速度剧增
Anthropic 于周二对外宣布,将向全球数家顶尖网络安全与软件企业开放其最新研发的人工智能模型,以期遏制因人工智能技术被黑客掌控而可能引发的网络军备竞赛。
包括亚马逊(220.85, 7.08, 3.31%)、苹果(258.195, 4.70, 1.85%)、思科(82.29, 1.61, 2.00%)、谷歌(314.08, 10.15, 3.34%)、摩根大通(307.13, 9.73, 3.27%)以及微软(378.53, 6.24, 1.68%)在内的多家公司,现已获得授权使用 Anthropic 的Mythos模型进行网络防御工作,例如查找自身软件中的安全缺陷,并检验特定黑客攻击手段对其产品是否有效。
Anthropic 指出,Mythos模型(正式名称为“Claude Mythos Preview”)目前尚不适合向公众开放,因为该模型存在被网络犯罪者及间谍滥用的潜在风险——这一担忧已在华盛顿与硅谷引起了广泛的关注。
有专家向 CNN 透露,人工智能代理发现安全漏洞的速度与规模远超人类正常水平,这标志着网络安全领域正面临一场颠覆性的变革。单个AI代理扫描并利用漏洞的速度和持久性,甚至可能超越数百名人类黑客的总和。
“我们对其全面公开感到不安,”Anthropic 负责AI模型防御团队的负责人洛根・格雷厄姆对 CNN 表示,“我们认为,要建立完善的安全防护体系,还有很长的路要走。”
一位 Anthropic 高管向 CNN 透露,公司已向“美国政府各部门”的高级官员全面介绍了 Mythos 模型的网络攻击与防御能力。该高管称,公司还“随时准备为政府对这项技术的测试与评估工作提供支持”。
Anthropic 管理层期望,通过向为数亿用户提供服务的企业定向开放 Mythos 模型,能够缩小防御方与攻击者之间的实力差距。其目标是,在主流浏览器与操作系统正式发布之前,预先排查出重大的安全漏洞。
Anthropic 表示,其他可使用 Mythos 模型的企业或机构还包括:芯片制造商博通与英伟达、为广泛应用的Linux操作系统提供支持的非营利组织 Linux 基金会(该系统被广泛应用于手机与超级计算机),以及网络安全厂商 CrowdStrike(436.25, 13.02, 3.08%) 和帕洛阿尔托网络。
“如果模型在各类网络安全任务中能达到如此高的水平——甚至未来可能更强——我们就必须加快准备的步伐,” 格雷厄姆对 CNN 称,“如果这类模型的能力深度融入我们的生活,世界将变得完全不同。”
上月泄露的一篇预览 Mythos 能力的博客文章声称,该AI模型在网络安全方面的能力“遥遥领先”于其他模型。据《财富》杂志率先报道,该文章指出,Mythos“预示着新一代模型即将到来,它们利用漏洞的速度将远超防御方的应对能力”。
有专家此前对 CNN 表示,外界对于 Mythos 被恶意分子滥用的部分担忧可能有所夸大。但这些消息人士也承认,此次泄露事件揭示了一个令人不安的事实:如果维持现状不变,人工智能将导致攻击者与防御者之间的差距进一步扩大。
Anthropic 称,Mythos 已取得了显著成果。该公司表示,近几周来,该模型已发现了“数千个”此前未知的软件漏洞,其速度远超人类研究人员。CNN 目前尚无法核实这一数据。
这类软件漏洞通常需要人类研究人员耗费巨大精力才能发现,同时也是情报机构与网络犯罪分子实施隐秘黑客攻击的宝贵资源。
但在 Mythos 问世之前,网络安全专家其实早已开始利用人工智能来防范漏洞利用。例如去年 12 月,加迪・埃夫龙等安全研究人员就基于 Anthropic 的 Claude 模型发布了一款工具,用于为严重的软件漏洞生成修复方案。
“与攻击者不同,防御方目前尚未拥有同等强度的人工智能能力来加速防御进程,” 人工智能安全公司 Knostic 创始人埃夫龙对 CNN 表示,“但攻击能力对攻防双方都可用,防御方若想跟上节奏,就必须运用这些技术。”
责任编辑:郭明煜
新浪财经声明:此消息系转载自合作媒体,新浪财经登载此文出于传递更多信息之目的,文章内容仅供参考,不构成投资建议。
郑重声明:1.根据《证券法》规定,禁止编造、传播虚假信息或者误导性信息,扰乱证券市场;2.用户在本社区发表的所有资料、言论等仅代表个人观点,与本网站立场无关,不对您构成任何投资建议。用户应基于自己的独立判断,自行决定证券投资并承担相应风险。
