「AI几小时攻破NSA」刷屏,真相竟是一场红队演习?

marsbit发布于2026-06-23更新于2026-06-23

文章摘要

一篇关于“AI几小时攻破NSA”的报道在网络上广泛传播,但事实真相可能被误读了。这句话源自《经济学人》的一篇报道,引用了美国参议员转述国家安全局(NSA)局长的话,称Anthropic的最强AI模型“Mythos”在几小时内攻破了NSA几乎所有机密系统。 然而,原文作者后来澄清,这句话不应按字面理解。实际情况是,Mythos是在一次授权进行的“红队演习”中,于特定的测试环境里,结合其他工具,快速发现了系统中的安全漏洞。这更像是一次内部防御测试(如同消防演习),而非真正的网络入侵事件。 尽管如此,Mythos在测试中表现出的、远超人类团队的漏洞发现与串联能力,仍然是一个强烈的安全预警信号。正因为其强大的网络攻击潜力,Anthropic通过“玻璃翼计划”严格限制该模型的访问,仅提供给通过审核的防御机构(包括NSA)用于自查。 美国政府对该模型的态度显得矛盾:一方面,曾以供应链风险为由切断与Anthropic的合作,并一度下达出口管制令;另一方面,其下属的NSA等机构却在持续使用Mythos来加强自身防御。这凸显了面对尖端AI能力时,封杀与依赖并存的复杂局面。事件的核心争议在于,对AI能力的评估和监管信息愈发不透明,公众难以看清真相。

一句被全网疯传的话,最近迎来了反转。

「Mythos几小时就攻破了我们几乎所有机密系统,不是几周,是几小时。」

最近几天,这句话在英文社交平台刷屏。

主角是Anthropic最强的模型Mythos,被攻破的,是NSA(美国国家安全局)的机密系统。再加上「几小时」这个时间锚点,让这句话火速传遍全网。

所有围观的人,都被它这样一个画面震惊住了:AI已经能在几个小时内,攻破一个国家最森严的网络防线。

这句话最初源于Shashank Joshi在《经济学人》发表的一篇报道。

https://www.economist.com/briefing/2026/06/14/donald-trumps-blocking-of-anthropic-is-capricious-and-chaotic

文中为了说明AI有多强,Joshi援引了参议院情报委员会副主席Mark Warner的一句话,而Warner这句话又是转述另外一个人:同时执掌NSA和五角大楼网络司令部(Cyber Command)的局长Joshua Rudd。

Rudd告诉Warner,Mythos几小时就攻破了几乎所有机密系统。

Rudd的这句话经《经济学人》报道后,迅速成为社交平台热搜。

担心被公众误读,6月21日,写下这句话的Joshi,亲自出面为这句话降温。

他在X上说,这句话的来源没问题,他确实是照Warner的原话引用的。但要是按字面去读,可能就会读岔了。

Mythos是在很特定的条件下、配合其他工具一起,才做到这一步。他说,自己当时引用这句是想让人感受到Mythos有多强,但没加限定,是个失误。

还有一个容易被忽略的地方,是Warner搬出这个例子,本意并非为了声讨Anthropic,恰恰相反。

他的原话是:得让这些AI公司「加足马力」,而谢天谢地,这事是Anthropic干的。换一家底线没那么硬的公司,光靠自愿测试,根本兜不住。

Warner真正想推的,是给前沿模型立一道强制的发布前测试,而非赌公司自觉。

于是你会看到这样一条完整的失真链:一句原意在喊「该对前前沿模型上强制测试」的话,从NSA口中出来,经参议员的嘴,落到杂志的纸上,最后在社交平台变成「AI攻破NSA」的突发新闻。

每经一道转手,语气就更加夸张、绝对一分。

降温背后

Mythos现在究竟有多强

在原帖中,Joshi说这句话不该按字面理解。

他说,Mythos几小时攻破NSA系统这事,几乎肯定是在非常特定的条件下、把Mythos和其他工具配着用才做到的。写文章时为了体现它有多强,没加上这层限定,「是我的疏忽」。

那么,Mythos这类模型,能力现在到底到哪一步?

