文章总结: 美国网络安全和基础设施安全局正部署Anthropic的Mythos人工智能模型审计联邦代码库。该模型助力团队实现代码分析自动化,高效识别零日漏洞与复杂攻击路径。此举标志着美国联邦网络防御战略加速向AI辅助转型,AI驱动的漏洞扫描正成为关键基础设施防御的核心基石。 综合评分: 78 文章分类: 代码审计,AI安全,漏洞分析,供应链安全,网络安全
美国网络安全机构利用Mythos对政府代码进行漏洞审计
原创
ZM ZM
暗镜
2026年7月14日 08:00 美国
在小说阅读器读本章
去阅读
美国网络安全和基础设施安全局 (CISA) 已开始使用Anthropic 的先进人工智能模型 Mythos来审核政府软件的漏洞。
这标志着网络防御行动向人工智能辅助转型迈出了重要一步。据知情人士透露,美国网络安全和基础设施安全局 (CISA) 正在部署 Mythos 系统,对联邦代码库进行系统扫描,以识别可能被外国敌对势力或网络犯罪集团利用的安全漏洞。此举表明政府越来越依赖人工智能驱动的工具来增强软件供应链安全,并主动检测关键系统中可被利用的漏洞。据报道,这些审计工作由 CISA 的攻击面评估 (ASE) 团队进行,该团队是一个专门负责对联邦基础设施进行渗透测试、红队演练和全面安全评估的部门
通过将 Mythos 集成到其工作流程中,ASE 团队实现了大规模代码分析的自动化,从而能够更快地识别漏洞,包括不安全的编码模式、错误配置和潜在的零日漏洞。
据路透社报道,两名消息人士透露,人工智能辅助审查已经发现了大量漏洞。然而,有关漏洞严重程度、受影响系统或修复时间表等具体细节仍未公开。
虽然扫描工作的确切规模尚不清楚,但 Mythos 的使用凸显了一个更广泛的趋势,即采用能够进行攻击性安全推理的 AI 模型,包括漏洞发现和利用模拟。
Mythos 被认为尤其擅长识别复杂的攻击路径和串联多个漏洞。这些功能通常需要经验丰富的安全研究人员投入大量人工才能实现。因此,对于管理庞大且多样化代码库的联邦网络防御团队而言,Mythos 无疑是一种强大的助力。
这一进展正值Anthropic公司与美国政府关系复杂且不断演变之际。今年早些时候,由于Anthropic公司拒绝移除旨在防止其人工智能模型被用于自主武器系统或国内监控项目的保障措施,双方紧张关系升级。
作为回应,五角大楼正式将该公司列入供应链风险名单,实际上以合规性和运营控制问题为由,封锁了其技术。然而,该禁令后来被一名联邦法官推翻,允许有限地恢复使用Anthropic公司的工具。
后续发展表明双方关系正逐步正常化。据报道,包括美国国家安全局(NSA)在内的情报机构至少从2026年4月起就在机密环境下测试Mythos系统,早期反馈表明该系统在网络安全应用方面表现出色。尽管最初存在一些限制,但内部评估似乎增强了人们对该模型在漏洞研究和威胁分析方面的效用的信心。
更复杂的是,Anthropic 发布了面向公众的 Mythos 版本(名为 Fable),这引发了白宫对外国实体可能滥用该软件的政策担忧。
这导致了临时的出口管制和访问限制,短暂地中断了该模型在全球范围内的可用性,这些限制在6月下旬解除。该事件凸显了创新、国家安全和人工智能治理之间持续存在的紧张关系。
CISA采用Mythos最终标志着其战略重心转向将尖端人工智能融入联邦网络安全运营,尤其是在主动发现漏洞方面。随着威胁行为者越来越多地大规模利用软件漏洞,人工智能驱动的审计工具的使用可能成为政府和关键基础设施部门防御性网络战略的基石。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:暗镜 ZM ZM《美国网络安全机构利用Mythos对政府代码进行漏洞审计》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论