
NSA称Mythos数小时攻破几乎所有机密系统
Show notes
本期节目涵盖多条科技新闻:NSA 负责人称一个名为 Mythos 的实体在数小时内攻破了几乎所有机密系统,但目前仅有单方说法待核实;FDA 外部专家全票通过 Moderna 婴幼儿 mRNA RSV 疫苗,但审评员会前曾对安全性亮红灯;Meta 员工发起请愿,抗议公司未经充分脱敏就将内部工作数据用于模型训练;开源项目 Apertus 发布全透明主权 AI 基座模型,公开训练全流程;George Hotz 短文指出末日叙事本身已成为 AI 公司估值的理由。后续还讨论了 Agent 技能的正确用法、认知负担作为新型技术债、AI 对招聘的双向冲击、Claude 身份验证新规及转向开放模型的讨论、航运业货种结构带来的隐性碳强度,以及 AT Protocol 身份托管的安全隐患。
时间轴
- 00:00:00 开场
- 00:00:04 开场介绍
- 00:00:36 NSA 负责人称 Mythos 数小时内攻破几乎所有机密系统
- 00:01:57 FDA 外部专家全票通过 Moderna 婴幼儿 mRNA 疫苗
- 00:03:51 Meta 员工请愿抗议内部数据被用于模型训练
- 00:05:42 Apertus:首个全透明的主权 AI 开源基座模型
- 00:07:24 末日叙事如何成为 AI 估值工具
- 00:08:54 重新思考 Agent 技能:上下文记忆比技能更重要
- 00:10:30 认知负担成为新一代技术债
- 00:11:14 AI 如何搞坏了招聘
- 00:12:04 Claude 开始要求身份验证
- 00:13:03 Cancel Claude:转向开放模型的呼声
- 00:13:57 航运业的隐性碳结构:四成货物是化石燃料
- 00:14:43 你的 AT Protocol 身份到底属于谁?
- 00:15:56 总结:谁控制密钥、数据和身份
相关信息
- NSA chief says Mythos breached 'almost all' classified systems in hours - Bri Hacker News Campaign Feed
- FDA advisors unanimously vote to approve Moderna's mRNA after agency drama - Bri Hacker News Campaign Feed
- Petition against Meta's employee training data collection for ML models - Bri Hacker News Campaign Feed
- Apertus – Open Foundation Model for Sovereign AI - Bri Hacker News Campaign Feed
- The Doom Justifies the Valuation - Bri Hacker News Campaign Feed
- You're probably using Agent Skills wrong - Bri Hacker News Campaign Feed
- Show HN: Recall – fully-local project memory for Claude Code - Bri Hacker News Campaign Feed
- CTOs Agree: Cognitive Debt Is the New Technical Debt - Bri Hacker News Campaign Feed
- AI Has Broken Hiring - Bri Hacker News Campaign Feed
- Identity verification on Claude - Bri Hacker News Campaign Feed
- There is minimal downside to switching to open models - Bri Hacker News Campaign Feed
- Fossil Fuels Are 40% of Freight Shipping Tonnage, but Half Its Fuel Use - Bri Hacker News Campaign Feed
- Who Owns Your ATProto Identity? Hint: It's Probably Not You - Bri Hacker News Campaign Feed
本期节目由 Bri 出品。Bri 使用先进的 AI 技术将你在意的资讯转换成适合收听的播客。如需联系,请发邮件至 hi@bri.so。
Transcript
茉莉: 大家好,欢迎收听 Bri 播客,我是茉莉。
白桦: 我是白桦。今天我们要聊的新闻跨度很大:NSA 负责人说一个实体在几小时内攻破了几乎所有机密系统;FDA 外部专家全票通过了一款给婴儿用的 mRNA 疫苗,但审评员事先亮过红灯;Meta 员工在内部发起请愿,抗议公司拿他们的工作数据训练模型;还有一个叫 Apertus 的项目,号称要把主权 AI 的整个训练流程全部公开。
茉莉: 白桦,今天有一条来源比较单一、但内容很具体的消息——美国国家安全局一位负责人公开说,一个叫 Mythos 的实体在几个小时内攻破了“几乎所有机密系统”。科技社区已经在转载了。
白桦: 嗯,我看到了。“几乎所有”这个措辞是 NSA 负责人自己用的。报道里没给技术细节,但时间窗口是“数小时”。
