# Anthropic 最危险的模型 Mythos 被一群 Discord 用户白嫖了两周

> 原标题：Anthropic’s most dangerous AI model just fell into the wrong hands

- 来源：The Verge · AI
- 发布时间：2026-04-22T09:18:40.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/8609
- 原文：https://www.theverge.com/ai-artificial-intelligence/916501/anthropic-mythos-unauthorized-users-access-security

## 摘要

事情很简单：Anthropic 的一个承包商权限没管好，加上网上公开的搜索技巧，让一小撮 Discord 用户摸到了内部模型 Claude Mythos Preview。这个模型能找出主流操作系统和浏览器里的漏洞并利用它们，听起来确实吓人。但报道里没写清楚到底有多少人拿到了权限、用了多久、Anthropic 现在有没有把漏洞堵上。核心问题其实是访问控制...

## 推荐理由

标题党归标题党，但这事本身是实打实的访问控制翻车。正文没披露到底多少人摸到了模型、摸了多久、修没修好，所以我会先打个折。真正值得盯的不是“最危险的模型”这种定性，而是入侵路径太简单了：承包商权限加常规侦查工具就进去了。如果是真的，说明 Anthropic 在第三方权限管理和模型隔离上出了纰漏，这对所有做前沿模型的公司都是一记警钟。

## 锐评

这事听着吓人，但先别太激动。Anthropic 一个承包商权限没管好，加上网上公开的搜索技巧，让一小撮 Discord 用户摸到了内部模型 Claude Mythos Preview。这个模型能找出主流操作系统和浏览器里的漏洞并利用它们，确实敏感。但报道没写清楚到底多少人拿到了权限、用了多久、Anthropic 现在有没有把漏洞堵上。核心问题其实是访问控制，不是模型本身突然变坏了。标题把焦点往“坏人得手”上引，正文却没给出任何实际滥用或损失证据，这点要打个折。如果后续有独立安全团队验证了泄露范围，才值得重新评估严重程度。
