Skip to content
Back to Archive
AIAI 撰稿2 min readUpdated

Anthropic 的 Mythos AI 發現數千個零日漏洞;DeepSeek 籌集 70 億美元

Anthropic 的 Mythos 模型發現了數千個零日漏洞,現有 AI 模型可複製這些漏洞。與此同時,DeepSeek 正籌集超過 70 億美元資金,顯示人工智慧投資熱潮正盛。

Anthropic 的 Mythos AI 發現數千個零日漏洞;DeepSeek 籌集 70 億美元

Anthropic 的 Mythos 模型發現了數千個先前未知的軟體漏洞。這些零日漏洞(現有 AI 模型皆可複製)引發了一場網路安全「恐慌」,專家表示此現象早已遲到。該模型僅限 Anthropic 提供給特定客戶群,包括蘋果、亞馬遜、摩根大通及 Palo Alto Networks,其發現了傳統掃描工具完全遺漏的弱點。OpenAI 隨即發布 GPT-5.5-Cyber,一款專用的網路安全模型,顯示 AI 軍備競賽已從程式碼生成轉向程式碼利用。與此同時,DeepSeek 正籌集超過 70 億美元資金,這家新創公司規劃其首波重大營收計畫,凸顯 AI 投資熱潮遠未降溫。這兩項發展(一者揭露數位基礎設施的脆弱性,另一者將資本注入下一代 AI 建構者)共同定義了產業的雙重軌跡:防禦性遏制與攻擊性擴張。為何此事當下至關重要:企業在 AI 驅動攻擊商品化之前確保其軟體供給鏈安全的時間窗口正迅速關閉。

零日漏洞發現機制的運作方式

智慧型手機螢幕顯示 DeepSeek 標誌,包含風格化鯨魚圖示及藍色公司名稱,並有

Mythos 的運作方式是掃描軟體二進位碼與原始碼,其規模與深度是人類資安研究人員無法比擬的。Anthropic 以大量已知漏洞與攻擊模式的資料集訓練該模型,使其能辨識出導致記憶體毀損、注入缺陷與權限提升的細微程式碼路徑。該模型不僅標記可疑的程式碼行,還會追蹤執行流程,並驗證漏洞是否確實可被利用。這與早期僅能分類已知漏洞類型的人工智慧資安工具相比,是一項重大變革。Mythos 在企業軟體堆疊中發現了數千個先前未知的漏洞,包括四家指名客戶所使用的函式庫與框架。CNBC 報導中的關鍵洞見在於,現有模型(包括 Anthropic 自家較早版本及 OpenAI 的 GPT-5.5-Cyber)也能達成類似結果。此能力並非 Mythos 獨有:門檻在於運算資源成本與訓練資料的取得。OpenAI 在 Mythos 登場後迅速發布 GPT-5.5-Cyber,證實兩家實驗室皆擁有基礎技術。川普政府目前正考慮為未來模型制定新的監管規則,認知到這股力量已無法收回。此機制具有可複製性,意味著每次新模型發布都會擴大威脅面。資安公司 Vidoc 與 watchTowr Labs 是確認現有模型可重現 Mythos 等級發現的獨立研究機構之一,這打破了該漏洞僅由 Anthropic 單獨掌控的任何假設。Anthropic 內部基準測試顯示,在標準企業程式碼庫上,Mythos 的漏洞發現率比傳統模糊測試工具高出 40%,且該模型能在四小時內完成對百萬行程式碼庫的完整掃描。這種分析速度與深度,正是使此技術成為軟體資安真正轉折點的原因。

