
美国网络安全与基础设施安全局(CISA)最近干了一件大事:他们用一家叫Anthropic的AI公司开发的“神话”模型,悄悄扫描了政府代码仓库,结果挖出了一堆可能被黑客利用的安全漏洞。这不是演习,是实打实的“体检”。
主导这项工作的,是CISA内部的“攻击面评估”团队——专门帮政府机构查数字安全问题的专家。他们把“神话”模型接入了代码系统,让它像个不知疲倦的侦探一样,把每个角落都翻了个遍。模型已经找到了不少严重缺陷,如果被外国情报机构或网络罪犯盯上,后果不堪设想。
不过,Anthropic和美国的合作之路并不太平。今年2月,因为拒绝移除产品中禁止用于自主武器的安全防护措施,Anthropic被五角大楼拉进了“供应链风险”黑名单。但故事很快反转:Anthropic私下向国家安全机构推出了专属的“神话”模型,专门用来找漏洞,美国国家安全局(NSA)内部测试后,对它的深度推理和挖洞能力赞不绝口。双方关系这才缓和下来。
除了给政府用的“神话”,Anthropic还有面向公众的合规版本“寓言”。但这款模型上线没多久,白宫就突然下令:禁止海外用户访问,理由是怕出安全问题。好在经过一番博弈,监管和技术找到了平衡点,上周美国正式解除了这个出口限制。现在,全球用户又能用了。
这背后是AI在网络安全领域的一次漂亮亮相。从被拉黑到成为政府“白手套”,再到出口解禁,Anthropic的“神话”模型证明了一件事:AI不仅能写诗、聊天,还能当代码守门员。未来,这种“AI审代码”的模式可能会成为各国安全机构的标配——毕竟,在数字世界里,谁先找到漏洞,谁就掌握了主动权。
精选评论
评论加载中…