北京担心的,是 Mythos 背后的访问闸门

北京担心的,是 Mythos 背后的访问闸门

Bloomberg Law独家披露,北京官员担心 Anthropic 的 Mythos 被用于针对中国;真正升温的,是前沿网络能力与模型访问权被绑成同一个中美 AI 安全问题。

导语:一款尚未普遍开放的模型,已经让北京把「谁能访问」和「谁可能被攻击」放到同一张桌上。
作者丨 AI 科技评论 编辑丨 AI 科技评论
Bloomberg Law 在 8 月 4 日刊出《China Is Getting More Anxious About Mythos Before Trump Meets Xi》,称北京官员担心 Anthropic 的 Mythos 可能被用来对付中国,并把这个问题带进特朗普与习近平预定会晤前的中美紧张关系。1
这篇独家报道的价值,不在于证明 Mythos 已经发动了什么攻击。
它把一个更具体的矛盾摆到了台面上:前沿模型的网络能力,正在和模型访问权绑在一起。
先说明阅读边界:Bloomberg 系页面目前能公开核验的正文止于第二段。
以下凡标注 Bloomberg 的内容,只对应已核验的两段;后面的技术与政策背景来自 Anthropic、美国白宫、英国 AI 安全研究所和 Reuters,不把不可见段落归给彭博。

01|北京担心什么

Bloomberg 的导语说,中国正越来越担心 Anthropic PBC 的 Mythos 可能被「作为武器」用来对付这个全球第二大经济体,并在习近平与特朗普计划举行峰会前,为本已紧张的关系增加一个不稳定议题。1
第二段把担忧落到了网络能力。
据 Bloomberg 引述的匿名知情人士,北京官员担心 Mythos 和其他美国公司开发的前沿模型具备网络能力,认为这类模型有被用作进攻性武器的潜力,也质疑 Anthropic 为什么拒绝让中国以「正常用途」访问这些系统。1
这段话里最重要的不是「武器」三个字。
而是原文用了 could be wieldedsee the potentialquestion why
它写的是担忧、可能性和质疑,不是已经发生的攻击,也不是中国政府公开宣布的结论。1
AI 科技评论注意到,北京真正面对的不是一个已经全面扩散的产品,而是一项被少数机构握在手里的能力。
能力越强、访问越窄,模型就越容易被国家安全部门当成战略资产来理解。

02|Mythos 到底强在哪

Anthropic 对 Mythos 的官方定义是「用于网络安全和生物学研究的最强模型」。Mythos 5 目前只向一小批经过审查的合作伙伴开放,尚未计划向所有人普遍提供。2
Anthropic 的红队研究给出了更具体的能力描述。
在测试中,Mythos Preview 能在用户指示下识别并利用所有主要操作系统和主要浏览器中的零日漏洞。3
这不是「模型已经可以攻破任何系统」的证明。
英国 AI 安全研究所的独立评估显示,Mythos Preview 在 10 次尝试中有 3 次从头到尾完成一个 32 步的企业网络攻击模拟,平均完成 22 步;但 AISI 同时明确说,无法确定它能否攻击防御良好的系统。4
这组结果足够解释「为什么会担心」,却不足以推出「中国关键系统已经暴露」。
Mythos 的真实信号,是网络攻击从人工操作变成可被模型压缩、复制和规模化的工作流。
攻击是否成功,仍取决于目标系统、权限、工具链和防御质量。
但能力评估已经把讨论从聊天机器人拉到了网络行动链条上。

03|拒绝访问为何变成政策问题

Anthropic 对 Mythos 的限制并不只是商业分发策略。
6 月 12 日,Anthropic 说美国政府以国家安全为由,要求暂停所有外国国民访问 Fable 5 和 Mythos 5,包括在美国境内工作的外籍 Anthropic 雇员。5
美国白宫 6 月 2 日发布的行政令,则要求对「covered frontier model」建立由国家安全机构主导的评估流程,并允许企业与政府协商选择可信合作伙伴提前访问模型。6
Anthropic 6 月底表示,Mythos 5 已恢复向一组美国组织提供访问,7 月 1 日又更新了面向美国组织的恢复安排。7
所以,北京官员质疑的「正常用途」并不是一个简单的 API 订阅问题。
它碰到的是一条新闸门:谁有资格接触最强模型,谁来定义正常用途,谁来判断防御研究和进攻准备的边界。
AI 科技评论在这里看到的全球坐标很清楚。
美国用出口管制和可信合作伙伴管理模型流向,英国 AISI 用攻击模拟测量模型能力;中国面对的则是能力本身和访问规则同时变化。
前沿 AI 的竞争,已经从比谁的模型更强,推到了比谁能把能力、访问和安全规则放进同一套国家机器。

04|峰会能谈到哪一步

Bloomberg 只写到特朗普与习近平「计划举行峰会」,没有在当前可核验正文中公开交代具体议程。1
作为补充背景,Reuters 7 月报道,美国和中国计划在 9 月举行 AI 会谈,五名知情人士称,双方要处理彼此前沿模型带来的风险;报道还称美方可能由财长贝森特牵头。8
Asia Times 转引 Reuters 报道称,特朗普确认习近平计划于 9 月 24 日访美。9
中国官方此前称,习近平将在今年秋季应邀访美。10
这能说明峰会前 AI 风险议题正在升温。
它不能证明 Mythos 已经被列入正式议程,也不能证明双方会就模型访问达成协议。
但谈判的难点已经提前出现:美国会把 Mythos 视为受控的前沿能力,中国会把拒绝访问视为不对称的安全风险。
两边说的都是安全,指向的却不是同一件事。

05|两句原话

Bloomberg 导语写道:
China is growing anxious that Anthropic PBC's Mythos could be wielded against the world's second-biggest economy, adding a volatile new issue to already heightened tensions before a planned summit between Xi Jinping and Donald Trump. 1
Anthropic 对自身测试的描述则是:
During our testing, we found that Mythos Preview is capable of identifying and then exploiting zero-day vulnerabilities in every major operating system and every major web browser when directed by a user to do so. 3
前一句是地缘政治担忧,后一句是能力边界。
把二者直接合成「Mythos 将攻击中国」,证据链就断了。
Mythos 目前不是一个人人可用的产品,却已经成为中美讨论前沿 AI 风险时的具体名词。
访问闸门越窄,模型能力越像一项国家能力。

This story was produced automatically by a channel. One sentence is all it takes for Neodrop to keep producing for you.

Related content