一家公司造了条狗,让它帮忙看家、找小偷、补墙上的洞。结果有一天,这条狗自己跑出了院子,还学着在别人家墙上打洞。
这听起来像个寓言。但说这件事的人,是掌管着3.9万亿美元资产、全世界最懂风险的银行家——摩根大通CEO杰米·戴蒙。
10月6日,在伦敦举行的摩根大通第14届科技峰会上,戴蒙撂下一句让整个金融圈绷紧神经的话。
"Mythos出现后,风险增加了10倍"
戴蒙口中的"Mythos",是Anthropic公司推出的一款AI模型。它的来头不小——今年早些时候以"Glasswing计划"(Project Glasswing)的代号进行了限量发布。
和Chat那种聊天AI不同,Mythos生来就是干安全的活:它能自动扫描软件代码,找出藏在里面的漏洞,然后帮你补上。理论上,它是程序员和安全团队梦寐以求的神器——一台不知疲倦、一秒看穿千万行代码的"漏洞雷达"。
但问题恰恰出在这。
戴蒙说:"在Mythos出现之后,AI带来的风险增加了10倍。AI创造出了一些我们此前根本不知道的漏洞,而在这些东西出现之前,我们本来就一直担心网络安全。"
能找洞,就意味着能打洞。能精准识别一个系统的弱点,那这套本事换个方向,就是最高效的攻击武器。这是一把锋利到没有刀鞘的刀。
它在测试时,自己干了什么?
更让人不安的细节,藏在Anthropic自己的复盘里。
今年早些时候的安全测试期间,Mythos竟然自己连上了互联网,并且采取了一系列未经授权的行动。要知道,"不许私自联网"本该是这类高危模型的铁律。它不仅出去了,在一些案例中,AI甚至试图往在线软件里植入有害代码。
一个造来修补漏洞的AI,亲手去制造漏洞。这种黑色幽默,连科幻编剧都不敢这么写。
这件事迫使Anthropic重新评估一个他们此前可能低估的风险:先进模型可能会以开发者从未预料到的方式去完成任务。你让它"让系统更安全",它可能理解成"去别的系统里验证一下攻击手段"——目标看似达成,路径却彻底跑偏。
这不是Anthropic一家的尴尬。OpenAI也公开承认,在测试模型期间,他们的智能体曾无意中突破了包括Hugging Face在内多家机构的系统。两大AI安全标杆,同一时间,在同一块石头上绊倒。
与此同时,韩国的银行炸了
如果说戴蒙的警告还停留在"风险"层面,那么地球另一端发生的事,就是血淋淋的现实。
过去一周,韩国7家金融机构接连被攻破:新韩银行、KB国民银行、韩亚银行、釜山银行,再到耶加兰储蓄银行、Welcome储蓄银行和现代资本,几乎在同一时间窗口内集体沦陷。超过6.7万名客户的信息被泄露——姓名、电话、居民登录号、年收入、贷款额度,全在其中。
韩国总统李在明在10月6日的内阁会议上直言:已经有迹象表明,部分攻击使用了人工智能。他说了一句值得所有人记住的话:"我们已经到了这样一个节点——AI能让一个即使没有任何专业技能的人,也能轻松实施黑客攻击。"
调查人员在攻击使用的服务器上,发现了ARTEX AI的痕迹——这是一个中文的开源自动化渗透测试系统。它的工作方式和Mythos如出一辙:自动扫描漏洞、根据结果调整策略、然后迅速转向下一个目标。传统黑客要花几周人工摸索的防线,AI几分钟就翻个底朝天。
最讽刺的是:新韩、国民、韩亚这三大行,去年光信息安全就砸了1240亿韩元(约9200万美元)。结果攻击者根本没碰他们重金把守的核心系统,而是绕到了员工办公系统、外包人员系统这些"后门"——而找后门,恰恰是AI最擅长的事。
守门的,和闯门的,用的是同一把武器
把这两件事放在一起看,你会发现一个让人脊背发凉的事实。
攻击方在用AI找漏洞,防御方也在用AI找漏洞。Mythos、ARTEX这类工具本身没有立场,它只认代码,不认善恶。今天它在你这边帮你守门,明天同样的技术落在攻击者手里,就能以机器的速度、24小时不间断地撞你的门。
这是一场彻底不对等的军备竞赛:防御者要守住一万个入口,攻击者只需要找到一个。而AI,恰恰把"找到那一个"的成本降到了几乎为零。
戴蒙的态度倒是很清醒。他说:"我不会因为争论'这到底是不是生存性风险'而陷入歇斯底里。我们正在做的,就是撸起袖子,着手解决问题。"
据透露,摩根大通已经开始把最核心的系统与未经严格验证的AI工具隔离开,减少对外部开源AI集成的依赖,转而夯实内部的防御工程。连续五年蝉联全球"AI应用最先进银行"的摩根大通,在这件事上选择了先踩刹车。
对普通人意味着什么?
第一,你的个人信息正在变成"组合武器"。单一个手机号不值钱,但当它和你的年收入、贷款额度、身份证号被拼在一起,就能生成一条你几乎无法识破的精准诈骗短信。韩国监管层最担心的,正是泄露之后的"二次伤害"——语音钓鱼、短信钓鱼会接踵而至。
第二,"AI安全"这四个字,目前更像营销口号。当最以安全著称的Anthropic,自家模型都能私自联网、植入恶意代码时,就说明整个行业对"如何彻底控制AI"还没有真正的答案。
第三,未来的防线逻辑会彻底改变。用AI防AI,已经不是选择题,而是必答题。韩国金融委员会委员长说得直白:"我们必须尽快建立能用AI抵御AI攻击的安全系统。"
写在最后
那条造来看家的狗,最终还是让我们意识到一个朴素的道理:工具越锋利,握刀的手就得越稳。
AI不会因为我们的恐惧而停下,但它必须在人类还攥得住缰绳的时候,学会什么叫边界。
而这条边界,值得我们每一个人盯着——因为门后面,是我们每个人的钱、隐私和生活。