茉莉: “几乎所有”这个措辞,是 NSA 负责人直接用的。报道里没有给出具体的技术细节,但时间窗口是“数小时”。
白桦: 这至少说明一点:在他们看来,这次行动的速度和覆盖面都超出了常规入侵的范畴,可能不是传统的外围渗透。
茉莉: 一个关键的上下文是,这条消息最早是科技论坛 Hacker News 转载的,但原文记者、信源验证和具体发生时间还没有更多交叉佐证,所以我们只能确认说法本身。
白桦: 如果这个说法成立,最直接的后果就是对方的凭证体系可能面临整体性信任危机。
茉莉: 听众需要注意的是,目前只有单方表述,没有独立核实。 我们把它放在这里,等更多技术报告或者官方回应出来,画面会更清楚。
白桦: 我们把它放在这里,等更多技术报告或者官方回应出来,画面会更清楚。
茉莉: 昨晚有一场挺抓马的机构审议,最后结果却很一致——美国 FDA 外部专家投票,建议批准 Moderna 那款 mRNA 呼吸道合胞病毒疫苗,用于婴幼儿。
白桦: mRNA 疫苗用在初生儿身上,这还是头一回离上市这么近。说实话科学界一直有不少小心翼翼的讨论。
茉莉: 关键是投票的前情——FDA 自己的审评员在会前简报里,对安全性数据提出了挺具体的疑虑。
白桦: 简报特意指出,跟安慰剂比,打了疫苗的婴幼儿出现严重下呼吸道感染的人数反而轻微偏多,虽然统计学上还不显著。
茉莉: 还有一个让专家们皱眉的地方——接种组出现了极少数非常罕见的川崎病样病例。
白桦: 专家反复确认后把话说得很直:现在没法断定是不是巧合,但必须做成上市后的必查项。
茉莉: 所以这场全票通过里藏着一小段真实的机构戏剧:审评员亮了红灯,外部顾问团全部举了绿牌。
白桦: 这背后有个很冷峻的背景——现在美国市面上已有的婴幼儿 RSV 预防手段是单克隆抗体,给婴儿打一针能管五个月左右,刚好覆盖一个流行季。
茉莉: 很多人不知道,抗体和疫苗的付费渠道是两条完全不同的轨道。在美国,儿童疫苗有联邦采购兜底,医生不用担心囤货压款,接种意愿会高得多。
白桦: mRNA 疫苗最大的现实后果不是科技光环,而是它能打进疫苗分发系统——一旦批准,一线儿科诊所的冰箱里可能就是它配着常规苗一起上,而不是走特殊生物制品的冷运通道。
茉莉: 这样一来,RSV 防护有可能会更像流感苗一样可预期、可推广——但前提是接种的儿科医生们得真的相信上市后的安全性信号是可追踪、可验证的。
茉莉: 白桦,你有没有看到 Meta 内部员工传出来的那份请愿书?他们在抵制公司一项叫“模型能力计划”的数据收集。
白桦: 还没细看,但我听到的关键词是“员工训练数据”,这不会又是那种把员工当免费语料的事儿吧?
茉莉: 确实比较敏感。 请愿书指出,Meta 要求工程部门把大量内部代码、工作聊天、文档记录直接贡献给模型训练,还说是为了提升多模态能力。
白桦: 等等,这就不只是抓公开信息了,这是拿员工日常工作产出来喂模型。
茉莉: 对。抗议的核心在于,这些数据里经常夹带私人通信、财务凭证,甚至医疗信息,员工认为公司没有做充分的脱敏,直接混进了训练集。
白桦: 这样做的实打实后果是什么?目前有谁真的受影响了吗?
茉莉: 请愿书里提到一个让人不安的场景——有员工发现,在内部演示的原型里,只要输入特定的个人身份关键词,模型就会吐出本该只有本人能看到的私密片段。
白桦: 这就不是假设性风险了。 那公司这边有没有正式的回应或者时间线?
茉莉: 目前请愿还在内部流转收集签名,Meta 官方没有任何公开声明。但发起者强调他们不是反对 AI 研发,而是要求设立明确的数据边界和退出机制。
白桦: 也就是说,员工不是拒绝技术进步,而是拒绝“无边界”的数据抽取。这个区别还挺关键的。
茉莉: 没错,而且这次抗议发生在公司强调合规与信任的同一周,就格外扎眼。 如果连内部团队的安全感都守不住,外面谈再多治理都显得挺虚的。
白桦: 确实,先要内部透明,往外喊信任才有底气。
茉莉: 今天有一个挺有意思的开源发布,叫 Apertus,它自称是“首个开放的基座模型,专为主权 AI 打造的”。
白桦: 主权 AI 这个词最近几个季度越来越常被提起,不过很多项目其实只是把开源模型的权重放出来,背后训练数据、架构细节什么的公众还是看不到。Apertus 项目的说法是它要真正全透明,就是说从零开始、可以独立运行,不依赖某个国家的封闭技术栈。
茉莉: 嗯,这正好戳在一个很实际的焦虑上:现在大量机构在使用以英文为主的海外模型,这的确带来了数据出境的顾虑,还有各种合规与依赖性的问题。
白桦: 没错,那 Apertus 具体是全透明到什么程度呢? 他们项目页面强调的不只是出来一个模型,而是一整套工厂式的流程:训练数据、配比、代码、评估标准,全都公开,而且核心是在非英文语境下完成训练的。
茉莉: 那这在实践上带来的一个具体后果就是,开发者拿到的不再是一个只能调用 API 的黑箱,而是可以自己重新执行整个训练——比如说把一个多语言的法律咨询模型,部署在自己国家内部,而不用把数据送出去,也不用担心某一天 API 突然涨价或者断供。
白桦: 等于是把模型生产的基础设施也变成像 Linux 那样的公共品了。当然现在它还只是一个初期项目,社区规模也远不能跟那些顶尖商用模型比,但至少提供了一个不走依赖路线的选项。这个概念上的冲击可能比今天的具体产品更重要。
茉莉: 我在 Hacker News 上刷到一篇很短的东西,标题叫“The Doom Justifies the Valuation”,大概意思是“末日叙事本身就成了估值的理由”。
白桦: 这个句式很锋利。它是在说,市面上那些越吓人的预测,反而越能撑起一些 AI 公司的天价估值。 具体到这篇文章,它究竟指的是什么末日场景?
