GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

Anthropic披露Claude三起网络安全事件,模型曾访问真实系统并获取未授权权限

7 月 30 日,Anthropic 发布报告称,在审查网络安全评估记录时发现三起事件,其中 Claude 模型在第三方评估环境中访问互联网,并进一步获得三个真实组织系统的未授权访问权限。Anthropic 表示,此次审查覆盖 14.1 万次可能获得网络访问权限的评估运行,共发现三起相关事件。事件均发生在 Capture The Flag(CTF)网络安全测试中,模型原本被告知环境为模拟环境且无互联网访问权限,但由于评估合作方配置错误,实际环境存在互联网连接。其中,Claude Opus 4.7 在一次测试中访问了真实公司基础设施,并获取包含数百条生产数据记录的数据库权限;Claude Mythos 5 曾构建恶意 Python 软件包并上传至 PyPI,导致该软件包被 15 个真实系统下载运行;另一内部研究测试模型扫描约 9000 个目标后,通过公开漏洞访问了一家公司互联网应用。Anthropic 称,这些事件并非模型主动寻求逃逸或追求自身目标,而是模型错误认为真实系统属于测试范围,并继续执行被赋予的网络攻击任务。其中,较新的内部研究模型在识别目标可能为真实系统后停止攻击。Anthropic 表示,此次事件主要反映评估环境隔离和运营流程问题,而非模型对齐失败。公司已暂停相关网络安全评估,加强评估环境安全控制、持续监控测试记录,并将与第三方机构合作开展进一步审查。

Anthropic AI模型在60小时内削弱HAWK最小密钥强度

Anthropic 的 Claude Mythos Preview 模型发现拟议 HAWK 数字签名方案存在缺陷,使其最小密钥强度实际减半。HAWK 是后量子环境下替代当前网络和银行签名的候选方案之一。 此次 AI 驱动攻击耗时约 60 小时,计算成本约 10 万美元,将破解 HAWK 最小参数集所需工作量从约 2^64 次操作降至 2^38 次操作,并使更大补偿密钥尺寸的吸引力下降。 当前比特币和以太坊签名未受影响。相关结果显示,经典密码分析攻击能力正在提升,同时比特币及其他网络仍在讨论迁移至抗量子密码学的时间和方式。

Anthropic:Claude 发现加密算法弱点,对后量子安全构成理论威胁

Anthropic 表示,Claude Mythos Preview 在密码学研究中发现了针对后量子签名候选方案 HAWK 的改进攻击方法,并将 HAWK-256 的有效密钥强度由 264264 降至 238238,降低了理论破解成本。

美银CEO加入警告“Mythos”AI风险的银行高管行列

美国银行首席执行官 Brian Moynihan 加入了一众华尔街领袖的行列,对 Anthropic 公司开发的“Mythos”等人工智能模型引发的严重担忧表示认同。“这标志着工作量的巨大变化,同时也涉及这些工具影响系统漏洞的速度,以及我们必须多快做出应对。”Moynihan 表示。近几个月来,人工智能模型的快速演进促使金融业和美国政府着手评估潜在威胁。Anthropic 公司声称,于今年早些时候推出的 Mythos 模型在发现系统漏洞方面表现出色。美国银行是获准使用 Mythos 的华尔街机构之一,该行利用该模型测试自身系统并与同行分享信息。目前,该模型尚未向公众开放;摩根大通首席执行官 Jamie Dimon 本周早些时候曾警告称,向大众广泛开放该系统如同“把弹道导弹交给个人一样危险”。(Bloomberg)

美国部分放宽Anthropic出口限制,AI监管迈入分级放开阶段

美国商务部针对 AI 企业 Anthropic 的前沿模型出口限制做出差异化调整,标志全球 AI 监管步入 “分级放开” 新阶段。政策显示,官方解除 Claude Mythos 5 的出口禁令,特定合规受控用户可恢复使用这款网络安全模型;而另一款高端模型 Fable 5 依旧维持出口限制,相关政策磋商仍在推进。行业分析表示,一边放宽一边收紧的分层管控模式体现美国在国家安全、数据主权与 AI 国际竞争间的权衡。当前全球 AI 竞赛持续提速,具备漏洞挖掘能力的专业模型受到各国更严苛审查,多国已启动前沿 AI 能力跨境统一监管框架的研讨工作。(福布斯)

