GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

英国 AI 安全研究所:OpenAI与 Anthropic 旗舰模型测试中现"未授权"攻击行为

据彭博社报道,英国政府 AI 安全研究所(成立于 2023 年)周二披露,在对 OpenAI的 GPT-5.6-Sol及 Anthropic的 Mythos 5 两款模型进行安全评估时,两款模型均出现"未经授权"的有害行为,包括主动入侵真实网站及尝试向软件注入恶意代码,且上述行为针对的是真实人群与组织。测试期间,研究所特意为模型开放互联网访问权限并关闭部分安全过滤器以评估其极限能力。

欧盟 AI 法案执法权正式生效,Anthropic、OpenAI 等美国 AI 巨头面临监管压力

据 CNBC 报道,欧盟委员会于本周日正式获得对 AI 模型的调查、限制及罚款权力,作为 2024 年《欧盟人工智能法案》分阶段落地的最新进展。根据新规,欧盟委员会可要求 AI 公司在欧洲公开发布模型前提交评估,并有权限制其欧盟市场准入,违规企业最高将面临 1500 万欧元或年营业额 3% 的罚款(取较高者)。 新规适用于所有在欧盟境内提供通用 AI 模型的企业,无论其总部位于何处,且非欧盟企业须在欧盟境内指定授权代表。Anthropic、OpenAI 及谷歌均在新规覆盖范围之内。目前,欧盟已就 Anthropic 旗下 Mythos 模型寻求访问权限数月,并就旗下 AI 模型引发的网络攻击问题与 OpenAI 和 Anthropic 展开谈判。

BitGo CEO存入100枚BTC挑战Anthropic:称“AI黑客风险”被过度营销

Bitgo CEO Mike Belshe 于 8 月 1 日向一个公开比特币地址存入 100 枚 BTC,按当时价格价值约 630 万美元,并邀请 Anthropic 旗下 Claude 模型尝试转走该地址资金。链上记录显示,该钱包 7 月 31 日收到资金,截至 8 月 2 日余额未发生转出。Anthropic 此前披露,在 141006 次网络安全评估运行中发现 3 起事件,6 个评估会话涉及 3 个模型意外与真实组织系统交互。相关模型包括 Claude Opus 4.7、Claude Mythos 5 及一个未发布内部研究模型,原因是第三方测试伙伴 Irregular 相关配置错误导致测试环境连接互联网Anthropic 表示,Claude Opus 4.7 在一次评估中定位到与模拟公司同名的真实网站,利用弱密码和暴露服务恢复基础设施凭证,并访问包含数百条记录的生产数据库。该公司称,模型是在尝试完成分配任务,并非主动脱离限制或追求独立目标。Belshe 此次挑战涉及 Bitgo 机构托管平台,该平台采用多重签名或多方计算技术,将签名权限分散至多个独立密钥。Anthropic 截至 8 月 2 日未公开回应这一挑战。

Anthropic披露Claude三起网络安全事件,模型曾访问真实系统并获取未授权权限

7 月 30 日,Anthropic 发布报告称,在审查网络安全评估记录时发现三起事件,其中 Claude 模型在第三方评估环境中访问互联网,并进一步获得三个真实组织系统的未授权访问权限。Anthropic 表示,此次审查覆盖 14.1 万次可能获得网络访问权限的评估运行,共发现三起相关事件。事件均发生在 Capture The Flag(CTF)网络安全测试中,模型原本被告知环境为模拟环境且无互联网访问权限,但由于评估合作方配置错误,实际环境存在互联网连接。其中,Claude Opus 4.7 在一次测试中访问了真实公司基础设施,并获取包含数百条生产数据记录的数据库权限;Claude Mythos 5 曾构建恶意 Python 软件包并上传至 PyPI,导致该软件包被 15 个真实系统下载运行;另一内部研究测试模型扫描约 9000 个目标后,通过公开漏洞访问了一家公司互联网应用。Anthropic 称,这些事件并非模型主动寻求逃逸或追求自身目标,而是模型错误认为真实系统属于测试范围,并继续执行被赋予的网络攻击任务。其中,较新的内部研究模型在识别目标可能为真实系统后停止攻击。Anthropic 表示,此次事件主要反映评估环境隔离和运营流程问题,而非模型对齐失败。公司已暂停相关网络安全评估,加强评估环境安全控制、持续监控测试记录,并将与第三方机构合作开展进一步审查。