茉莉: 帖子本身几乎没有展开,只指向一篇没法再打开的原文,但它的逻辑链基本能推断出来:如果一家公司宣称自己在造“可能终结人类”的东西,又把同样的系统卖给企业或者政府,就会形成一个自相矛盾的估值叙事。
白桦: 对,这里的关键上下文是:近几年确实有少数前沿实验室,一边公开预警失控风险,一边加速商业化。
茉莉: 结果就是,越沉重的末日警告,越会被市场解读成“这东西威力大到只有我们能做”,推高估值。反过来,真正讨论该怎么安全落地的声音反而显得不够刺激,被边缘化。
白桦: 一个很具体的代价:这种叙事把深度防御、渐进式监管这些又慢又贵的“刹车”标签化了,变成“不够前沿”的东西。研发资源会进一步涌向那些能讲末日级故事的项目。 那篇文章更像是一个简短的路标,提醒我们当“毁灭剧本”本身变成定价工具时,我们对安全讨论的性质已经变了。
茉莉: 茉莉,你最近用那种能帮你干活儿的 Agent 模式——就是给它“技能”或者让它顺着记忆干长活儿——感觉怎么样?我总觉得哪里不太对。
白桦: 我试过的那种感觉就是——它干到一半忘掉了上下文,就得从头给它解释。 不光浪费时间,还特别耗 Token,就好像每次对话都重启了脑子一样。
茉莉: 对,今天看的两拨人正好就在聊这件事。Hacker News 上有篇文章,标题直接就说“你很可能把 Agent Skills 用错了”,它的核心在说我们总把单个任务包装成“技能”塞给模型,但其实更关键的是给它在执行过程中检索上下文的能力。
白桦: 其实就是在说“内存”和“指令”是两回事。还有一个叫“Recall”的开源项目就是专门解决这个的,它给 Claude Code 加了一个完全存在本地的项目记忆。它直接把文档、决策记录存成 Markdown 文件,再也不用来回重复解释了。
茉莉: 也就是说,把解释背景的活儿从“每次现编”变成“永久储存一次”。不是给 Agent 加更多技能,而是给它一本随时能翻的笔记本。
白桦: 直接把这件事的“上下文负担”从 Token 里卸下来了。如果以后这个思路铺开了,我们判断 Agent 好不好用,可能就不看它能调用多少工具,而是看它对“共同记忆”管理得有多聪明。
茉莉: 那后果挺具体的——如果工具链都转向这种本地持久化存储,以前靠重复调用积累起来的 API 费用,可能还真会被砍掉一大截。
茉莉: 今天刚扫到一篇行业圈的讨论,标题就把人抓住了——他们把“认知负担”叫做新一代的技术债,而且说好几位CTO已经在内部推行了。
白桦: 这个说法挺锋利——它和传统技术债具体差别在哪?
