生活分享

AI 放大黑客威胁:The Verge 指地方医院与银行尚未准备好

The Verge 报道指出,最强的 AI 网络安全模型目前主要由大型机构获得,中小型医院、银行与非营利组织面对 AI 辅助的黑客攻击时可能更加吃力。本文整理这篇报道与 Anthropic 的官方说法,并说明对普通读者的影响。

阅读时间约 5 分钟

AI 放大黑客威胁:The Verge 指地方医院与银行尚未准备好
图片:Mokaair (Original editorial artwork)

发生了什么

The Verge 资深 AI 记者 Hayden Field 于 2026 年 9 月 28 日发表报道,指出 AI 正让黑客攻击加剧,而地方医院与银行尚未准备好。报道以阿拉巴马州非营利组织 Vivian's Door 为例:据报道,负责人 Janice Malone 于 3 月开始接到可疑活动来电,外包 IT 团队将系统下线三天进行调查,并修补漏洞(软件中可被攻击者利用的安全缺陷),她因此支付了约 3,000 美元。报道同时指出,Malone 并不确定这次攻击是否有 AI 参与。

据 The Verge 报道,Anthropic 曾于 2025 年 8 月表示,一个网络犯罪团伙在一个月内利用 Claude Code 向医疗机构、紧急服务、宗教机构及政府部门勒索数据。

AI 放大黑客威胁:The Verge 指地方医院与银行尚未准备好
Mokaair 编辑核查流程 · 图片:Mokaair (Original editorial artwork)
阅读完整文字说明

消息会先收集来源、独立核查,再交由 Jev 判断。

大型机构与小型机构的差距

据 The Verge 报道,顶尖 AI 实验室只允许有限的知名机构使用最强的网络安全模型,例如 Anthropic 的 Mythos 与 OpenAI 的 Astra,名单包括 Nvidia、Google、Apple 等;报道还指出,即使开放,价格也可能让许多小型机构难以负担。报道也提到,有报道称 Mythos 标记的漏洞多到 Microsoft 难以及时修补。

据 The Verge 援引,Future of Life Institute 美国政策主管 Michael Kleinman 认为,中小型机构特别容易受到 AI 智能体(能自行执行一连串任务的 AI 系统)放大人类黑客能力的威胁,并指出过去恶意黑客数量有限这一限制已不再成立。Apollo Research 首席执行官 Marius Hobbhahn 则曾向 The Verge 表示,预计伤害将落在地方医院等机构,而非湾区。

根据 Anthropic 公告与 The Verge 报道整理,均为各自来源的陈述
方面Anthropic 官方说法The Verge 报道中的小型机构处境
获取先进网络安全模型Project Glasswing 扩大至约 150 家新机构,每家须符合安全要求最强模型只开放给有限知名机构,小型机构可能负担不起
覆盖范围新机构分布于超过 15 个国家,涵盖电力、水、医疗、通信与硬件受访者包括非营利组织、五金店与地方合作社超市
主要挑战瓶颈转为验证、披露与修补大量漏洞受访者表示缺乏全天候安全人手与预算

Anthropic 如何描述 Project Glasswing

Project Glasswing 是 Anthropic 发起的合作计划,Anthropic 称其目标是保护世界上最重要的软件。Anthropic 于 2026 年 6 月 2 日宣布扩大该计划。该公司表示,4 月初约 50 家初始合作伙伴获得 Claude Mythos Preview,用来扫描自家代码中的漏洞,并已找出超过 10,000 个高危或严重级别安全漏洞;此次将合作扩大至约 150 家新机构,分布于超过 15 个国家,涵盖电力、水、医疗、通信与硬件等行业。

Anthropic 同时表示,预计 6 至 12 个月内许多其他 AI 公司将拥有 Mythos 级模型(网络安全能力与 Mythos 相当的模型),且可能在缺乏防滥用保护措施的情况下发布。该公司表示已推出 Claude Security,使用 Claude Opus 4.8 等公开前沿模型扫描代码并建议修补,并计划扩大 Cyber Verification Program。Anthropic 也承认,足以让 Mythos 级能力全面开放的稳健保护措施,该公司以及据其所知的其他 AI 开发者都尚未开发出来。

对普通读者有什么影响

据 The Verge 报道,受影响的不只是大型科技公司。马里兰州一家合作社超市的总经理 Mike Houston 表示曾遭遇盗刷卡测试类攻击,即黑客利用超市的网上购物平台测试大量被盗信用卡;即使多数交易被拒,仍可能在短时间内产生数千美元手续费,而这笔费用要由店家承担。五金店经营者 Craig Smith 则表示其业务依赖 Microsoft 工具与 Ace Hardware 的系统,一旦停摆将很难营业。

  • 留意以你常打交道的机构或熟人名义发出的异常求助或汇款邮件,先通过其他渠道确认。
  • 定期检查银行与信用卡交易记录,发现不明交易时尽快联系发卡机构。
  • 如果你经营小型组织,可向现有 IT 服务商询问补丁(修复漏洞的软件更新)与备份的安排。

常见问题

Vivian's Door 遭受的攻击确定是 AI 造成的吗?

不确定。据 The Verge 报道,负责人 Janice Malone 本人也不确定该次攻击是否有 AI 参与。

小型机构能使用 Mythos 这类模型吗?

据 The Verge 报道,最强网络安全模型目前只开放给有限的知名机构,即使开放也可能价格过高。Anthropic 则表示计划扩大 Cyber Verification Program,但全面开放所需的保护措施尚未开发出来。

Project Glasswing 扩大到了多少家机构?

Anthropic 表示扩大至约 150 家新机构,分布于超过 15 个国家,每家须先符合其安全要求。

为什么 Anthropic 认为时间紧迫?

Anthropic 表示预计 6 至 12 个月内许多其他 AI 公司将拥有 Mythos 级模型,且可能在缺乏防滥用保护措施的情况下发布。

查看同分类最新消息

最新旅游情报攻略

资料来源

生活分享