美國網安局採用 Anthropic AI 模型 深度掃描政府程式碼漏洞
美國網路安全暨基礎設施安全局(CISA)正式採用 Anthropic 開發的 Mythos 語言模型,對聯邦政府各機關的程式碼儲存庫進行深度資安掃描。CISA 旗下「攻擊面評估小組」負責執行此項任務,該團隊長期執行數位安全評估與模擬駭客演練。初步稽核成果顯示已發現大量漏洞。此舉代表生成式 AI 在政府資安防護領域已從試驗階段進入實際部署,Mythos 模型的深度程式碼理解能力能識別傳統靜態分析工具難以偵測的複雜漏洞。
美國網路安全暨基礎設施安全局(CISA)導入 Anthropic 的 Mythos AI 模型,對政府機關程式碼儲存庫執行大規模安全稽核,已發現大量潛在漏洞,標誌生成式 AI 應用於聯邦資安防護正式進入實戰部署階段。
重點速覽
- CISA 攻擊面評估小組採用 Anthropic Mythos 模型掃描政府程式碼儲存庫
- 初步稽核已發現眾多程式碼漏洞,驗證 AI 輔助資安檢測的實效性
- Mythos 模型具深度理解程式碼語義能力,可識別傳統工具難以偵測的複雜漏洞
- 聯邦資安策略從人工審查升級至大型語言模型進行漏洞分析
- 雙方未公開回應,外界關注資料隱私與稽核結果後續處理機制

文章重點
- CISA 攻擊面評估小組已部署 Anthropic Mythos AI 模型,對美國政府程式碼儲存庫執行資安漏洞掃描。
- 路透社消息人士指出,Mythos 稽核作業已發現大量程式碼安全漏洞,顯示技術已進入實際部署階段。
- 此舉是美國聯邦政府首度將大型語言模型(LLM)正式用於主動式程式碼資安稽核任務。
- CISA 與 Anthropic 雙方目前均未對相關報導作出公開回應或確認。
聯邦資安掃描進入 AI 時代
根據多家媒體報導,美國網路安全暨基礎設施安全局(CISA)已開始導入 AI 新創公司 Anthropic 開發的 Mythos 語言模型,針對聯邦政府機關的程式碼儲存庫執行大規模主動資安稽核,藉此發現潛在的安全漏洞。
攻擊面評估小組啟動全面掃描
知情人士透露,負責此項掃描工作的是 CISA 內部的「攻擊面評估小組」(Attack Surface Evaluation Team)。該小組長期在聯邦政府各機關執行數位安全評估、漏洞測試與模擬駭客演練,是 CISA 主動防禦領域的核心專責單位。此次引入 AI 模型,代表 CISA 已將資安防禦策略升級至新層次。
初期成果豐碩,發現眾多漏洞
多名消息人士表示,Mythos 模型進行的稽核作業目前已取得初步成果,在政府程式碼儲存庫中發現了為數眾多的安全漏洞。這一發現證實了將生成式 AI 應用於聯邦資安防護已從概念驗證階段正式進入實際部署運用。
Mythos 模型的技術優勢
Anthropmic 的 Mythos 是一款大型語言模型(LLM),其核心優勢在於對程式碼語義與邏輯結構的深度理解能力。相較於傳統的靜態分析工具或人工審查,Mythos 能夠識別更加隱蔽、複雜的程式碼漏洞,例如邏輯缺陷、不當的權限配置或難以追蹤的資料流洩露點。
聯邦資安策略的重大轉變
此次合作代表美國聯邦政府在資安防護上的戰略升級。過去政府機關主要依靠傳統人工代碼審查、靜態分析工具或商用安全掃描軟體。如今導入大型語言模型,標誌著 AI 技術已成為聯邦資安基礎設施的重要一環。
根據 CISA 的公開使命,該局致力於提升全美關鍵基礎設施的資安防禦能力,此舉無疑強化了政府在主動發現與修復漏洞上的能力。
後續關切與隱私疑慮
目前 CISA 與 Anthropic 雙方均未就報導內容作出官方回應。隨著 AI 在聯邦資安領域應用的擴大,外界持續關注三大議題:(1)政府程式碼與資訊被送入第三方 AI 模型時的資料隱私保護;(2)Mythos 模型的準確度與誤報率;(3)發現漏洞後的驗證機制與後續補救流程。
此舉可預見將成為聯邦 AI 應用的標竿案例,也將引發其他政府機關對類似 AI 輔助資安工具的興趣。
對台灣業者的意義
此案例對台灣無人機產業的直接關聯性有限,但對台灣無人機及智能系統製造商有重要啟示。隨著美國政府在資安防護上導入生成式 AI,台灣廠商(如無人機導航軟體提供商、自動駕駛系統商)若有出口美國市場,未來恐須接受類似 Mythos 模型的深度程式碼安全稽核。此外,台灣政府機關及民間無人機運營商在遵循飛行安全與資料隱私規範時,也應密切關注聯邦資安標準演變,特別是涉及 UTM 交通管理系統與遠端識別系統的程式碼安全。建議台灣業界提前強化程式碼安全審查流程,以因應日益嚴格的美國出口管制與聯邦資安要求。
常見問題
Newsletter
訂閱低空產業電子報
每日精選低空經濟與無人機產業新聞,直送您的信箱。
本文由 LAETimes 編輯部審核發佈 ·