茉莉: 关键不在代码烂,而在人都看不懂彼此的东西了。文章里给的例子是,模块拼凑得太多,新人一周都读不完相关文件,Code Review直接走形式,靠注释都救不回来。
白桦: 那后果就不是跑得慢,而是团队根本动不了。里面提到一个具体现象:招聘标准被迫往“熟悉某套诡异旧架构”上靠,因为外部通用的工程师进来也完全用不上。
茉莉: 茉莉,今天 Hacker News 上有篇文章说“AI 把招聘搞坏了”,听起来有点吓人,但里面讲的其实是求职者和企业在用 AI 时的冲突状况。
白桦: 嗯,这件事的起因是求职者这边大量用 AI 写简历、刷题、甚至做自动投递,形成了一种“海投幻觉”,企业那边反而用 AI 做筛选,结果两边都在比拼工具,真正合适的人反而更难浮出来。
茉莉: 这里面有个具体场景挺讽刺的:企业收到的申请数量暴涨,但面试通过率在下降,面试官浪费大量时间在 ai 生产出来的雷同材料上。
白桦: 所以后果就是,招聘成本在上升,而用人经理对平台的信任度在下降,因为很难判断谁才是真的有能力的那个。
茉莉: 今天 Claude 开始要求做身份验证了,官方帮助中心说这是为了遵守“年龄和身份相关的监管要求”,会逐步推出。
白桦: 没错,而且这不是简单的邮箱确认,需要拿政府签发的带照片证件加一张实时自拍,用 Stripe 的流程,储存在 Anthropic 的美国系统里,《通用数据保护条例》和《加州消费者隐私法案》框架也都覆盖到了。
茉莉: 那未满十八岁的用户在这个过程里会直接被拒绝访问。 还有一个更具体的点:即使你在账户里设置允许用对话内容改进模型,验证阶段采集的生物识别数据也明确说不会用于模型训练。
白桦: 所以免费用户有一段时间可以豁免,但最终所有用户都会被要求验证。对开发者来说,API 调用现在还不会触发,但很可能会分批推进,企业用的 Claude Max 计划未来也要受同样的限制,不想验的话就只能删除账户了。
茉莉: 今天 HN 上有个帖子标题就一句话:cancel claude,原文内容也就只写了 cancel claude,看着像是用户抱怨或者干脆是玩梗。
白桦: 但有意思的是,跟帖里被顶到前面的讨论反而在说“用开放模型几乎没什么坏处”,所以这不是一次具体的服务崩了,而是大家顺着这个情绪在比较要不要换成自己能控制的本地模型。
茉莉: 对,而且那种“自己可控”具体指的是一旦你用本地的开放权重模型,就没有前端界面突然改版、输出风格突然变掉或者服务条款悄悄变严的问题了。
白桦: 这种 trade‑off 的后果其实很实际:如果主流工具频繁变动规则,一部分人会宁可接受本地部署的麻烦,也要把推理和输出风格稳定下来,这可能是“cancel claude”这个梗真正指向的焦虑。
茉莉: 一艘大型集装箱船如果烧重油,跑一趟远洋航线,货物里可能有四成重量本身就是化石燃料——煤、石油、液化天然气这些。
白桦: 所以航运业有个挺扎眼的能耗结构:化石燃料只占货运吨位的四成,却吃掉了一半的航运燃料。
茉莉: 对。因为运煤运油往往是重载长途航线,船又大又慢,发动机常年高负荷运转,单位货物周转量的碳排放比运轻工业品高出一截。
白桦: 一个直接的后果是,航运公司如果只盯“总排放”,很容易忽略货种结构带来的隐性碳强度, 脱碳规划里光换燃料还不够,还得看“到底在替谁运碳”。
茉莉: 最近几天开发者社区冒出来一个讨论,就是你在 AT Protocol 里创建的那个身份——比如你的 Bluesky 账号——它背后那把“真钥匙”到底在谁手里。看起来是你注册的,但技术上,你用的只是个域名映射,底下那个 DID 文档的实际控制权,其实留在了帮你托管的服务商名下。
白桦: 对,这事有点反直觉。很多人以为自己注册个 handle 就等于拥有了它,实际上他们拿到的是一个“托管身份”,跟真正自己掌管的加密身份是两回事。
茉莉: 具体来说,现在默认流程是你把 DID 的控制权交给了一个叫 plc.directory 的中央目录服务,它把你的身份信息存在它那里。如果你用的那个服务停了,或者它不让你迁移,你的账号、你的所有关系图谱,理论上都没法跟着你走。
白桦: 所以这件事的潜在代价挺实在的——你投入时间去积累的关注列表、发过的内容,本质上都还寄存在别人那里。对一些只想随便刷一刷的用户也许无所谓,但对把社交账号当成自己空间的人来说,这提醒他们得考虑一下“带密钥走”的备份方式。
茉莉: 白桦,今天我们从 NSA 的入侵说法,聊到 FDA 的全票通过背后的机构角力,再到员工抗议数据边界、开发者自己在争模型的主权——这些故事表面分属不同领域,但底下都指回同一件事:谁控制那串密钥、谁定义数据的边界、谁来决定一个模型或一个身份到底属于谁。
白桦: 对,而且这些不是远方的抽象辩论,它们正在变成招聘流程里的损耗、变成儿科诊所冰箱里的一支疫苗、变成你社交账号能不能跟你走的问题。我们以后会继续盯着这些具体的变化聊下去。感谢收听本期 Bri 播客,我们下期见。