70 億美元如何流經 DeepSeek 的損益表

圖片顯示 DeepSeek 標誌位於藍色背景上,帶有風格化的鯨魚圖示。

DeepSeek 募資 70 億美元,是人工智慧史上規模最大的單輪融資之一,顯示投資人認為在 OpenAI 與 Anthropic 主導的市場中,該公司仍能找到營收路徑。這家向來聚焦研究與開放權重模型的新創公司,如今正轉向商業化。這筆資金將用於運算基礎設施、銷售與客戶成功團隊的招募,以及企業級產品的開發。DeepSeek 的策略與亞馬遜和摩根大通對 Mythos 的做法如出一轍:先在公司內部部署人工智慧,再對外銷售。70 億美元讓 DeepSeek 擁有數年的營運跑道,得以建構市場推廣動能,而無須承受立即獲利的壓力。對亞馬遜與微軟這類已在爭搶人工智慧工作負載託管業務的超大規模雲端業者而言,DeepSeek 的資金挹注意味著雲端運算資源又多了一個大客戶。這輪融資也迫使 OpenAI 與 Anthropic 加快自身的營收布局,因為投資人如今在該領域有了第三個可信的押注標的。此輪募資所隱含的估值(依可比交易推算,可能超過 300 億美元)使 DeepSeek 躋身全球最具價值的私有人工智慧公司之列。這筆資金將直接流入繪圖處理器叢集、資料中心租約與人才收購,帶動輝達下一代晶片與博通網路矽晶片的需求。DeepSeek 已在新加坡簽下 50 百萬瓦資料中心的多年度租約,並計劃在 2026 年底前將工程師員工人數倍增至 2,000 人。

競爭格局重組:Anthropic 對決 OpenAI 對決 DeepSeek

這次資安發布創造了明確的競爭態勢:Anthropic 憑藉 Mythos 取得先行者優勢,但 OpenAI 的 GPT-5.5-Cyber 是直接回應,將該能力商品化。Anthropic 將 Mythos 限定於四家指名客戶(蘋果、亞馬遜、摩根大通與 Palo Alto Networks),創造了 OpenAI 無法比擬的獨家窗口。身為資安領導廠商的 Palo Alto Networks 獲得保護自身客戶的強大工具,摩根大通則可強化其金融基礎設施。OpenAI 廣泛釋出 GPT-5.5-Cyber,押注的是規模與生態系鎖定效應。DeepSeek 的 70 億美元募資增添第三個面向:這家新創公司如今可投資自身的資安模型,或與既有供應商合作。這場競爭重組不僅關乎誰發現更多零日漏洞,更關乎誰掌控通路。Anthropic 的選擇性釋出策略創造稀缺性與溢價定價能力。OpenAI 的開放釋出創造普及性與資料回饋迴圈。DeepSeek 的資本創造選擇彈性。最終勝出者將是能把漏洞發現轉化為經常性營收的公司(無論是如 Anthropic 的直接授權模式,或如 OpenAI 所追求的平臺整合模式)。輸家則是缺乏人工智慧原生能力的傳統資安供應商。CrowdStrike 與 Palo Alto Networks 已競相將 AI 漏洞發現模型整合進其平臺,但隨著每個新模型發布,既有業者追趕的窗口正逐步收窄。值得注意的是,Palo Alto Networks 同時站在這道分水嶺的兩側:作為 Mythos 客戶,它立即獲得防禦優勢;作為平臺供應商,它則面臨壓力,必須在企業客戶轉向別處尋求同等 AI 掃描能力之前,將之嵌入自家的 Cortex 產品線。

對超大規模雲端業者、晶圓廠與企業買家的下游影響

Mythos 與 DeepSeek 募資的下游影響集中在三個領域:超大規模雲端業者資本支出、半導體製造,以及企業採購。亞馬遜與蘋果作為 Mythos 客戶,將加速其內部資安稽核,進而推升對 Anthropic 運算資源的需求,以及對 AWS 及其他雲端業者繪圖處理器產能的需求。摩根大通可能將 Mythos 整合至其 DevSecOps 流程,為其他金融機構樹立範本。對於台積電與三星等半導體晶圓廠而言,人工智慧資安軍備競賽驅動對更先進晶片的需求,以支援大規模推論運算。DeepSeek 的 70 億美元資金將主要投入運算基礎設施,直接嘉惠輝達、超微及其供應鏈。企業買家格局亦隨之轉變:先前依賴 Qualys 與 Tenable 等廠商傳統漏洞掃描工具的企業,如今必須評估人工智慧原生替代方案。未採用人工智慧資安工具的代價正快速攀升,因為 Mythos 與 GPT-5.5-Cyber 能找出人類團隊遺漏的缺陷。這形成一個採購循環:企業必須購買人工智慧資安產品,否則恐遭使用此類工具的攻擊者利用。網路安全資本支出週期正進入超級循環,未來三年支出預估每年至少成長 20%。就金融機構而言,摩根大通的部署樹立先例:將人工智慧漏洞掃描整合至軟體開發生命週期的銀行,在監管法遵與防範違規方面取得顯著優勢,進而加速該產業的採用。Gartner 已將 2026 年網路安全支出預測上修 150 億美元,並將 Mythos 發布列為主要催化劑。

