模型、研究与 Prompt ·
Anthropic 不发布 Mythos 的真正原因
Anthropic 最近说:我们的最新模型 Claude Mythos,能力太强了,对网络安全威胁太大了,所以不能给公众用。
Anthropic 最近说:我们的最新模型 Claude Mythos,能力太强了,对网络安全威胁太大了,所以不能给公众用。
这话一出来,网上一片叫好。
我看完之后,想了两个问题:
第一,如果它真的危险到不能给公众,为什么要给 Microsoft 和 Nvidia? 第二,既然危险,为什么还要公开大肆宣传它的能力?
这两个问题想明白之后,我得出一个结论:
Mythos 的网络安全故事,很可能只是个心理战伎俩,真正的原因比「安全」两个字复杂得多。
理由一:商业护城河
这是最表层的原因,也是最容易看穿的。
如果模型太危险不能给公众,就不应该给 Microsoft。
Microsoft 的 Azure 跑着全球数百万企业的业务。Nvidia 的 GPU 驱动着数据中心半边天。Cisco 的设备接在无数企业的核心网络里。
这三家任何一家被攻破,后果都比一个独立开发者拿模型去挖漏洞严重一万倍。
所以「安全」这个理由,在这个逻辑下根本站不住脚。
真正的原因藏在别的地方:
第一,防止被蒸馏。
当你的模型是全球 SOTA,而两个月后中国实验室就能用 1/50 的成本做出性能接近的东西,这生意还怎么做?
开源社区会拿 Mythos fine-tune,蒸馏出一个性能相当但更便宜的版本。竞争者的模型会迅速追上来,Anthropic 的定价权一夜之间崩盘。
不发布,是保护模型权重不被复制、不被蒸馏的最直接手段。
第二,计算资源是有限的,选择给谁,决定了公司怎么活。
AI 公司说到底都是卖 Token 的生意。Token 要钱,GPU 要钱,训练更要钱。
普通用户(月流失率高、速率限制一缩就威胁「我要去跑本地模型」)、企业客户(月流失率 1%、支付溢价能力强)——两个里面选一个,答案很明显。
你有没有注意到一件事?
Anthropic 公开大肆宣传 Mythos 的「危险」,却从来没有说过 Mythos 写过任何补丁。
发现问题 ≠ 解决问题。
发现问题然后公开大肆宣传,只能说明一件事:我在这个领域很强,你们应该担心竞争对手的模型,所以来用我的。
但这和安全有什么关系?
发现问题不写补丁,发现漏洞不修复——这叫什么安全?这叫营销。
如果 Anthropic 100% 真心担心网络安全,他们甚至不应该公布 Mythos。
Claude Opus 也能发现大量网络安全弱点,Anthropic 早就可以公开警告「我们的模型在网络安全领域太危险了」。
但他们没有。
直到现在这个时间点才大肆宣传——真正的原因不是安全,是 Mythos 发布的时间到了,他们需要给不发布找个理由。
「网络安全」是最方便的借口。没有人会去深究。没有人会去质疑:为什么给 Microsoft 但不给公众。
Mythos 不会永远不发布。
等该绑的企业客户绑完了,该谈的商业合作谈妥了,该拿的监管审批到手了——
Anthropic 会找一个合适的时间窗口,把 Mythos 放出来的。到那时候,安全叙事再升一级:「我们已经和企业合作伙伴一起解决了这些问题,现在可以放心地开放给公众了。」
但在此之前,你听到的「Mythos 太危险」——
是营销。 是护城河。 是心理战。
不是安全。