Anthropic受限外溢效应显现:亚洲AI公司同步推出对标前沿模型

在 Anthropic 受出口限制影响、其先进模型全球可用性受限之际,亚洲多家 AI 企业正在加速填补市场空白。中国网络安全公司 360 Security Technology 据称推出 AI 工具“Tulongfeng”,宣称可与 Anthropic 的高端模型“Mythos”正面对标;与此同时,其更受限版本“Fable 5”也在相关出口管制范围之内。同一周,日本 AI 初创公司 Sakana AI 发布新模型“Fugu”,名称取自河豚,定位为面向智能体(agent)的前沿模型。公司表示,该模型在能力上可与 Fable 5 及 Mythos Preview 相抗衡,并支持通过 API 协调多模型调用,实现智能体编排。Sakana AI 方面强调,此次发布与美国出口限制时间点“纯属巧合”,但产品官网仍明确主打“在无出口管制风险下提供前沿能力”。公司联合创始人 David Ha 表示,未来 AI 发展将从单一大模型竞争转向“模型编排系统”,并强调“访问权可能随时消失,分布式智能是应对集中化风险的现实对冲”。另一方面,中国 360 创始人周鸿祎则将 AI 漏洞检测能力视为“国家战略资产”,并警示所谓“单向透明”风险,即部分主体可能独占高级安全能力。据报道,此次美国对 Anthropic 先进模型实施的出口限制已持续约两周。在这一背景下,亚洲厂商正在加速推出本地替代方案,尽管部分企业仍强调美国模型在亚洲市场的重要性,但区域性 AI 生态的分化趋势已开始显现。(TechCrunch)

Anthropic 的 Mythos 模型检测到美国政府机密系统存在安全隐患

据美联社报道,Anthropic 的 Mythos 模型发现了美国政府机密系统的漏洞。

OpenAI发布GPT-5.5-Cyber完整版,CyberGym跑分超越Mythos 5

OpenAI 宣布升级 Daybreak 网络防御工具链,并正式推出面向网络安全防御场景的 GPT-5.5-Cyber 完整版模型。在评估 AI 智能体复现已知漏洞能力的 CyberGym 基准测试中,GPT-5.5-Cyber 取得 85.6%的单模型成绩,超过 GPT-5.5 的 81.8%以及 Anthropic Mythos 5 的 83.8%。OpenAI 表示,随着 AI 显著提升漏洞发现效率,网络安全领域的核心瓶颈正从“发现漏洞”转向“自动修复漏洞”。为此,公司同步升级 Codex Security 插件,支持开发者在 Codex 环境内自动分析漏洞并生成修复补丁。自今年 3 月预览版发布以来,Codex Security 已累计扫描超过 3000 万次代码提交,并自动确认修复 50 万个安全缺陷。新版本还支持 CodeQL 查询集成及 SARIF 标准文件导出。此外,OpenAI 联合 Trail of Bits、HackerOne 等机构发起“Patch the Planet”开源安全项目,为 cURL、Go 等 30 多个主流开源项目提供 ChatGPT Pro 订阅及 API 额度支持,并由安全专家团队人工验证补丁质量。Daybreak 合作伙伴计划方面,Palo Alto Networks 与 Wiz 等安全厂商已率先接入相关能力。

Anthropic员工担忧白宫模型禁令影响IPO计划

白宫针对 Fable 5 与 Mythos 5 模型发布紧急下架指令后,引发 Anthropic 员工对公司 IPO 计划的担忧。报道称,管理层在收到 90 分钟限时下架指令后面临应对压力,部分员工对下架理由在“国家安全”与“安全漏洞”之间变化感到困惑,并担心相关监管压力可能影响公司上市进程。(纽约时报)

