白宮準備開放聯邦機構使用 Claude Mythos,史上最強 AI 模型正式進入美國政府

白宮管理預算局(OMB)發出內部備忘錄,通知國防部、財政部等六大內閣機構,正為 Claude Mythos Preview 設置安全護欄,預計數週內開放使用。這是一個連一般大眾都無法使用的模型,同時也是讓英格蘭銀行緊急召開閉門會議的那個——美國政府沒有不管它的選項。

白宮準備開放聯邦機構使用 Claude Mythos,史上最強 AI 模型正式進入美國政府

美國白宮管理預算局(OMB)於 4 月 15 日發出內部備忘錄,通知國防部、財政部、商務部等各主要內閣機構,政府正在為 Anthropic 最強大、也最具爭議性的 AI 模型 Claude Mythos Preview 設置安全防護,以便聯邦機構在未來數週內正式使用。這是 Claude Mythos 從極度受限的私人測試圈,首次擴展至國家政府層級,標誌著 AI 網路安全能力已從技術議題演變為國家戰略。

事件背景是一個本週最值得關注的政策轉折:就在一個多月前,Anthropic 因拒絕讓 Claude 參與戰時軍事行動而遭川普政府列為「國家安全風險」,產品被排除在聯邦採購之外。如今,同一個政府卻要急著把這家公司最新、最強的模型引進聯邦系統——而這個模型,目前連一般大眾都無法使用。


Claude Mythos 是什麼,為什麼它會讓政府緊張

Claude Mythos Preview 是指 Anthropic 目前最強大的通用前沿模型,自 4 月 7 日以極度受限的形式對外宣布。它不是針對網路安全特別訓練的工具,而是通用程式能力強到一個臨界點後,自然具備了讓整個產業震驚的漏洞偵測能力。

根據 Anthropic 官方說明,Mythos 在公告前的幾週內,以完全自主的方式——不需要人類引導——在所有主流作業系統與網頁瀏覽器中找到數千個零日漏洞(zero-day vulnerability),最老的一個已在程式碼裡靜靜存在 27 年。這些是過去幾百萬次自動化掃描從未發現的缺陷。

更令安全專家憂心的是它的行動能力:Mythos 不只能找到漏洞,還能自行撰寫利用程式碼(exploit),將多個漏洞串聯成複合攻擊鏈。英國 AI 安全研究所(AISI)的獨立評估顯示,在模擬 32 步驟企業網路全面入侵的測試場景「The Last Ones」中,Mythos 是第一個能從頭到尾完成整個攻擊流程的 AI 模型。

Anthropic 因此決定不對外公開發布,而是透過 Project Glasswing 計畫,選擇性開放給 Microsoft、Google、Apple、Amazon、Nvidia、JPMorgan 等 11 家核心夥伴,提供 1 億美元資源,讓防守方搶在攻擊者之前把關鍵軟體的漏洞補起來。


白宮為什麼現在要開放,政府又急什麼

根據 Bloomberg 於 4 月 16 日率先披露的備忘錄,聯邦資訊長 Gregory Barbaccia 告知各內閣機構,OMB 正在建立安全護欄,允許機構在特定條件下使用 Mythos。被通知的機構包括國防部、財政部、商務部、國土安全部、司法部和國務院。

備忘錄並未訂定明確時間表,也未說明各機構能以何種方式使用這個模型。Barbaccia 在信中說明,政府正與模型供應商、其他產業夥伴及情報界合作,確保適當的防護措施到位後,才會釋放一個「修改版本」給各機構使用。

這個時間點的背後是一場快速演變的地緣政治計算。Anthropic 在 Mythos 公告前後,曾因拒絕五角大廈的特定軍事用途授權而遭到政府封殺。然而,就在事件發酵後短短數週,Anthropic 共同創辦人 Jack Clark 確認公司正在與川普政府就 Mythos 進行討論。理由很簡單:一個能在幾週內挖出美國關鍵基礎設施漏洞的 AI,無論如何都不可能讓政府繼續置身事外。

根據 Gizmodo 的報導,至少三個國會委員會已要求獲得 Mythos 存取資格,商務部 CAISI 甚至早在 Anthropic 官方確認模型存在之前,就已開始測試其能力。英格蘭銀行則在短暫接觸模型後,立即召開緊急閉門會議討論金融系統的網路威脅因應。


這次開放和 Project Glasswing 有什麼不同

Project Glasswing 的原始設計是一個防禦導向的業界聯盟,聚焦在軟體漏洞的發現與修補。加入門檻明確:主要針對維護全球最廣泛部署軟體的科技公司,以及開源軟體的核心維護者。

聯邦政府的開放則有本質上的不同。美國政府的使用場景更廣、更複雜,從國土安全威脅分析到財務系統稽核,都可能涉及 Mythos 級別的 AI 能力。OMB 備忘錄特別提到將針對政府環境建立「額外護欄」,暗示這會是一個客製化的受限版本,而非直接提供完整模型。

對象 Project Glasswing(原始計畫) 聯邦機構開放(本次)
成員類型 科技公司、開源維護者 美國政府各部會
主要用途 軟體漏洞發現與修補 待定,可能含資安與情報
模型版本 受限 Preview 版 修改版,額外護欄
時間軸 已啟動 未定,數週內
審批流程 Anthropic 確認 OMB 設立標準後開放
使用規範 明確限定防禦用途 細節待定

同一天,Anthropic 發布 Claude Opus 4.7 給一般用戶

就在 OMB 備忘錄流出的同一天,Anthropic 正式發布 Claude Opus 4.7——這是目前一般用戶可以使用的最強 Claude 模型,也是公司在 Mythos 無法公開的前提下推出的「替代旗艦」。

Opus 4.7 在多項關鍵基準上優於前代 Opus 4.6,包括 agentic 編程、複雜推理與高解析度視覺理解。它同時加入了新的自我驗證機制,模型在回報結果前會自行核查輸出的正確性——這是直接從 Mythos 開發經驗中汲取的設計。

Anthropic 坦承,Opus 4.7 的網路安全能力被刻意限制,因為公司認為在廣泛的社會準備就緒之前,不應將 Mythos 等級的攻防能力釋放給任何人使用。Opus 4.7 的定價維持與 4.6 相同,可在 Claude.ai、Anthropic API、Amazon Bedrock、Google Cloud Vertex AI 及 Microsoft Foundry 使用。


這件事的長期意義

白宮的備忘錄釋放出一個清晰的訊號:AI 模型的強大程度,正在以讓政府機構無法忽視的速度逼近戰略資產的門檻。當一個 AI 模型能自主發現、利用任何主流系統的漏洞,它既是最強大的防禦工具,也可能是最危險的攻擊載體——政府沒有「不採用」這個選項,因為對手早晚也會有等效能力。

更深層的問題是治理。聯邦政府採用 Mythos 的前提,是 OMB 能為一個自主能力幾乎超越任何現有安全框架的 AI,設計出真正有效的使用規範。這不是 IT 採購決策,而是一道基礎建設等級的政策設計題。

Project Glasswing 的完整事件脈絡,以及聯準會主席與財政部長召集銀行 CEO 閉門討論的緊迫程度,都說明這場對話已遠遠超出科技業的範疇。


想每週掌握最新 AI 工具與趨勢?訂閱 AI 郵報,每週精選重點直送信箱,讓你不錯過任何重要動態。


資料來源