4月13日,Anthropic推出名为Claude Mythos Preview的新AI模型,并宣称其能发现“数千个安全漏洞”,因此暂不对外公开。这一说法引发全球多家金融机构关注。
但后续调查发现,所谓“数千漏洞”并非实际检测结果:Anthropic的数据基于仅198份人工审计报告进行外推,其余未经过人工验证。在对7000多个开源软件项目的测试中,Mythos共识别出约600个可能导致程序崩溃的问题,其中经确认属于高危安全漏洞的仅有约10个。
Red Hat的独立分析进一步指出,该模型标记的大量问题实为普通功能缺陷,而非真正可被利用的安全漏洞;不少问题还出现在早已停止维护的老旧软件中,或在现代安全防护机制下根本无法触发。
此外,“暂不开放使用”的说法也不准确——微软Azure和亚马逊AWS平台目前已提供Mythos服务,只是定价较高。有业内人士指出,Anthropic近年多次使用“AI具备意识”等吸引眼球的说法进行宣传,此次关于Mythos的能力描述,同样存在明显夸大。