派拓网络出租Anthropic、OpenAI不外售的网络攻击模型

Unit 42的“持续前沿AI防御”(Continuous Frontier AI Defense)以年费订阅的形式出售Claude Mythos 5和GPT-5.6-Cyber,价格取决于客户所选的模型组合。原本作为安全管控而设的闸门,如今成了护城河;模型扩散的风险,则落在闸门之外的所有人身上。

阅读原文

Vincent JiangVincent Jiang · 3 min read
Share
派拓网络董事长兼首席执行官尼克什·阿罗拉的肖像照片
1 / 6Slide 1 of 6
派拓网络董事长兼首席执行官尼克什·阿罗拉(Nikesh Arora)。

想买实验室锁住的模型,只有这一条路

9月22日,派拓网络开放Unit 42“持续前沿AI防御”的订阅。这是一项全天候运转的攻击性安全服务,用Anthropic的Claude Mythos 5和OpenAI的GPT-5.6-Cyber,对客户的Web应用、API、云环境和代码开展攻击测试1。服务先对全部IT资产做一轮扫描,此后随系统变化持续检测,并给出代码修复方案或临时“虚拟”补丁4。

两款模型都不对公众发售。OpenAI将GPT-5.6-Cyber限制在“Daybreak Red”——这家公司专供攻击性网络行动的服务层级2;Anthropic则始终未将Mythos全面开放,因为这款模型发现漏洞、并把漏洞串成可用攻击的能力太强,不宜随意放出3。订阅价格随客户所选的Anthropic、OpenAI与开放权重模型的组合而浮动4。

从出口冻结到发票上的一行

这道闸门历史不长,动静不小。今年6月,华盛顿方面禁止Anthropic向外国公民和企业提供Mythos 5;到6月下旬,美国商务部已批准放行,允许其向“特定可信合作伙伴”恢复提供5,访问权限于7月1日恢复4。6月,Mythos还是国家安全风险;到9月,它已是企业发票上的一行——Unit 42的萨姆·鲁宾(Sam Rubin)推销的,正是“对受限能力模型的独家访问”1。

转售的模板,Anthropic自己已经搭好:4月7日,公司推出Glasswing,向约50家合作伙伴发放总额1亿美元的API额度,微软和苹果均在其中3。Rubrik占据着同样的受限转售位置,只是产品周期更早:其Code Guardian把Mythos 5跑在客户代码的物理隔离副本上,目前处于非公开预览阶段6。

护城河之内,基本盘业务重新提速

这套说辞恰好落在了刚提速的基本盘上。2026财年营收达114.8亿美元,同比增长24.5%;下一代安全业务的年度经常性收入(ARR)为81.3亿美元,同比增长60%7。季度营收增速一年前还在15%左右,到截至7月的财季已跃升至34.5%8。伯恩斯坦(Bernstein)9月17日将评级下调至“与大盘同步”(Market Perform),目标价351美元,给另一面定了价:按美国通用会计准则(GAAP)计算,净亏损2.82亿美元,而股价早已计入兑现预期7。

2026财年下半年,增速从15%左右重新加速至34%

$1.5B$2B$2.5B$3B$3.5B2024财年Q22024财年Q42025财年Q22025财年Q42026财年Q22026财年Q4$3.41BAnthropic于4月7日推出Glasswing
Data
营收
2024财年Q1$1.88B
2024财年Q2$1.98B
2024财年Q3$1.99B
2024财年Q4$2.19B
2025财年Q1$2.14B
2025财年Q2$2.26B
2025财年Q3$2.29B
2025财年Q4$2.54B
2026财年Q1$2.47B
2026财年Q2$2.59B
2026财年Q3$3B
2026财年Q4$3.41B
季度营收,单位为十亿美元,据向美国证监会(SEC)提交的文件;财年截至7月31日。来源:Sharadar季度基本面数据。8,7

一边是成绩单,一边是21119项无人核查的发现

派拓网络的这组数字全部来自公司自述:100多个客户项目、历时六个月、合计1700万美元;受测的每一家客户都查出暴露问题,其中37%属于高危或严重级别;三周内,公司在自家系统上发现的暴露问题就相当于过去一整年的量4。公司还宣称,AI攻击者能把入侵周期压缩近97%,从数周缩短到数小时——该说法未经独立验证4。

独立审计的结果喜忧参半。外部审查人员核查了1900项Mythos发现,确认比例达90.8%;其中一次Linux内核root提权漏洞利用,算力成本不足2000美元9。但在23019个候选漏洞中,有21119个从未在Anthropic之外得到核查;独立评分方还认定,27项获得CVE评级的发现中有13项被夸大9。

实验室称,渠道本身就是安全防线

OpenAI的麦考尔·麦金太尔(McCall McIntyre)表示,Daybreak在提供网络攻击模型的同时,配以“强有力的治理和人工判断”1。吸引力在于能力本身:OpenAI自己的测试显示,对一组敏感的攻击性请求,GPT-5.6-Cyber完成了95%,公开版模型的完成率仅为1.5%2。

买家的担忧则直白得多。ServiceNow高级副总裁兼网络安全与风险业务总经理叶夫根尼·迪布罗夫(Yevgeny Dibrov)称这是董事会层面的头号关切10:“中国人下个月就会有Mythos。我该怎么办?”这项风险落在闸门之外的所有人身上:订阅用户可以让自身的攻击路径得到排查,但漏洞存在于所有人都在使用的开源软件之中,而且大多数发现从未经过Anthropic之外的核查9。

派拓网络11月的财报将显示这项订阅能否带来ARR增长7。外界看不到的是分成比例:每笔订阅收入中有多大份额回流给Anthropic和OpenAI,并未公开。

How this brief was made

01Gathered & sourced409 channels · 1,462 articles▾

Agents swept 409 channels and ingested 1,462 articles, then de-duplicated and ranked them for signal.

02Verified & cross-validated10 claims · 28 data feeds▾
03Reviewed & edited1 human editor▾

One editor read the draft against the evidence, tuned the framing, and signed off before it shipped.

Become a contributor

Reporting on the business of AI and want it read? We take pitches from outside contributors who bring primary sources and a number worth arguing about.

Share

Deepdive

AI-generated from this story and its cited sources. Not investment advice.

Reader comments

0 comments

    Sign up

    Get your curated digest

    After email confirmation, you will receive a daily digest of the most relevant news that matter to your portfolio