问小创
告诉我你的需求,我帮你从站内挑最合适的 AI 工具。
2026年4月消息,美国国家安全局(NSA)已获得AI企业Anthropic旗下核心大模型产品Mythos的使用权限,成为约40个获准使用该技术的机构之一。尽管此前五角大楼已将Anthropic列为国家安全供应链风险主体,NSA仍计划将Mythos用于自身网络漏洞排查,此举引发外界对数据安全、政府AI应用边界的多重讨论。
根据披露的政府AI采购记录,美国国家安全局(NSA)此次拿到的Mythos使用权限为定制化的本地部署版本,所有数据处理流程均在NSA内部服务器完成,不会接入Anthropic的公有云服务,这也是此次采购能够通过特殊审批的核心前提。
五角大楼2025年底发布的联邦AI供应链风险名录中,Anthropic因为训练数据溯源不透明、海外算力合作方占比过高,被列为“高风险供应商”,要求联邦各机构审慎采购其服务。但NSA此次的采购申请,通过了美国情报总监办公室的特殊豁免审批。
据披露,目前全球共有约40家机构获得了Mythos的商用访问权限,NSA是其中唯一的联邦情报机构。其申请豁免的核心理由为Mythos的网络漏洞识别能力远超现有同类产品,内部测试显示,该模型对涉密网络的未知漏洞检出率比传统工具高出72%,扫描效率提升4倍以上,能够覆盖此前人工审计难以触及的边缘系统风险点。
此次审批通过的消息公开后,立刻引发了网络安全领域和民权组织的双重质疑。
一方面是供应链风险并未完全消除:尽管NSA称使用的是完全隔离的本地部署版本,不会向Anthropic回传任何数据,但多名独立安全研究员指出,大模型的后门风险很难通过常规检测发现,即便是离线部署的版本,也有可能存在预设的隐蔽信息提取机制,一旦NSA的内部网络拓扑、漏洞分布等敏感数据被泄露,将对美国国家安全造成致命打击。
另一方面是公众对NSA滥用AI能力的担忧。鉴于NSA此前被曝光的全球监控项目历史,不少民权组织担心,NSA不会将Mythos的使用范围局限在内部网络防御,很可能将其强大的数据分析能力延伸到民用网络监控,突破现有的隐私保护边界。
此次事件也暴露了美国联邦政府AI采购的监管漏洞:不同部门之间的安全评估标准不统一,情报机构的特殊豁免权缺乏外部约束,技术优先级和安全优先级的冲突没有明确的裁决机制。
随着大模型技术在政企场景的普及,类似的冲突会越来越普遍:到底是优先使用先进AI提升防御能力,还是优先规避供应链风险,目前全球各国都没有形成成熟的统一评估标准。据消息人士透露,美国国会已经开始筹备针对情报机构AI采购的专门审查规则,有望在2026年下半年出台相关草案,填补当前的监管空白。