Anthropic AI模型在60小时内削弱HAWK最小密钥强度

Anthropic 的 Claude Mythos Preview 模型发现拟议 HAWK 数字签名方案存在缺陷,使其最小密钥强度实际减半。HAWK 是后量子环境下替代当前网络和银行签名的候选方案之一。 此次 AI 驱动攻击耗时约 60 小时,计算成本约 10 万美元,将破解 HAWK 最小参数集所需工作量从约 2^64 次操作降至 2^38 次操作,并使更大补偿密钥尺寸的吸引力下降。 当前比特币和以太坊签名未受影响。相关结果显示,经典密码分析攻击能力正在提升,同时比特币及其他网络仍在讨论迁移至抗量子密码学的时间和方式。

Anthropic:Claude 发现加密算法弱点,对后量子安全构成理论威胁

Anthropic 表示,Claude Mythos Preview 在密码学研究中发现了针对后量子签名候选方案 HAWK 的改进攻击方法,并将 HAWK-256 的有效密钥强度由 264264 降至 238238,降低了理论破解成本。

美银CEO加入警告“Mythos”AI风险的银行高管行列

美国银行首席执行官 Brian Moynihan 加入了一众华尔街领袖的行列,对 Anthropic 公司开发的“Mythos”等人工智能模型引发的严重担忧表示认同。“这标志着工作量的巨大变化,同时也涉及这些工具影响系统漏洞的速度,以及我们必须多快做出应对。”Moynihan 表示。近几个月来,人工智能模型的快速演进促使金融业和美国政府着手评估潜在威胁。Anthropic 公司声称,于今年早些时候推出的 Mythos 模型在发现系统漏洞方面表现出色。美国银行是获准使用 Mythos 的华尔街机构之一,该行利用该模型测试自身系统并与同行分享信息。目前,该模型尚未向公众开放;摩根大通首席执行官 Jamie Dimon 本周早些时候曾警告称,向大众广泛开放该系统如同“把弹道导弹交给个人一样危险”。(Bloomberg)

美国部分放宽Anthropic出口限制,AI监管迈入分级放开阶段

美国商务部针对 AI 企业 Anthropic 的前沿模型出口限制做出差异化调整,标志全球 AI 监管步入 “分级放开” 新阶段。政策显示,官方解除 Claude Mythos 5 的出口禁令,特定合规受控用户可恢复使用这款网络安全模型;而另一款高端模型 Fable 5 依旧维持出口限制,相关政策磋商仍在推进。行业分析表示,一边放宽一边收紧的分层管控模式体现美国在国家安全、数据主权与 AI 国际竞争间的权衡。当前全球 AI 竞赛持续提速,具备漏洞挖掘能力的专业模型受到各国更严苛审查,多国已启动前沿 AI 能力跨境统一监管框架的研讨工作。(福布斯)

Anthropic受限外溢效应显现:亚洲AI公司同步推出对标前沿模型

在 Anthropic 受出口限制影响、其先进模型全球可用性受限之际,亚洲多家 AI 企业正在加速填补市场空白。中国网络安全公司 360 Security Technology 据称推出 AI 工具“Tulongfeng”,宣称可与 Anthropic 的高端模型“Mythos”正面对标;与此同时,其更受限版本“Fable 5”也在相关出口管制范围之内。同一周,日本 AI 初创公司 Sakana AI 发布新模型“Fugu”,名称取自河豚,定位为面向智能体(agent)的前沿模型。公司表示,该模型在能力上可与 Fable 5 及 Mythos Preview 相抗衡,并支持通过 API 协调多模型调用,实现智能体编排。Sakana AI 方面强调,此次发布与美国出口限制时间点“纯属巧合”,但产品官网仍明确主打“在无出口管制风险下提供前沿能力”。公司联合创始人 David Ha 表示,未来 AI 发展将从单一大模型竞争转向“模型编排系统”,并强调“访问权可能随时消失,分布式智能是应对集中化风险的现实对冲”。另一方面,中国 360 创始人周鸿祎则将 AI 漏洞检测能力视为“国家战略资产”,并警示所谓“单向透明”风险,即部分主体可能独占高级安全能力。据报道,此次美国对 Anthropic 先进模型实施的出口限制已持续约两周。在这一背景下,亚洲厂商正在加速推出本地替代方案,尽管部分企业仍强调美国模型在亚洲市场的重要性,但区域性 AI 生态的分化趋势已开始显现。(TechCrunch)