Anthropic将就“Mythos”模型与特朗普政府官员会面

Anthropic 高级管理人员今日将在华盛顿与特朗普政府官员会面,试图解决围绕其最新 AI 模型的监管争议。事件起因于美国政府上周五向 Anthropic 下达出口管制指令,要求其立即暂停 Fable 5 与 Mythos 5 模型,并禁止“任何外国国民(无论在美境内或境外)”访问,理由涉及“国家安全相关威胁”。Anthropic 随后为合规起见,已在全球范围内关闭相关模型访问权限。据知情人士透露,美国政府此前未提前披露具体风险,仅在周五下午电话通知,并随后发出正式限制函。此次行动发生在模型发布仅数日之后。Fable 5 与 Mythos 5 基于其 Claude Mythos Preview 演进版本,被定位为具备高级代码漏洞识别能力的前沿模型,并曾在发布前与政府机构进行安全测试。部分功能此前已被限制在企业与特定用户范围内使用。值得注意的是,此次事件发生在 Anthropic 与美国政府关系持续紧张的背景下。今年早些时候,美国国防部曾将其列为“供应链风险”,导致部分国防承包商被禁止使用其技术,相关诉讼仍在进行中。Anthropic 方面表示,该争议或源于“潜在但非通用的越狱风险”,并强调若以此标准审查,可能对整个前沿模型行业的发布节奏造成系统性影响。目前双方仍在协商恢复模型访问的可能性。(CNBC)

网络安全领袖联名呼吁解除对 Anthropic Mythos 模型的限制

据 Cointelegraph 报道,以前 Facebook 首席安全官 Alex Stamos 为首的网络安全领导者联名致信,敦促特朗普政府撤销对 Anthropic Mythos 模型的使用限制。他们认为,相关限制对防御者造成的伤害远大于攻击者,不利于网络安全生态的整体发展。

Anthropic模型安全争议升级,亚马逊被指是“幕后推手”引爆监管介入

美国政府对 Anthropic 模型 Fable 5 / Mythos 5 的出口管制与访问限制,部分源于亚马逊的网络安全研究以及 AWS CEO Andy Jassy 与白宫的沟通推动。据悉,亚马逊提交的研究指出,通过一系列提示词测试,研究人员能够诱导 Fable 5 输出可能被用于网络攻击的敏感信息,从而引发安全担忧,随后 Andy Jassy 将相关发现上报美国政府层面,促使白宫采取进一步限制措施,包括禁止外国用户访问该模型。同时,前美国商务部官员 Kate Koren 透露,白宫对 Anthropic 的既有政策立场也可能影响了此次决策判断,因为 Anthropic 在 AI 安全边界问题上与白宫存在分歧,包括拒绝将模型用于大规模监控或致命自主武器系统。尽管双方在今年早些时候一度缓和并扩大合作,但此次事件可能再次加剧双方紧张关系。(华尔街日报)

David Sacks回应Anthropic“安全争议”引发管制:核心矛盾是漏洞未修复

美国总统科学与技术顾问委员会联席主席 David Sacks 发文回应 Anthropic“安全争议”引发管制,他表示已就当前 Anthropic 相关情况与多方进行了沟通,并总结称当前事件的核心在于其新发布模型 “Fable”(对应 Mythos 类模型的商业版本)所引发的安全争议。尽管 Anthropic 在公开声明中称该漏洞“不严重”,但美国政府及测试方均不认同这一判断,认为其已足以影响模型安全性,甚至涉及“网络武器可操作性”风险。David Sacks 进一步批评称,Anthropic 过去一直强调“安全优先”,但此次更倾向维持消费者版本持续上线,而非优先修复安全问题。此事不应与此前其他国防或监管争议混为一谈,并称美国政府仍认可 Anthropic 技术能力,当前问题“本可迅速解决,主动权在 Anthropic 一方”。

Zcash创始人称Claude Mythos审计未发现严重漏洞

Zcash founder Zooko Wilcox 在 X 发文表示,由 Anthropic 的 Claude Mythos 人工智能模型进行的安全审计未在 Zcash 协议中发现“更严重漏洞”。该审计由支持 Zcash 发展的瑞士非营利组织 Shielded Labs 请求开展。 6 月 3 日,Zcash 开发者在发现屏蔽池漏洞后曾临时暂停 Orchard 交易,并于当天通过紧急升级恢复功能。该问题源于 Orchard 屏蔽池中一个存在四年的伪造漏洞,由安全研究员 Taylor Hornby 在 Anthropic 的 Claude Opus 4.8 模型协助下发现;Zcash Foundation 表示,没有证据显示该漏洞被利用,也未检测到未经授权的价值创造,用户隐私未受影响。Anthropic 于周二发布 Claude Mythos 模型首个公开版本 Fable 5,并于周五表示,因美国政府以国家安全担忧为由发布出口管制指令,已暂停 Fable 5 和 Mythos 5 AI 模型访问权限。(Cointelegraph)

