>
正文
Mythos模型暴露99%未修复漏洞迫使美财长紧急预警
2026-04-11 18:35

本周财政部长斯科特·贝森特与美联储主席杰罗姆·鲍威尔打破常规通报流程,紧急召集华尔街主要机构领导人召开闭门会议,直指由人工智能引发的网络安全风险。此次高层联合行动的核心在于确保各大银行充分认知并防御名为 Mythos 的先进模型所带来的潜在威胁,这一举动本身即向市场传递出该风险已具备系统性特征的信号。

会议背景充满张力,政府一方面正与 Anthropic 公司就采购及国家安全议题进行协商,另一方面却依据该公司提供的内部资料,向国内最大银行发出针对同类技术的严厉警告。

Anthropic 披露的数据显示,Mythos 模型在主流操作系统和网络浏览器中发现了数千个高风险漏洞,其中超过 99% 的漏洞至今仍未得到修复。更令人担忧的是,该模型具备识别并利用零日漏洞的能力,若此类技术落入恶意行为者手中或在缺乏协调的情况下被公开使用,从漏洞发现到攻击发起的时间间隔将被极度压缩。

作为应对,Anthropic 承诺向开源安全组织提供 1 亿美元的使用经费和 400 万美元的捐赠,并确认在模型发布前已向美国政府官员及相关利益方进行了通报,这构成了财政部此次紧急决策的直接依据。

银行业成为此次风险焦点的根本原因在于其高度依赖共享的软件基础设施,整个行业共用相同的云服务提供商、软件供应商、支付系统及清算机制。在这种高度互联的环境下,一种能够高效挖掘并利用未修复零日漏洞的技术,将对整个金融系统构成巨大威胁,单一节点的漏洞极有可能迅速波及所有系统节点。

华盛顿方面虽早已构建相关监管框架,但 Mythos 模型的出现迫使政府必须将这些理论框架迅速转化为实际应对措施。

政府在采购决策与金融稳定警示之间看似矛盾的立场,实则源于两者截然不同的决策逻辑:基于供应链安全或国家安全考量削减供应商合同属于统一的政策流程,而评估前沿技术对金融行业的系统性风险则属于独立的监管范畴。尽管路径不同,各方最终得出的结论高度一致,即 Mythos 类技术确实构成了严重的实际威胁。

值得注意的是,华盛顿对 Anthropic 技术的担忧并未因终止合作关系而消散,反而因技术本身的破坏力而持续升级。

从积极层面审视,Project Glasswing 项目的表现符合预期,Anthropic 对技术推广实施了严格限制,并与多家合作伙伴展开协作,同时投入大量资源用于研发,政府官员也在公众知情前获得了关键情报。然而消极因素同样显著,未来可能出现攻击能力更强或类似的前沿技术,或者关于 Mythos 的更多信息将揭示比目前承认的更为紧迫的攻击时间表。

一旦风险升级,财政部、美联储及监管机构将从私下提醒转向更严格的监管要求,包括提高软件来源审查标准、强制集中评估供应商、缩短事故报告时限以及为共享云服务的银行设定更严苛的运营韧性标准。

随着更多研究机构掌握类似技术能力,攻防平衡变化的速度目前难以预测,这构成了行业面临的最大不确定性。乐观来看,只要前沿技术与公开可用技术之间存在足够大的差距,通过有组织且受控的方式利用这些技术,仍有时间窗口来修补 Mythos 模型所发现的漏洞。

然而,这一假设成立的前提是上述技术差距能够持续存在,否则金融系统将面临前所未有的安全挑战。

免责声明:本内容为作者独立观点,不代表平台立场。未经允许不得转载,文中内容仅供参考,不作为实际操作建议,交易风险自担。
标签:
Mythos
Project Glasswing
Anthropic
Wall Street
Scott Bessent
Jerome Powell
分享:
back