让AI检查代码,就像请一名速度极快的安全员排查门锁:它可能提前找到漏洞,也可能指出攻击入口。欧盟委员会9月10日确认,欧盟网络安全局(ENISA)已获准使用Anthropic的Mythos 5并开始测试。它是一款高能力模型,能阅读程序代码、寻找可能被攻击者利用的缺陷。
值得注意的不是欧盟“拿走”了模型,而是获得受控访问——只有经过审核的机构,才能在限定用途和安全条件下使用。据Anthropic介绍,Mythos 5面向网络安全与生物研究,因能力风险而严格限制开放范围;据MLex报道,双方为此沟通了数月,此前Mythos系列也只向少数经审核组织开放。
ENISA还获得了OpenAI GPT-6 Astra的访问权,可在欧洲公共机构内部比较不同前沿模型的网络安全能力。这意味着,高风险AI正从企业产品变成政府安全基础设施的一部分。不过,现有材料没有披露测试范围、具体权限或实际发现了多少漏洞。