美國財政部長貝森特與聯準會主席鮑爾於 2026 年 4 月 10 日召開緊急會議,與華爾街主要銀行執行長商討 Anthropic 最新人工智慧模型 Claude Mythos 所暴露的網路安全漏洞。與會者包括高盛、美國銀行、花旗集團、摩根士丹利及富國銀行的領導高層,代表美國金融體系的核心。此次會議的急迫性反映出各界對超越現有網路安全防禦之人工智慧能力的空前擔憂。
Claude Mythos 展現出以空前效率辨識並利用軟體漏洞的能力,其表現水準超越多數人類網路安全專家。該模型的能力代表威脅格局的根本性轉變,引發外界將其與主導 1990 年代末期科技規劃的 Y2K 情境相提並論。
Mythos 能力落差
Anthropic 的 Claude Mythos 達成了連其創造者都感到意外的能力,展現出發現安全團隊多年來遺漏之軟體漏洞的能力。該模型辨識出多個歷經多次安全稽核之系統中的漏洞,其中部分可追溯至二十七年前。該模型漏洞偵測的深度與廣度遠超預期。
評估 Mythos 的安全研究人員形容其能力具有變革性,並指出該模型能自主辨識出人類團隊需耗時數月才能發現的攻擊路徑。Mythos 分析複雜程式碼庫及辨識弱點的速度,從根本上改變了網路安全防禦的計算邏輯。
限制 Mythos 公開釋出的決定,是 Anthropic 首次因安全疑慮而阻止產品觸及使用者。該公司一貫的做法是在安全措施下進行迭代部署,但 Mythos 的能力需要更為保守的處理方式。這代表 Anthropic 偏離其正常產品發布節奏的重大轉變。
Anthropic 研究人員發現,Mythos 能辨識關鍵基礎設施中的漏洞,包括金融系統、電網及電信網路。這項全面性的漏洞評估揭露了多年傳統安全測試下仍未被察覺的系統性弱點。
金融體系脆弱性
金融業對人工智慧驅動的漏洞發現之曝險,立即引發監管高層的關切。銀行每日透過在人工智慧達到目前能力水準之前所設計的系統,處理數兆美元的交易。會議同時討論了立即風險與長期防禦策略。
伴隨漏洞評估消息而來的 2 兆美元科技股拋售,反映市場對系統性影響的認知。隨著人工智慧驅動的漏洞發現之影響明朗化,投資人大舉賣出科技股。市場反應顯示金融體系對科技基礎設施的依賴程度之深,而這些基礎設施如今可能面臨風險。
由於金融資料的價值以及銀行在經濟基礎設施中的關鍵角色,銀行成為人工智慧驅動網路攻擊的特別具吸引力目標。一次成功的入侵可能導致竊盜、金融紀錄竄改,或支付系統中斷。此類攻擊的後果將遠超出任何單一機構。
向國會幕僚簡報的安全專家形容此情況需要立即行動,並將急迫性比擬為千禧蟲(Y2K)的防範準備。此比喻反映漏洞的系統性本質,以及整個科技生態系中協調防禦措施的必要性。
監管與法律背景
此次會議是在監管機關持續審查人工智慧公司的背景下舉行,其中 Anthropic 被美國政府特別指定為供應鏈風險。Anthropic 正在法院對抗此指定,形成一個不尋常的動態:該公司同時處於監管審查之下,卻又生產監管機關所擔憂的技術。
聯邦銀行監管機關一直在為金融機構制定有關人工智慧網路安全風險的財測,但人工智慧能力的快速進展已超越政策制定的腳步。現行監管架構並非為因應能自主發現並利用漏洞的人工智慧系統而設計。
美國財政部與聯準會共同召開此次會議,反映相關風險的跨領域性質。金融穩定依賴於科技基礎設施,而這些基礎設施如今可能容易受到傳統防禦無法因應的人工智慧驅動攻擊。
人工智慧網路安全的國際協調仍然有限,即便風險明顯跨越國界。金融機構在全球營運,國際間使用之系統的漏洞可能影響全球金融體系的穩定。
市場反應
科技業經歷了顯著的價值減損,因投資人消化 Mythos 能力的意涵。擁有大量軟體基礎設施的公司,面臨必須從根本重新思考安全架構,以因應人工智慧驅動的威脅行為者的前景。
大型科技公司股價下跌,因市場反映處理新發現漏洞的潛在成本。這波賣壓反映市場對哪些系統可能受影響、以及修復成本多高的不確定性。
部分科技股隨著投資人吸收更多資訊而部分回升,但此事件凸顯人工智慧能力對依賴科技企業可能帶來的持續風險。市場的初步反應顯示人工智慧相關消息能多快影響估值。
資安公司股價上漲,因投資人預期防禦性科技支出將增加。投資人情緒轉向安全供應商,反映市場預期企業將增加投資以防範人工智慧驅動的威脅。
防禦性倡議
Anthropic 針對漏洞發現的回應是啟動專案 Glasswing,一項與大型科技及金融公司的防禦性合作計畫。該倡議提供最高 1 億美元的額度,供組織使用 Claude Mythos 進行防禦性漏洞修補。
合作夥伴包括亞馬遜、蘋果、微軟、Google、輝達及摩根大通,代表全球最大的科技與金融公司。此協作方式認知到沒有任何單一組織能獨立處理如此規模的漏洞發現。
這些額度允許組織運用 Mythos 的能力,在惡意行為者利用漏洞之前,識別並修復其系統中的漏洞。對造成如此重大風險的能力進行防禦性運用,為這項令人擔憂的科技發展帶來一線希望。
Anthropic 正與政府機構合作,建立人工智慧發現漏洞的責任揭露框架。此協調旨在確保漏洞獲得修補而非遭到利用,同時在透明度與安全性之間取得平衡。
此事件加速了科技業對人工智慧安全與保安的討論。先前對人工智慧部署持謹慎態度的公司,在人工智慧能力可能超越防禦措施的示範之後,正重新考慮其做法。
BossBlog 每日快報
一封信講完當天的 AI 與市場重點——13F 機構持股的異動、國會議員申報的交易,以及有什麼變了。沒有固定的發送時間,也不寫廢話:有值得寄的內容才寄。
隨時可退訂。名單不會外流或販售。