Anthropic 的 Mythos 模型检测到美国政府机密系统存在安全隐患

据美联社报道,Anthropic 的 Mythos 模型发现了美国政府机密系统的漏洞。

OpenAI发布GPT-5.5-Cyber完整版,CyberGym跑分超越Mythos 5

OpenAI 宣布升级 Daybreak 网络防御工具链,并正式推出面向网络安全防御场景的 GPT-5.5-Cyber 完整版模型。在评估 AI 智能体复现已知漏洞能力的 CyberGym 基准测试中,GPT-5.5-Cyber 取得 85.6%的单模型成绩,超过 GPT-5.5 的 81.8%以及 Anthropic Mythos 5 的 83.8%。OpenAI 表示,随着 AI 显著提升漏洞发现效率,网络安全领域的核心瓶颈正从“发现漏洞”转向“自动修复漏洞”。为此,公司同步升级 Codex Security 插件,支持开发者在 Codex 环境内自动分析漏洞并生成修复补丁。自今年 3 月预览版发布以来,Codex Security 已累计扫描超过 3000 万次代码提交,并自动确认修复 50 万个安全缺陷。新版本还支持 CodeQL 查询集成及 SARIF 标准文件导出。此外,OpenAI 联合 Trail of Bits、HackerOne 等机构发起“Patch the Planet”开源安全项目,为 cURL、Go 等 30 多个主流开源项目提供 ChatGPT Pro 订阅及 API 额度支持,并由安全专家团队人工验证补丁质量。Daybreak 合作伙伴计划方面,Palo Alto Networks 与 Wiz 等安全厂商已率先接入相关能力。

Anthropic员工担忧白宫模型禁令影响IPO计划

白宫针对 Fable 5 与 Mythos 5 模型发布紧急下架指令后,引发 Anthropic 员工对公司 IPO 计划的担忧。报道称,管理层在收到 90 分钟限时下架指令后面临应对压力,部分员工对下架理由在“国家安全”与“安全漏洞”之间变化感到困惑,并担心相关监管压力可能影响公司上市进程。(纽约时报)

Anthropic将就“Mythos”模型与特朗普政府官员会面

Anthropic 高级管理人员今日将在华盛顿与特朗普政府官员会面,试图解决围绕其最新 AI 模型的监管争议。事件起因于美国政府上周五向 Anthropic 下达出口管制指令,要求其立即暂停 Fable 5 与 Mythos 5 模型,并禁止“任何外国国民(无论在美境内或境外)”访问,理由涉及“国家安全相关威胁”。Anthropic 随后为合规起见,已在全球范围内关闭相关模型访问权限。据知情人士透露,美国政府此前未提前披露具体风险,仅在周五下午电话通知,并随后发出正式限制函。此次行动发生在模型发布仅数日之后。Fable 5 与 Mythos 5 基于其 Claude Mythos Preview 演进版本,被定位为具备高级代码漏洞识别能力的前沿模型,并曾在发布前与政府机构进行安全测试。部分功能此前已被限制在企业与特定用户范围内使用。值得注意的是,此次事件发生在 Anthropic 与美国政府关系持续紧张的背景下。今年早些时候,美国国防部曾将其列为“供应链风险”,导致部分国防承包商被禁止使用其技术,相关诉讼仍在进行中。Anthropic 方面表示,该争议或源于“潜在但非通用的越狱风险”,并强调若以此标准审查,可能对整个前沿模型行业的发布节奏造成系统性影响。目前双方仍在协商恢复模型访问的可能性。(CNBC)

网络安全领袖联名呼吁解除对 Anthropic Mythos 模型的限制

据 Cointelegraph 报道,以前 Facebook 首席安全官 Alex Stamos 为首的网络安全领导者联名致信,敦促特朗普政府撤销对 Anthropic Mythos 模型的使用限制。他们认为,相关限制对防御者造成的伤害远大于攻击者,不利于网络安全生态的整体发展。