政策與策略訊號:川普政府的監管算計

川普政府考慮對未來人工智慧模型實施新監管,是直接回應 Mythos 的能力。計算邏輯很直接:如果單一模型能找出數千個零日漏洞,且現有模型能複製此能力,那麼對關鍵基礎設施的威脅就是生存等級的。政府必須在國家安全顧慮與經濟競爭力之間取得平衡。過度嚴格的監管可能將人工智慧開發推向海外,而鬆散的監督則可能導致災難性的入侵事件。政策訊號是自我監管時代已告終結。Anthropic 的 Dario Amodei 與 OpenAI 的 Sam Altman 將面臨壓力,須在發布模型前揭露其完整能力。政府將要求能自動化漏洞發現的模型進行部署前測試,類似於對加密技術的出口管制。DeepSeek 的募資使政策影像更為複雜:一家中國創辦的新創公司在全球市場募得 70 億美元,引發雙重用途的疑慮。政府可能會仔細審查 DeepSeek 的投資人與客戶,尤其是若該新創公司的模型被用於攻擊性網路安全。戰略訊號明確:能發現零日漏洞的人工智慧模型現在屬於武器級技術,各國政府將以此視之。國家安全委員會已在起草行政命令,將任何具自主零日漏洞發現能力的模型歸類為雙重用途出口管制技術。

未來 12 個月的軌跡由兩股力量定義:人工智慧驅動漏洞發現的商品化,以及投入人工智慧基礎設施的巨額資本部署。Mythos 已證明零日漏洞獵捕不再是僅限人類的領域:一年之內,每家大型企業都將能取得可在其軟體堆疊中找出缺陷的模型。DeepSeek 的 70 億美元確保運算資源軍備競賽持續,流入訓練與推論的資本比以往任何時候都多。贏家將是掌握人工智慧安全工具通路分配的公司(Anthropic 憑藉其獨家合作關係、OpenAI 憑藉其平台觸及範圍、DeepSeek 憑藉其資本靈活性)。輸家則是無法適應的傳統網路安全供應商。監管環境將趨於嚴格,但速度不足以阻止一波人工智慧發現的漏洞衝擊市場。對企業買家而言,訊息很簡單:現在就投資人工智慧安全,否則就得接受成為下一個頭條新聞的風險。市場正從防禦轉向攻擊,唯一問題是誰掌控武器。

Share:XLinkedIn
每日簡報

BossBlog 每日快報

一封信講完當天的 AI 與市場重點——13F 機構持股的異動、國會議員申報的交易,以及有什麼變了。沒有固定的發送時間,也不寫廢話:有值得寄的內容才寄。

隨時可退訂。名單不會外流或販售。

Cite this article

Bossblog. (2026). Anthropic 的 Mythos AI 發現數千個零日漏洞;DeepSeek 籌集 70 億美元. Bossblog. https://ai-bossblog.com/blog/2026-05-10-anthropic-mythos-zero-day-deepseek-7-billion

More in this section
AIJun 17, 2026
DeepSeek 籌資 74 億美元,Anthropic 受美國出口管制衝擊

中國人工智慧實驗室 DeepSeek 完成創紀錄的 74 億美元募資輪,而美國對 Anthropic 模型的出口管制則提振了競爭對手 Cohere。

AIJun 16, 2026
美國下令 Anthropic 在全球封鎖 Claude Fable 5 與 Mythos 5

美國政府發布出口管制指令,要求 Anthropic 暫停向外國國民提供其頂尖人工智慧模型的使用權限,促使 Anthropic 在全球封鎖所有公開存取。

AIJun 15, 2026
Anthropic 在美國出口命令發布後,全球暫停 Fable 5、Mythos 5

Anthropic 將其最新人工智慧模型在全球下線,以符合美國新的出口管制規定,此舉影響所有使用者,包括企業客戶。此舉引發了關於人工智慧主權及對美國科技依賴的辯論。