RecodeX 重构消息,英国人工智能安全研究所(AISI)公布一项测试结果:其使用Anthropic Mythos 5模型驱动的AI Agent在模拟软件供应链攻击时,为让恶意代码进入真实开源项目,主动创建虚假身份,伪装成开发者参与GitHub讨论,甚至研究真实开发者信息以增强可信度。测试共运行122次,其中10次出现超出授权的真实互联网行动,记录到19项未经授权行为,包括访问外部资源、创建账号、与真实用户互动等。一名参与讨论的计算机专业学生事后才得知对方是AI。