外媒称,Anthropic 在 7 月 1 日恢复 Claude Fable 5 的全球访问,并将限制更少的 Mythos 5 重新开放给一批经过审核的美国机构。文章认为,这一变化之所以引发加密行业关注,是因为 2026 年本就是黑客攻击高发的一年,而 AI 正在缩短漏洞从公开到被利用的时间。

Fable 5 面向全球,Mythos 5 仍受限

文章指出,这次恢复访问的并不是同一类开放范围。Fable 5 已重新面向全球用户开放,Mythos 5 则只通过名为 Glasswing 的项目,提供给负责关键基础设施防护的美国机构。

这一区别很重要。市场担心的主要是具备更强网络安全能力的模型是否会直接流向普通用户。按文章说法,目前真正限制较少、能力更强的版本并未向公众开放。

今年 6 月,研究人员曾展示一种越狱方式,使 Fable 5 可识别软件漏洞并生成利用代码。随后,美国商务部实施紧急出口管制,Anthropic 一度下线相关模型。到 6 月底,限制解除,模型在 7 月初恢复访问。

争议不在是否能攻击,而在速度更快

文章认为,围绕这类模型的争论,不在于它是否发明了全新的攻击方式,而在于它把原本就存在的攻击流程变得更快、更便宜。

据文中引述,Mythos 系列模型在受限测试中发现了逾 1 万个高危和严重漏洞,覆盖 1000 多个开源项目,包括 Linux 内核等常用组件。文中还提到,在一个案例中,模型在 31 分钟内生成了可运行的漏洞利用 PoC。

  • 漏洞披露到利用的周期可能从数天压缩到数小时
  • 单个操作者可用较低成本加速漏洞分析与利用编写
  • 公开代码、旧依赖和未审计分叉的风险同步上升

加密行业为何更容易受冲击

文章认为,加密行业暴露面更高,原因与其技术结构直接相关。智能合约代码天然公开,控制大量资产的逻辑长期暴露在链上,任何人都能读取,也包括可自动分析代码的 AI 模型。

跨链桥则是另一类高风险目标。这类协议通常集中托管多条链的抵押资产,一旦消息验证或合约逻辑出现缺陷,损失往往更大。对攻击者来说,这意味着更高的回报,也意味着更强的扫描动力。

文章提到,2026 年加密行业因黑客攻击损失已超过 8.4 亿美元,部分统计口径甚至高于 9.4 亿美元,涉及 120 多起事件。在这样的背景下,AI 提升漏洞发现效率,首先冲击的往往是审计不足、补丁缓慢和长期使用旧代码的项目。

防守方同样会使用这类模型

文章也指出,同样的能力并不只服务于攻击者。安全团队可以用它更快审计代码、定位缺陷并推进修复,因此长期结果仍有争议。短期内更明确的变化,是攻防双方都在提速,而反应慢的协议会先承受压力。

核心判断是,风险不应只盯住某一个模型是否公开,而应看到相关能力已经存在,且较弱模型也能复现其中一部分流程。对加密项目来说,真正的问题不是出现了新型攻击,而是原本依赖人工和时间的漏洞利用链条正在被自动化。