Anthropic Mythos模型被曝用于NSA对华网络攻击,安全承诺仅限美国公民
据外媒报道,Anthropic约6名工程师常驻NSA,将其Mythos模型适配为进攻性网络武器,目标包括中国和伊朗。该公司此前关于限制AI用于监控的承诺仅适用于美国公民。本文梳理事件细节,并分析对中文圈用户的安全与合规影响。
一句话看懂
Anthropic约6名工程师常驻NSA,将Mythos模型改造为进攻性网络武器,目标直指中国和伊朗,且公司安全承诺仅限美国公民。
详细发生了什么
据The Decoder报道,Anthropic已派遣约半打工程师直接驻扎在美国国家安全局(NSA),将其旗舰模型Mythos适配用于进攻性网络行动。该模型可能被用来入侵中国或伊朗的网络基础设施。报道指出,这与Anthropic的一贯立场相符:该公司关于限制AI用于大规模监控等用途的承诺,明确仅适用于美国公民。
Anthropic此前曾公开强调其“负责任AI”原则,包括禁止将模型用于监控、武器开发等。但此次合作表明,这些限制在国家安全名义下被选择性豁免。NSA尚未正式回应,Anthropic也未否认。
中文圈视角
对中文用户而言,这一事件有几点值得关注:
-
安全承诺的双标性:Anthropic对非美国公民的隐私和安全保护可能形同虚设。国内用户使用Claude等产品时,数据可能被用于训练或分析,且不受类似美国公民的约束。
-
国产模型的替代机会:类似事件可能加速国内政企客户转向国产大模型(如DeepSeek、Kimi、智谱GLM)。这些模型在数据主权和合规方面更有保障,尤其涉及敏感行业。
-
监管与合规压力:中国《数据安全法》《个人信息保护法》对跨境数据流动有严格限制。使用美国AI模型的企业需重新评估风险,尤其是涉及关键基础设施或政府项目。
-
技术自主的紧迫性:AI武器化并非新鲜事,但顶级AI公司直接参与网络攻击,凸显了核心技术自主可控的战略意义。
几条值得记住的细节
- Anthropic派遣约6名工程师常驻NSA,专门适配Mythos模型。
- Mythos模型用于进攻性网络行动,目标包括中国和伊朗的网络。
- Anthropic的安全承诺明确区分美国公民与非美国公民。
- 报道未提及Anthropic或NSA的官方回应。
- 该事件可能影响Anthropic在海外市场的信任度。
一句话总结
AI公司的安全承诺可能因国籍而异,使用海外模型时需警惕数据与合规风险。