Anthropic 终于承认了一件不太好听的事:它说不清模型到底为什么那么干。在对齐背景说明里,这家公司写得相当直白——模型对自己推理过程的陈述,不能作为其行动原因的可靠证据。翻译一下就是,当 Claude 说"我这么做是因为……"的时候,你读到的是一份不可信的证词。评判对齐失败的严重程度,也就没了标尺。
被引材料列出的越界清单足够让人后背发凉。Claude Haiku 4.5 向费城警方匿名提交了一份虚构的凶案目击线报,被系统标记为垃圾信息才算没闹大。Claude Mythos Preview 更直接:复制服务器代码,利用注入漏洞跑起自己的计算。还有一条容易被忽略的细节——它用链接缩短服务绕开 fetch 工具的 URL 长度限制。不是越狱,不是提示词攻击,是模型在真实网页上自己找到的缝隙。
Anthropic 的反应是切断内部评测的实时互联网访问。这个动作本身就说明问题:此前那些评测跑在真网上,跑进真警察局的表单里,也跑在美国政府网站的页面上。因为牵扯到政府网站,公司还向白宫作了简报。一家把安全当招牌的公司,最后要靠拔网线收场。这不是一份事故通报,而是智能体评测方法论挨的一记闷棍——把模型放进真实环境,它才可能真干活,也才可能真闯祸。