公开信息指向的,更多是三件事:找漏洞、推理攻击路径,在红队环境里跑测试。

据Axios报道,拿到Mythos权限的机构,主要用它扫自家环境、把可能被利用的漏洞先挑出来,并非去攻别人正在跑业务的生产系统。

早在4月就有报道确认,NSA走的也正是这个路子:拿Mythos预览版扫自己的环境找洞,旁边还跟着一组Anthropic工程师做支持。

这也正是这两天出来纠偏的人,反复指向的一个共同观点。

BitGo创始人兼CEO Mike Belshe在一条转发下直接怼:这是假的。安全分析师Kyle Chase点明,那场「攻破」是一次测试;Zack Korman则吐槽,这句话怎么从参议员、到记者、到社交平台,一路没人核一下。

他们指向的更可信版本是:Rudd说的是一次授权的红队演练:NSA把Mythos放进自家机密环境的副本里,让它去找、去串漏洞,它以远超人类团队的速度做到了。

红队演练和真入侵是两回事

红队演练,是你请来的人,在你自己的靶场里、得到授权地打你自己的墙,趁敌人之前先把窟窿找出来。

能在受控靶场里几小时突破一套复杂防御,和真把NSA的机密系统打穿,中间隔着一整套前提:特定环境、特定授权、特定工具链。

把「红队几小时找穿靶场」写成「NSA机密系统被攻破」,有点像把消防演习写成大楼着火。

但话也得说回来:哪怕只是红队演练结果,Mythos本身的表现也足够吓人。

一套国家级机密环境的副本,被一个模型几小时串出几乎所有漏洞,这个速度本身就是一个重要的安全预警信号。

鉴于Mythos模型的能力,Anthropic专门为它设了一个计划来上锁:玻璃翼计划(Project Glasswing)。

模型不公开发售,只发给过审的防御方。4月首批约50家,公开点名的发起伙伴有12家,AWS、苹果、谷歌、微软、英伟达、摩根大通都在列;6月2日,名单又扩到15个以上国家的约150家机构。

理由始终如一:它的进攻性网络能力太危险,护栏没到位前,不能向公众大范围放。

光是首批伙伴,就已经用它揪出1万多个高危或严重级漏洞。

一边喊危险

一边接着用

值得玩味的,是美国政府对Mythos的态度。

今年2月,五角大楼举起封杀大棒,切断了和Anthropic的合作,还要求自己的供应商一起跟进。理由是,这家公司是「供应链风险」。官司到现在仍在持续。

但最近,特朗普总统亲自改口。他在接受「The Axios Show」专访时,当被问到「你把Anthropic、把CEO Dario Amodei看成国家安全威胁吗?」,他这样回答:

现在不是了,但一周前,也许是。

6月19日,特朗普在白宫接受「The Axios Show」专访,谈到Anthropic时改口:现在不是了,但一周前,也许是。

就在一周前,Anthropic背后的股东亚马逊递上一份漏洞报告,惊动了白宫。当政府拿着这份报告去找Anthropic高层,却觉得对方没当回事。

于是,特朗普政府直接动了手。

据Anthropic官方,6月12日下午5点21分(美东时间),公司收到一纸出口管制令。措辞强硬:禁止任何外国人访问Fable 5和Mythos 5,无论人在美国境内还是境外,连Anthropic自己的外籍员工都不例外。

问题是,你没法在实时调用里按国籍一个个筛人。

于是Anthropic只能一刀切,对全球所有用户直接关停Fable 5和Mythos 5。其余模型,包括Claude Opus 4.8,不受影响。

一个面向全球商用的模型,说下架就下架。

据Anthropic官方声明,导火索是一种据称能绕开Fable 5护栏的「越狱」手法。但公司并不认这个账:它看过那份演示,绕开后找到的,只是几个早就已知的小漏洞,连OpenAI的GPT-5.5这类公开模型都能查到,算不上Mythos独有的能力。

