文章总结: 报道称美国国家安全局NSA正使用Anthropic的ClaudeMythos模型进行进攻性网络行动,并派驻约6名工程师协助部署。Mythos具备强网络安全能力,可执行多阶段攻击和漏洞利用,可能被用于渗透他国网络。这标志着前沿AI公司正从提供工具转向与情报机构嵌入式协作,AI能力进入国家级网络攻防体系,引发关于AI网络战边界的争议。 综合评分: 79 文章分类: 网络安全,AI安全,红队,渗透测试,漏洞分析
NSA 被曝用 Mythos 渗透他国网络
原创
🅼🅰🆈 🅼🅰🆈
独眼情报
2026年6月5日 11:21 湖北
在小说阅读器读本章
去阅读
美国 AI 公司 Anthropic 正在被卷入一场关于「AI 网络战边界」的争议。
据《金融时报》6 月 4 日报道,美国国家安全局 NSA 正在使用 Anthropic 的 Claude Mythos 模型,用于进攻性网络行动。真正敏感的地方,不只是 NSA 开始使用前沿 AI,而是 Anthropic 已经将约 6 名员工派驻到 NSA 内部,作为「前线部署工程师」,协助该机构部署、调整和定制模型。FT 同时强调,目前仍不清楚这些工程师是否直接参与了 NSA 的活跃网络行动。
这意味着,前沿 AI 公司与情报机构之间的关系,正在从「提供工具」走向「嵌入式协作」。
FT 援引接近情况的人士称,Mythos 这类模型可能被用于渗透中国、伊朗等国家的网络。另一名接近 Anthropic 的人士则为这种合作辩护,称「最好的防御方式是建立好的进攻能力」,理由是美国的对手也很可能正在开发 AI 驱动的进攻性网络工具。换句话说,在国家安全语境下,AI 网络能力已经很难被简单区分为「防御工具」或「攻击工具」。
这正是争议的核心。
Anthropic 一直试图把自己塑造成更重视安全边界的 AI 公司。此前,该公司曾试图限制美国政府使用 Claude 模型从事两类高风险用途:一是针对美国公民的大规模监控,二是致命自主无人机等武器系统。Axios 今年 4 月也报道称,美国防部曾将 Anthropic 视为「供应链风险」,而矛盾点之一正是国防部要求 Claude 可被用于「所有合法用途」,Anthropic 则试图排除大规模国内监控和自主武器开发等场景。
但现在,Anthropic 又被曝协助 NSA 部署 Mythos,用于进攻性网络行动。表面上看,这像是一种自相矛盾:一边强调负责任 AI,一边进入国家级网络进攻体系。更准确地说,这是前沿 AI 公司在国家安全压力下必然面对的边界测试。
Mythos 的特殊性在于,它不是普通聊天机器人,而是具备强网络安全能力的前沿模型。英国 AI Security Institute 对 Claude Mythos Preview 的评估显示,该模型在 CTF 挑战和多步骤网络攻击模拟中表现显著提升;在受控测试环境中,它能够执行多阶段攻击、发现并利用漏洞,部分任务原本需要人类专业人员花费数天完成。
对防御方来说,这是一种强大的安全工具:它可以帮助政府、金融机构和大型企业更快发现系统缺陷,缩短漏洞排查和修复周期。但从另一面看,同样的能力也可以被用于攻击路径推演、漏洞利用链构建和目标网络渗透。AI 在这里并不天然站在防御或进攻一边,它取决于使用者是谁、目标是谁、授权边界在哪里。
Anthropic 对 Mythos 的扩散也正在扩大。路透社 6 月 3 日报道称,韩国科学技术信息通信部确认,韩国互联网振兴院 KISA 已通过 Anthropic 的 Project Glasswing 获得 Mythos 访问权限;该项目旨在利用前沿 AI 模型识别并帮助修复网络安全漏洞。报道还提到,FT 称 Anthropic 将把 Mythos 扩展至 15 个以上国家的约 150 家组织。
Anthropic 自己也在 Project Glasswing 页面中承认,公司正在与美国政府官员持续讨论 Claude Mythos Preview 的进攻性和防御性网络能力,并称关键基础设施安全已经成为民主国家的国家安全优先事项。Anthropic 的说法是,美国及其盟友必须在 AI 技术上保持领先。
这也解释了为什么 NSA 对 Mythos 感兴趣。
在传统网络战中,攻击行动依赖少数高水平人员、长期侦察、复杂漏洞链和精细化目标研判。但前沿 AI 的加入,可能改变这一成本结构。它可以帮助操作人员更快理解代码、更快发现漏洞、更快生成攻击路径,也可能让部分复杂任务从「专家密集型」变成「模型辅助型」。
这并不意味着 AI 会自动替代国家级黑客团队。更现实的变化是:AI 会成为情报机构、军方网络司令部和私营承包商的能力放大器。人的判断、情报授权和任务目标仍然存在,但模型会提高速度、规模和试错效率。
美国政府也正在从政策层面推动这一方向。6 月 2 日,特朗普签署关于 AI 创新与安全的行政令,要求领先 AI 开发商在公开发布最强模型前,自愿提交给政府进行网络安全测试;路透社报道称,美国机构可获得最长 30 天的测试窗口,用于评估模型能力并强化政府网络防御。
因此,NSA 使用 Mythos 并不是孤立事件,而是美国把前沿 AI 纳入国家安全体系的一部分。行政令关注模型预发布评估,Anthropic 的 Project Glasswing 关注关键软件和供应链安全,NSA 则关注网络行动能力。三者共同指向一个趋势:前沿模型正在进入国家级网络攻防基础设施。
这件事真正说明的是,前沿 AI 已经不再只是办公工具、聊天机器人或代码助手。它正在进入国家级网络行动体系,成为情报机构、军方、关键基础设施运营方和私营 AI 公司共同使用的战略能力。
未来的网络攻防,可能不再只是「人对人」的较量,而是人、模型、情报机构和科技公司共同参与的复合系统。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:独眼情报 🅼🅰🆈 🅼🅰🆈《NSA 被曝用 Mythos 渗透他国网络》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论