美國網路安全局導入 Anthropic Mythos AI 模型 稽核政府程式碼安全漏洞
美國網路安全暨基礎設施安全局(CISA)據報正使用 Anthropic 的 Mythos AI 模型,掃描政府程式碼儲存庫以發現安全漏洞。執行此任務的為 CISA 內部的「攻擊面評估小組」,消息人士透露稽核作業已發現大量漏洞。

文章重點
- CISA 攻擊面評估小組已部署 Anthropic Mythos AI 模型,對美國政府程式碼儲存庫執行資安漏洞掃描。
- 路透社消息人士指出,Mythos 稽核作業已發現大量程式碼安全漏洞,顯示技術已進入實際部署階段。
- 此舉是美國聯邦政府首度將大型語言模型(LLM)正式用於主動式程式碼資安稽核任務。
- CISA 與 Anthropic 雙方目前均未對相關報導作出公開回應或確認。
據路透社報導,美國網路安全暨基礎設施安全局(CISA)已開始採用 AI 新創公司 Anthropic 所開發的 Mythos 語言模型,針對政府機關的程式碼儲存庫進行大規模安全稽核,以主動偵測潛在的資安漏洞。
攻擊面評估小組主導掃描作業
根據知情人士透露,負責執行此一掃描任務的是 CISA 旗下的「攻擊面評估小組」(Attack Surface Evaluation Team)。這個專責團隊長期在政府各機關執行數位安全評估與模擬駭客演練,是 CISA 在主動防禦領域的核心力量。
已發現大量安全漏洞
多名消息人士表示,透過 Mythos 模型進行的稽核作業目前已取得初步成果,發現了為數眾多的程式碼漏洞。此舉顯示,將生成式 AI 應用於政府資安防護已從概念驗證階段進入實際部署。
AI 輔助資安稽核的意義
此次合作代表美國聯邦政府在資安策略上的重大轉變——從傳統人工審查或既有自動化工具,升級為採用大型語言模型(LLM)進行程式碼層級的漏洞分析。Anthropic 的 Mythos 模型據悉具備深度理解程式碼語意與邏輯結構的能力,有助於識別傳統靜態分析工具難以偵測的複雜漏洞。
目前 CISA 與 Anthropic 雙方均未就此報導作出公開回應。隨著 AI 技術在政府資安領域的應用持續擴大,外界對於資料隱私、模型可靠性以及稽核結果的後續處理機制,仍持續表達關注。
資料來源:Reuters / Slashdot
原文來源: 查看原文
常見問題
Newsletter
訂閱低空產業電子報
每日精選低空經濟與無人機產業新聞,直送您的信箱。
本文由 LAETimes 編輯部審核發佈 ·