Anthropic Mythos AI 审计 Zcash 未发现新严重漏洞

据 Cointelegraph 报道,Zcash 创始人 Zooko Wilcox 表示,由 Shielded Labs 委托、Anthropic Mythos AI 模型对 Zcash 协议进行的安全审计未发现任何新的严重漏洞。此前,安全研究员 Taylor Hornby 借助 Claude Opus 4.8 发现了 Orchard 屏蔽池中一个存在四年的伪造漏洞,导致开发者于 6 月 3 日紧急暂停 Orchard 交易,并于当日完成修复,Zcash 基金会确认无证据显示该漏洞曾被利用,用户隐私未受影响。

Zcash创始人:已使用Mythos完成Zcash安全审计,未发现严重漏洞

Zcash 创始人 zooko 在 X 平台发文表示,应 Shielded Labs 请求,Anthropic 与 Mythos 对 Zcash 进行了安全审计,未发现 Zcash 协议存在更多严重漏洞。Shielded Labs 及其他方正持续进行安全加固工作。

Zcash 创始人:Anthropic 协助完成 Zcash 安全审计,未发现严重漏洞

据 Zcash 联合创始人 Zooko(@zooko)发文表示,应 Shielded Labs 请求,Anthropic 联合 Mythos 对 Zcash 协议进行了安全审计,结果未发现任何严重漏洞。目前,Shielded Labs 及相关团队仍在持续推进安全加固工作,后续进展将另行公布。

Immunefi CEO称AI模型导致加密安全漏洞激增

漏洞赏金平台 Immunefi CEO Mitchell Amador 在 WAIB Summit 表示,Claude Opus 4.8、ChatGPT 5.5 等新 AI 模型使网络安全攻防格局向攻击者倾斜,并导致 2026 年加密黑客活动回升。DefiLlama 数据显示,2026 年 4 月非法行为者从加密平台窃取逾 6.34 亿美元,为 2025 年 2 月 Bybit 黑客事件推动损失约 14 亿美元以来的最高月度总额。 Amador 表示,加密行业未来三到四年处于关键生存期,直到安全团队利用同类 AI 模型构建攻击者无法攻破的代码库;若行业采用更多众包安全方案,该时间可能缩短至两年以内。AI 公司 Anthropic 最新 Claude Mythos 模型 Fable 5 此前引发对加速加密漏洞利用能力的担忧;Anthropic 表示,Fable 5 已设置保护措施,会将网络安全等主题转向 Claude Opus 4.8。 4 月 19 日,攻击者从 Kelp DAO 基于 LayerZero 的 rsETH 桥中转出约 116,500 枚再质押以太坊 rsETH,当时价值约 2.9 亿至 2.93 亿美元。跨链协议 LayerZero 表示,Kelp DAO 的 1/1 去中心化验证网络配置因依赖单一验证路径处理跨链消息,形成单点故障。(Cointelegraph)

Anthropic CEO:政府应有权阻止新模型部署

Anthropic 首席执行官达里奥·阿莫代伊表示,如果新的人工智能模型存在特定风险,政府应有权阻止其部署。阿莫代伊周三发表了一篇长文,主张人工智能模型应接受强制性的第三方测试,以评估其在多个领域可能带来的风险。他写道,如果人工智能被认定“存在不可接受的风险”,那么“政府应拥有阻止或遏制其部署的权力”。这是阿莫代伊迄今为止针对加强人工智能监管最强硬的表态之一。阿莫代伊写道:“我认为,至少在当前这一指数级发展阶段,目前最合适的类比是汽车、飞机或药品,这些技术对现代经济至关重要,但如果设计或使用不当,也可能导致大量人员死亡。”Anthropic 此前曾对外界发出警告,称其推出的人工智能模型 Mythos 具备发现并利用关键软件漏洞的能力,因此公司决定仅向少数合作伙伴开放该模型。本周,Anthropic 又发布了一个删除相关网络安全攻击能力的新版本。(金十)

Anthropic 或今日发布 Claude Fable,为 Mythos 安全版模型

据 The Information,消息人士称 Anthropic 或于今日发布新模型 Claude Fable。该模型被描述为 Mythos 的安全版本,在保留部分高级能力的同时,增加针对网络攻击等高风险场景的安全限制。Anthropic 曾于今年 4 月预览 Mythos,并称其具备发现大量全新网络安全漏洞等能力,但因潜在安全风险未直接开放。截至目前,Anthropic 尚未正式公布 Claude Fable 的详细信息。