# Anthropic 造了个能找软件漏洞的模型 Mythos，现在只给美国用，连盟友都急了

> 原标题：强大到“比核弹还糟糕”的AI：Mythos拉响网络安全警报

- 来源：纽约时报中文网
- 发布时间：2026-04-23T04:07:01.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/8964
- 原文：https://cn.nytimes.com/technology/20260423/anthropics-mythos-ai/

## 摘要

Anthropic 发布了一个叫 Mythos 的模型，专门用来发现银行、电网和政府软件里的隐藏漏洞。公司说它太危险，不能公开，目前只跟美国 11 家科技公司和 40 多家关键基础设施机构共享，海外只有英国拿到了访问权。英国安全研究所的测试证实，Mythos 能完成以前任何 AI 都做不到的复杂网络攻击。欧盟、德国等盟友还没拿到模型，只能干着急；中国和...

## 推荐理由

这篇不是常规模型发布，更像一次准地缘政治的网络能力管制实验。Anthropic 把 Mythos 圈在极小范围，只给美国及英国部分机构用，还拉上 11 家合作方修漏洞，说明他们自己都怕这东西被滥用。正文没披露具体评测方法和基准分数，所以“比核弹还糟糕”这种说法先打个折，但 18 个月内类似能力扩散的预估值得盯紧。

## 锐评

这条新闻的核心不是模型能力有多强，而是 Anthropic 用“太危险”当理由，把 Mythos 变成了地缘政治筹码。公司只跟美国 11 家科技公司和 40 多家关键基础设施机构共享，海外仅英国拿到了访问权。英国安全研究所的测试证实它能完成以前 AI 做不到的复杂网络攻击，但正文没披露具体攻击类型和成功率，所以“比核弹还糟糕”这个说法得打个折——它更多反映的是恐慌情绪，而不是可量化的破坏力。

欧盟、德国、加拿大都在干着急，连模型长什么样都不知道。Anthropic 预计 18 个月内会有类似能力的模型被更广泛发布，这个时间窗口才是真正的压力点：修漏洞的时间有限，但访问权却卡在政治信任上。正文没提 Mythos 的参数量、训练成本或具体漏洞发现数量，这些信息缺口让独立评估很难做。

对中国来说，这确实像第二次警钟。美国卡高端芯片，现在又卡前沿网络攻防能力，技术脱钩已经从硬件延伸到模型访问权。但文章没写中国机构的具体反应，只提到国内社区在密切关注，这部分信息还缺一块。
