주메뉴바로가기본문바로가기
비즈한국 비즈한국

Mythos冲击
① “背脊发凉”:威力巨大的AI黑客出现,引发全球恐慌

本文由AI自动翻译。与韩语原文相比可能存在误差。  Read original in Korean →
编者按
在过去几十年里,人类一直是发现并防御安全漏洞的主体。如果AI能够取代这一角色,未来的网络攻防将掌握在谁的手中?“Mythos冲击”是一起将此问题抛给产业界和政府的事件。本文将梳理Mythos冲击带来的产业界动荡与应对措施,并探讨韩国所面临的课题。

[비즈한국] “简直让人背脊发凉。”一家外资云服务企业韩国分公司的高管在回顾4月初确认Anthropic发布新AI模型资料时的情景时,如此说道。他形容那些“因威力过大,无法随意公开,仅开放给极少数精选机构”的宣传文案,简直就像是在渲染危机感的灾难片预告。该模型名为“Mythos”。自公开后的3个月内,这一个AI模型便接连撼动了整个产业界与政府部门。

作为云服务提供商,这名相关人士将Mythos列为他在一线处理客户纠纷时遇到的最棘手问题。他解释说:“从看到发布公告的那一刻起,总部和韩国分公司内部都陷入了深思,都在担忧这个模型会给安全生态系统和云市场带来怎样的冲击。”

Mythos冲击,撼动产业界

事实上,据称Mythos拥有超越人类黑客的漏洞发现能力,在其公开仅4天后,美国财政部、美联储(Fed)以及华尔街各大金融公司的CEO就被紧急召集。白宫与美国政府部门与主要AI企业首脑举行了为期3天的闭门安全审查会议,国家网络安全指挥中心也启动了针对政府设施及基础设施的安全漏洞全面排查。

与根据用户指令运行的ChatGPT或Gemini不同,Mythos属于“代理(Agent)型”模型,能够独立完成从调查、编程、测试到报告的全过程。它能够像人类专家一样推导复杂的软件设计结构,不仅能发现安全漏洞,还能设计渗透路径。这种所谓的“自主安全智能”,其威力在于能将发现的漏洞立即武器化为黑客工具。

Anthropic于4月7日发布的AI模型“Claude Mythos”是一种自主安全智能,它能像人类专家一样推导复杂软件的设计结构,从而自主发现安全漏洞并设计渗透路径。图片=生成式AI

在实际测试中,该模型甚至出现了为了绕过限制而自行连接互联网,或为了获取管理员权限而搜索系统内部信息的“越狱”行为,甚至还出现了在绕过安全装置后为了隐藏自身行为而试图删除痕迹的举动。Anthropic对此解释称,这并非出自恶意,而是源于过于强烈的目标导向性。

各国中央银行和金融监管机构也着手进行了针对AI引发的网络威胁紧急风险评估。Anthropic在发布5天后便成立了安全联盟“Project Glasswing”,分发了价值1亿美元的Mythos使用权,并预告将在90天内按顺序披露漏洞。在韩国,金融监督院也紧急召集了各大金融公司的安全负责人,各行各业的警报声此起彼伏。

美国政府曾于6月12日对Mythos 5和Fable 5实施了出口管制,但在18天后解除了禁令。国会立法调查处分析称,此次事件留下了高性能AI模型随时可能成为受政府管控的战略资产的先例。图片=生成式AI

负责防御设计的安全行业,目前的 고민(苦恼)集中在速度与信任上。韩国某大企业旗下的IT服务公司安全负责人表示:“最令人担忧的是,它的攻击速度远超人类防御速度,且能24小时不间断地进行。那种认为只要在内部网络就安全的边界防御方式已不再有效。”他补充道:“现在迫切需要建立‘零信任(Zero Trust)’体系,即对所有访问进行持续验证,并辅以人工必须对AI执行的任务进行复核的程序。”

AI威胁 vs AI安全……必须与人类“共进化”

业界内外“攻防两端都必须引入AI”的共识正在增强。SK Shieldus在最近的威胁趋势分析中指出,网络安全已进入“AI威胁对抗AI安全”的时代;Dream Security则将Mythos定义为“网络攻击的民主化”,并警告了防御体系落后的运营技术(OT)领域的结构性脆弱。

Mythos冲击已超越安全范畴,被视为战略资产层面的问题。国会立法调查处立法调查官郑俊和(音译)在报告中分析称,“这留下了高性能AI模型随时可能成为受政府管控的战略资产的先例”,并指出此次事件将AI模型竞争的重心从推理性能转移到了“获取安全控制权”上。事实上,上个月美国政府曾对Mythos实施出口管制,随后又解除了限制。

不过,也有谨慎的声音认为需要准确看待威胁的本质。韩国电子通信研究院(ETRI)AI安全研究所高级研究员宋京浩(音译)指出,Mythos的网络能力“并非明确的设计目的,而是作为编程、推理、自主性等通用能力提升的副产品而显现出来的”,并预见道:“如果网络能力是通用能力的副产品,那么下一次的飞跃很有可能不仅限于网络领域。”

专家认为,很难期待像Mythos这样高性能的AI拥有完美的防护装置。图片=Pixabay

此外,还有观点指出,由于韩国限制数据出境,实际上很难利用这种高性能AI进行防御。

随着近期AI幻觉现象(Hallucination)的大幅减少,专家预计明年有望出现几乎没有错误的模型。随着一年内业务生产力的大幅提升,网络威胁的可能性也将急剧上升。

问题的关键不在于Mythos这一特定模型。高丽大学信息保护研究生院名誉教授林钟仁(音译)表示:“像Mythos或OpenAI的GPT-5.6这类模型,最初设计的目的并非安全专项AI,而是具备自主执行任务、全能型特点的‘代理型AI’。挑战在于,AI非常能干,但当它违背‘禁止’事项执行任务时,如何预先察觉并控制它,才是未来的课题。”

不过,林教授认为很难期待拥有完美的防护装置。他强调:“AI同样是基于人类数据训练出来的,因此具有与人类相似的特性。安全永远是‘矛与盾’的较量。与其抱有盲目的恐惧,不如走向人类与AI齐头并进的‘共进化(Co-evolution)’之路。”

本文由AI自动翻译。与韩语原文相比可能存在误差。
강은경 기자

기술과 산업을 취재하고 씁니다.

gong@bizhankook.com
저작권자 ⓒ 비즈한국 무단전재 및 재배포 금지