Anthropic模型安全争议升级,亚马逊被指是“幕后推手”引爆监管介入

美国政府对 Anthropic 模型 Fable 5 / Mythos 5 的出口管制与访问限制,部分源于亚马逊的网络安全研究以及 AWS CEO Andy Jassy 与白宫的沟通推动。据悉,亚马逊提交的研究指出,通过一系列提示词测试,研究人员能够诱导 Fable 5 输出可能被用于网络攻击的敏感信息,从而引发安全担忧,随后 Andy Jassy 将相关发现上报美国政府层面,促使白宫采取进一步限制措施,包括禁止外国用户访问该模型。同时,前美国商务部官员 Kate Koren 透露,白宫对 Anthropic 的既有政策立场也可能影响了此次决策判断,因为 Anthropic 在 AI 安全边界问题上与白宫存在分歧,包括拒绝将模型用于大规模监控或致命自主武器系统。尽管双方在今年早些时候一度缓和并扩大合作,但此次事件可能再次加剧双方紧张关系。(华尔街日报)

David Sacks回应Anthropic“安全争议”引发管制:核心矛盾是漏洞未修复

美国总统科学与技术顾问委员会联席主席 David Sacks 发文回应 Anthropic“安全争议”引发管制,他表示已就当前 Anthropic 相关情况与多方进行了沟通,并总结称当前事件的核心在于其新发布模型 “Fable”(对应 Mythos 类模型的商业版本)所引发的安全争议。尽管 Anthropic 在公开声明中称该漏洞“不严重”,但美国政府及测试方均不认同这一判断,认为其已足以影响模型安全性,甚至涉及“网络武器可操作性”风险。David Sacks 进一步批评称,Anthropic 过去一直强调“安全优先”,但此次更倾向维持消费者版本持续上线,而非优先修复安全问题。此事不应与此前其他国防或监管争议混为一谈,并称美国政府仍认可 Anthropic 技术能力,当前问题“本可迅速解决,主动权在 Anthropic 一方”。

Zcash创始人称Claude Mythos审计未发现严重漏洞

Zcash founder Zooko Wilcox 在 X 发文表示,由 Anthropic 的 Claude Mythos 人工智能模型进行的安全审计未在 Zcash 协议中发现“更严重漏洞”。该审计由支持 Zcash 发展的瑞士非营利组织 Shielded Labs 请求开展。 6 月 3 日,Zcash 开发者在发现屏蔽池漏洞后曾临时暂停 Orchard 交易,并于当天通过紧急升级恢复功能。该问题源于 Orchard 屏蔽池中一个存在四年的伪造漏洞,由安全研究员 Taylor Hornby 在 Anthropic 的 Claude Opus 4.8 模型协助下发现;Zcash Foundation 表示,没有证据显示该漏洞被利用,也未检测到未经授权的价值创造,用户隐私未受影响。Anthropic 于周二发布 Claude Mythos 模型首个公开版本 Fable 5,并于周五表示,因美国政府以国家安全担忧为由发布出口管制指令,已暂停 Fable 5 和 Mythos 5 AI 模型访问权限。(Cointelegraph)

Anthropic Mythos AI 审计 Zcash 未发现新严重漏洞

据 Cointelegraph 报道,Zcash 创始人 Zooko Wilcox 表示,由 Shielded Labs 委托、Anthropic Mythos AI 模型对 Zcash 协议进行的安全审计未发现任何新的严重漏洞。此前,安全研究员 Taylor Hornby 借助 Claude Opus 4.8 发现了 Orchard 屏蔽池中一个存在四年的伪造漏洞,导致开发者于 6 月 3 日紧急暂停 Orchard 交易,并于当日完成修复,Zcash 基金会确认无证据显示该漏洞曾被利用,用户隐私未受影响。

Zcash创始人:已使用Mythos完成Zcash安全审计,未发现严重漏洞

Zcash 创始人 zooko 在 X 平台发文表示,应 Shielded Labs 请求,Anthropic 与 Mythos 对 Zcash 进行了安全审计,未发现 Zcash 协议存在更多严重漏洞。Shielded Labs 及其他方正持续进行安全加固工作。

Zcash 创始人:Anthropic 协助完成 Zcash 安全审计,未发现严重漏洞

据 Zcash 联合创始人 Zooko(@zooko)发文表示,应 Shielded Labs 请求,Anthropic 联合 Mythos 对 Zcash 协议进行了安全审计,结果未发现任何严重漏洞。目前,Shielded Labs 及相关团队仍在持续推进安全加固工作,后续进展将另行公布。