NSAのMythos利用、Anthropic対立をAI securityの試金石に変える
Original: Scoop: NSA using Anthropic's Mythos despite blacklist View original →
Axiosによると、National Security AgencyはAnthropicの最も制限されたモデルであるMythos Previewを利用している。同時に、Department of Defenseの上級当局者はAnthropicをsupply-chain riskと位置づけ続けている。PentagonがNSAを所管しているため、この構図は重い。一方ではAnthropicを信頼できないと主張し、もう一方では同じ会社のモデルをcyber業務に使っていることになる。
Axiosは、2人の情報筋がNSAによるMythos利用を確認し、別の1人は利用がdepartment内でさらに広がっている可能性を示したと伝えている。具体的な用途は明らかではない。ただし、Mythosへのアクセスを持つ他の組織は、主に自分たちの環境でexploitable vulnerabilityを探すために使っているという。Anthropicはoffensive cyber capabilityへの懸念から、Mythosの利用を約40組織に限定し、公表済みの組織は12にとどまる。
政治的な緊張も高まっている。Dario AmodeiはFriday、White House chief of staffのSusie WilesとTreasury SecretaryのScott Bessentに会い、government use of Mythos、Anthropicのsecurity practices、今後の計画について協議した。Axiosによれば、双方は会談をproductiveと評価し、次の焦点はPentagon以外のagencyがこのモデルとどう向き合うかになる見通しだ。
対立の根にはcontract renegotiationがある。DepartmentはClaudeをall lawful purposesで使えるよう求め、Anthropicはmass domestic surveillanceとfully autonomous weaponsに関する制限を維持しようとした。つまりMythos問題は、単なるモデルアクセスの話ではない。最も切迫した買い手がgovernmentであるとき、frontier AI vendorがusage restrictionを本当に守れるのかという試金石になっている。
Security teamにとっての実務的なシグナルは、frontier modelがpolicy debateを越えて、機密性の高いvulnerability workflowに入り始めたことだ。Mythosがdefenderにexploitable flawをより速く見つけさせるなら、federal agencyはその能力を求める。同じ能力がoffensive operationのハードルを下げるなら、procurement decisionはそのままsafety decisionになる。
Related Articles
争点は、機密システムに入った後もモデル供給企業が統制主体なのかという一点にある。APが伝えた4月22日の控訴審書面でAnthropicは、Claudeは国防総省の機密ネットワークに配備された後は自社で操作できないと主張し、政府のサプライチェーンリスク認定に真正面から反論した。
GoogleのThreat Intelligence Groupが、AIが開発した初の既知ゼロデイエクスプロイトを実使用前に検出した。人気のオープンソース管理ツールの2FAをバイパスするPythonスクリプトで、大規模攻撃が開始される前に阻止された。
CloudflareがProject GlasswingでAnthropicのセキュリティ特化モデルMythos Previewを自社インフラに実戦テスト。Mythosは複数の低深刻度バグを連結して実際に動作するエクスプロイトを生成でき、シニアセキュリティ研究者レベルの推論能力を示した。