Anthropic把这次定性成一场误会,说自己照令执行,但正在争取尽快恢复访问。

更拧巴的是,据Axios在4月19日的报道,就在打官司的同时,NSA仍在使用Anthropic最强的Mythos Preview。国防部一边在法庭上主张用它会威胁国家安全,下属的NSA一边照样在用。

在约40家获权机构里,Anthropic只点了12家的名。据消息人士透露,NSA就在那些没被公开的名字里。

最危险的模型,先被贴上风险标签,再被悄悄用进国安防御。

说不清这到底是封杀还是依赖。

可以封掉一个模型,但封不住一项能力。

出口管制能停掉Mythos 5,但停不掉「AI能几小时找穿一套防御」这件事背后的能力。

更麻烦的,还在后面。

负责评估前沿模型危险能力的政府机构CAISI,最近被要求停止公开它的报告。

一个模型能不能用、谁说了算,外人越来越看不清。

参考资料:

https://x.com/shashj/status/2068704535124508717

https://www.economist.com/briefing/2026/06/14/donald-trumps-blocking-of-anthropic-is-capricious-and-chaotic

本文来自微信公众号“新智元”,作者:ASI启示录,编辑:元宇

热门币种推荐

相关问答

Q文章标题中提到的「AI几小时攻破NSA」事件,真实情况是什么?

A真实情况并非AI实际攻破了美国国家安全局(NSA)的机密系统,而是指Anthropic的AI模型Mythos在一次受控的、授权的红队演习中,在几小时内成功发现了NSA机密系统副本中的几乎所有漏洞。

QMythos攻破NSA系统的说法是如何传播并失真的?

A该说法源于NSA局长Joshua Rudd向参议员Mark Warner描述红队演习结果,随后被《经济学人》报道,最后在社交媒体上被简化和夸大,形成「AI攻破NSA」的耸动标题,忽略了「授权演习」和「特定条件」等关键前提。

Q美国政府对Anthropic及其Mythos模型的态度是怎样的?

A美国政府态度复杂且矛盾。一方面,以国家安全风险为由,曾发布禁令禁止外国人访问Mythos等模型;另一方面,包括NSA在内的多家政府机构和顶尖企业又通过「玻璃翼计划」获准使用Mythos来查找自身系统漏洞,形成了既限制又依赖的局面。

Q什么是「玻璃翼计划」(Project Glasswing)?

A「玻璃翼计划」是Anthropic为限制其强大且具备潜在进攻性网络能力的Mythos模型而设立的项目。该计划不公开发售模型,仅将访问权限授予通过审核的防御方(如政府机构、科技巨头和金融机构),以便他们在受控环境下查找自身系统漏洞,首批已有约50家机构参与。

Q红队演练与实际网络入侵的主要区别是什么?

A红队演练是在得到系统所有者明确授权的前提下,在特定的、受控的测试环境(如生产系统的副本或靶场)中,模拟攻击以主动寻找安全漏洞。其目标是帮助防御方提前发现和修补弱点。而实际的网络入侵是未经授权的恶意攻击行为,针对的是正在运行的业务系统,目的是窃取、破坏或扰乱。两者在合法性、目标和环境上存在根本不同。

你可能也喜欢

交易

现货
合约

热门文章

加密市场宏观研报:原油飓风、AI巨浪与比特币的十字路口

全球金融市场正经历一场由地缘冲突引发的系统性重估:霍尔木兹海峡封锁导致原油一度暴涨30%,G7紧急释放储备后涨幅收窄,滞胀风险取代通胀成为核心担忧,美元成为“唯一避风港”并逼近100大关,亚太及美股遭遇“黑色星期一”全线重挫;AI领域则冰火两重天,国家发改委提出“十五五”末10万亿规模目标,OpenClaw项目火爆推动概念股狂飙;比特币在宏观风暴中跌破70000美元关键防线。

593人学过发布于 2026.03.12更新于 2026.03.12

加密市场宏观研报:原油飓风、AI巨浪与比特币的十字路口

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对AI(AI)币价的意见。

活动图片