A社发布Claude Fable/Mythos 5.1模型,支持1M上下文窗口和128K输出,能力显著提升,尤其在科学和编程领域。API价格不变,但缓存读取价格暴降75%。Mythos 5.1放宽安全限制,仅限认证机构使用。
Anthropic发布Claude Fable 5.1和Mythos 5.1,缓存读取价格降75%,典型任务成本降25%。Fable面向大众,Mythos需专家认证。科研能力得分翻倍,编程通过率提升。新增企业数据留存选项,兼顾安全与隐私。此举标志AI竞争转向性价比与信任。
AI攻击模型Mythos及其变体威胁大型机安全,打破“隐蔽即安全”、依赖ESM日志和网络防御三大传统假设。为应对风险,需采用零信任、定期渗透测试、实时监控和行为分析,实施不可变备份与恢复演练,并将大型机安全纳入企业整体安全体系。
AI攻击模型Mythos及其变种威胁大型主机安全,打破三大传统假设:隐匿安全、依赖ESM日志和网络防御。为应对风险,组织需采用零信任、定期渗透测试、实时监控和行为分析,实施不可变备份与恢复演练,并将主机安全融入企业整体安全体系。
公司宣布将前沿模型Claude Mythos 5集成至网络安全工具,供防御者扫描漏洞并建议补丁,同时推出3500万美元基金支持开源软件安全,并扩大网络验证计划。此举旨在安全扩展高级防御能力,防止模型被恶意利用,帮助组织应对AI时代网络安全挑战。
Anthropic将Claude Mythos 5模型集成至Claude Security企业工具,用于扫描代码漏洞并生成补丁,同时与网络安全公司合作,推出3500万美元基金支持开源软件修复。该模型此前仅限内部使用,现通过受控输出方式向企业开放,降低恶意使用风险,但开发者需注意开源代码的漏洞共享问题。
智谱GLM 5.3在269个项目中挖出2436个漏洞,其中1097个高危,平均潜伏26.6年,最老可追溯至1981年。在CyberGym评测中以84.5%准确率反超闭源模型Mythos 5。该模型还发现DNS协议致命缺陷,可致千万服务瘫痪,并成功追踪AI黑客Neo。开源权重后,打破闭源安全垄断,推动AI安全普及。
Rubrik加入Anthropic的Project Glasswing后,使用Mythos Preview进行漏洞扫描,发现其发现速度远超人工修复能力。Rubrik放弃增加人力,转而构建自动化软件层,通过多轮定向扫描过滤噪音,仅将高质量发现分配给工程师。他们限制自动化修复范围,保留人工判断,强调AI增加了对工程严谨性的需求。
OpenAI宣布推迟发布最强模型Astra,因其在网络安全评估中可能达到“关键”级别,存在被滥用于网络攻击的风险。公司已采取隔离测试、限制访问等安全措施,并与政府合作评估。此举被质疑为营销策略,类似Anthropic推迟Mythos的做法,用户反应冷淡,发布时间未定。
谷歌推出Gemini 3.5 Flash Cyber,一款成本更低、速度更快的AI安全模型,用于快速发现并修复漏洞。该模型集成于CodeMender工具,性能媲美Anthropic的Mythos 5,在V8引擎测试中发现55个问题,优于其他模型。同时发布升级版Gemini 3.6 Flash和更经济的3.5 Flash-Lite。
本文介绍如何在本地运行Qwythos-9B-Claude-Mythos-5-1M模型,该模型为9B参数推理编码模型,适合消费级硬件。通过llama.cpp安装并启动服务,设置100K上下文和MTP推测解码,在RTX 4070 Ti Super上达到81.74 tokens/秒。随后安装Pi及llama插件,连接本地服务器作为编码代理。测试显示模型能成功构建浏览器游戏和CSV转Excel CLI工具,表现快速准确,无需外部API,适合日常编码任务。
《上周AI》第251期回顾重大AI新闻:Anthropic在政府谈判后重新部署Claude Fable 5,并推出Claude Sonnet 5;谷歌更新NotebookLM和图像生成器;Etched获巨额投资,百度芯片IPO,Agility Robotics计划上市;中国发布LongCat 2.0模型及新基准。
该播客第250期回顾上周AI重大新闻:美国政府扩大对前沿AI的管控,Anthropic获准有限发布Mythos-5,OpenAI推出受限的GPT-5.6“Sol”,Meta面临自愿审查;模型能力与安全信号不明;芯片供应链竞争加剧,OpenAI发布自研芯片,Groq融资;开源模型GLM 5.2表现强劲,同时政策、安全研究及社会反响持续升温。
Claude Mythos 是一种新型 AI 模型,能够快速识别和利用主机环境中的安全漏洞,给安全团队带来新风险。传统的主机安全假设忽视了操作风险,组织需主动降低攻击面并实时检测威胁。项目 Glasswing 旨在利用 Mythos 修复关键软件漏洞,主机安全团队必须加强监控和自动化,以应对 AI 驱动的攻击威胁,确保安全防护的有效性。
本文讨论AI模型Claude Mythos对大型机安全构成的威胁。Mythos能自主发现并链式利用漏洞,将攻击时间从数周缩短至数小时,降低攻击门槛。传统大型机安全假设不足,需主动应对API、身份、供应链及横向移动等风险。建议采用持续监控、证书自动化管理、行为分析、零信任架构等措施,并强调实时防御与韧性建设,以应对AI加速的安全挑战。
美国商务部取消了对Claude Fable 5和Mythos 5的出口管制,但用户对Anthropic的信任下降。新政策限制了使用时间和额度,影响了用户体验。模型的安全策略过于严格,导致正常请求被误判。这一事件打破了对美国AI供应稳定性的幻想,竞争对手如中国模型趁机崛起。尽管Fable回归,用户信任难以恢复。
DeepSeek因资金短缺面临困境,创始人梁文锋决定融资74亿美元以支持AGI(通用人工智能)研究。公司计划扩大招聘,与华为合作适配国产芯片,但面临技术挑战。尽管未能及时发布新模型,DeepSeek在开发者社区的影响力迅速上升,旗舰模型V4的使用量显著增长。梁文锋坚持开源和低价策略,强调AI应为大众所用。
中国的Zhipu AI(Z.ai)发布了开放权重的GLM-5.2模型,研究人员表示其在漏洞发现和网络安全方面与Mythos相当。尽管GLM在其他任务上落后于Anthropic和OpenAI的模型,但能力差距显著缩小。这一进展引发了美国政府的担忧,因其可能使中国更容易获取强大模型和相关硬件。
美国对AI出口的禁令旨在限制亚洲科技发展,但反而促使东京和北京推出新模型Fugu和屠龙峰,形成竞争。亚洲企业借此机会发展本土替代品,提升自主研发能力,挑战美国的技术霸权。这一举措不仅满足市场需求,还可能重塑全球AI产业的信任格局。
美国政府解除对Claude Mythos 5的限制,仅限特定认证组织使用。A社因网络安全问题暂停所有用户访问,目前仅恢复少数基础设施组织的权限,普通开发者仍需等待恢复时间表。
完成下面两步后,将自动完成登录并继续当前操作。