随着AI模型能力持续增强,业界对其被攻击者用于网络入侵的担忧正快速升温。面对潜在风险,多家模型开发商开始调整发布策略,倾向于先向安全厂商等少数企业小范围开放新模型,以提前评估并应对可能出现的攻击风险。
Anthropic已推出“Project Glasswing”,允许部分受邀企业率先将其在研模型“Claude Mythos Preview”用于安全相关场景。该公司同时表示,竞争对手也可以参与Glasswing项目,对OpenAI加入该项目持开放态度。
Anthropic警告称,与现有模型相比,Claude Mythos等模型未来可能以远超以往的速度发现安全漏洞并发起攻击。
Anthropic之所以格外强调安全风险,与Mythos所展现出的高阶推理能力有关。Platformer创始人兼编辑Casey Newton表示,过去的模型更多停留在“发现漏洞”层面,而Mythos则可能在同一款软件中找出多个漏洞,并将这些漏洞串联起来实施连锁攻击。Anthropic认为,一旦这种能力再与AI在无人干预下长期自主运行的能力结合,网络安全威胁或将迎来拐点。
OpenAI也在推进类似安排,计划先向少数受邀企业开放具备先进网络安全能力的新模型。今年2月发布GPT-5.3-Codex后,OpenAI推出邀请制试点项目“Trusted Access for Cyber”,并表示将向参与企业提供模型访问权限以及1000万美元的API使用额度,用于防御性安全工作。
在AI驱动型网络攻击迅速增加的背景下,要求企业管理层从根本上调整应对方式的呼声也在升高。IBM研究显示,针对外部暴露软件和系统的网络攻击在一年内增长44%,其中相当一部分与AI驱动的漏洞利用有关。
此外,文章还梳理了国内外企业围绕AI与安全领域的最新动向。
Hancom在日本东京举行的“2026 Japan IT Week Spring”期间,分别与CyberLinks、Sun Digital System签署MOU,计划共同面向日本金融及企业市场推进生物识别与认证系统业务;同时还与Money Partners Solutions合作,推进数字信任解决方案在会员管理、注册审核等全流程场景中的应用。Genians也在加速海外扩张,全球累计客户已突破200家。Naru Security则与托管服务企业Viaweb签署MOU,双方将围绕面向中小及中坚企业的“ZeroTrust Hosting”模型开发及业务合作展开协作。
与此同时,一体化IT监控解决方案提供商TeamStone已与端到端AI安全平台企业DeepKeep(CEO:Rony Ohayon)建立韩国市场合作伙伴关系。双方计划在企业加快引入生成式AI和LLM的背景下,联合应对AI安全问题,并加快相关业务在韩国市场的落地。
Check Point Software Technologies发布统一AI安全控制平台“Check Point AI Defense Plane”,旨在帮助企业管理AI在各类业务环节中的连接、部署与运营。
Meta已全面叫停与AI训练数据集提供商Mercor正在进行的合作,并就其安全事件展开调查。该事件被认为与LiteLLM更新过程中发生的供应链入侵有关。LiteLLM是一套用于调用OpenAI、Anthropic、Google等主流AI服务的标准适配器库,据称名为TeamPCP的攻击者曾传播被污染的更新版本。
随着勒索软件攻击持续增加,越来越多企业开始寻求能够直接与黑客沟通的专业勒索谈判人员。报道指出,在针对全球大型企业的网络攻击激增之际,Palo Alto Networks、Sophos等大型安全公司旗下相关专家团队的需求也在上升。