2026-07-07-星期二 · Anthropic · Mythos

收录于 第 25 期(2026-07-07) · 本期共 11 条

❯ 路透社:CISA 用 Anthropic 的 Mythos 审计政府代码,查出大量漏洞

一手信源路透社记者 Raphael Satter 援引两名消息人士报道,美国网络安全和基础设施安全局(CISA)旗下攻击面评估团队正在用 Anthropic 的 Mythos 模型审计政府代码库,用来揪出可能被境外情报机构或网络犯罪分子利用的漏洞——审计已发现大量此前未被记录的漏洞,但两名消息源都没有透露具体数量、审计代码规模或风险等级。

关系反转这次合作的背景并不平顺:今年2月,Anthropic 曾拒绝五角大楼要求,坚持不解除禁止其模型被用于自主武器和国内监控的限制条款,双方一度陷入僵持;一名法官在 3月驳回了对 Anthropic 的某项认定。此后 Mythos 私下向政府开放,双方关系才有所缓和。另据 SecurityWeek 报道,一名官员称 Mythos 还在分类级政府系统中发现过漏洞。

落点这把 Anthropic 摆到了一个矛盾位置——一边被政府在使用限制上较劲,一边成了政府自查代码安全的工具,联邦机构挑代码审计供应商的天平,因此往它这边倾斜了一格。至于这批漏洞最终会不会公开、影响哪些系统,目前公开信息有限,仍需以 CISA 后续披露为准。

signal: 华盛顿一边卡着 Anthropic 的使用红线,一边把自家代码库的体检交给它来做。