Anthropic 最強大的人工智慧模型並非為您而生 — 它正在追捕零日漏洞

新聞摘要
2026年4月7日(美國東部時間)星期二,Anthropic 正式發布了 Claude Mythos Preview,這是一款通用型的尖端人工智能模型,該公司稱其為迄今為止構建的最強大模型。與傳統的公開發布不同,Anthropic 並未向公眾開放 Mythos。取而代之的是,該模型僅透過一項名為「Project Glasswing」的協調性計畫推出,將 Mythos 的能力導向防禦性網絡安全工作。
什麼是 Claude Mythos Preview?
Claude Mythos Preview 是 Anthropic 最新、最先進的語言模型,在通用基準測試中顯著超越了所有先前的 Claude 模型。雖然它並非專為安全而設計,但它在代理編碼、推理和漏洞分析方面展現出卓越的能力。在評估人工智能代理漏洞分析任務的 CyberGym 基準測試中,Mythos Preview 的得分為 83.1%,而先前領先的 Claude Opus 4.6 得分為 66.6%。Anthropic 將該模型描述為「在網絡能力方面遠超任何其他人工智能模型」。
該模型的存在最早於2026年3月下旬被揭露,當時 Anthropic 的內容管理系統出現了配置錯誤,無意中發布了一篇內部草稿博客文章,該文章將 Mythos 描述為該公司開發的「迄今為止最強大的人工智能模型」,並警告其潛在的網絡安全影響。
Project Glasswing:網絡防禦聯盟
Mythos 發布的核心是 Project Glasswing,這是一個新的行業聯盟,旨在以進攻性的方式利用人工智能進行防禦性目的——在漏洞被利用之前發現並修補它們。Project Glasswing 的創始合作夥伴包括全球科技和網絡安全領域一些最知名的公司:
Amazon Web Services、Apple、Broadcom、Cisco、CrowdStrike、Google、JPMorganChase、Linux Foundation、Microsoft、NVIDIA 和 Palo Alto Networks。
除了這12個核心合作夥伴組織外,約有40個負責構建或維護關鍵軟件基礎設施的其他組織也獲得了 Mythos Preview 的訪問權限。合作夥伴將利用該模型進行防禦性安全評估,並承諾與更廣泛的行業分享他們的學習成果,從而幫助提高整個技術生態系統的整體安全水平。
發現數千個零日漏洞
在發布前幾週,Anthropic 將 Mythos Preview 應用於廣泛的軟件系統,並報告稱該模型識別出數千個零日漏洞——先前未知的安全缺陷。其中許多被評為高嚴重性和關鍵性,並且儘管經過廣泛的人工和自動審查,仍有相當一部分漏洞多年來未被發現。
值得注意的是,Mythos 在所有主要的作業系統和網絡瀏覽器中都發現了漏洞。其發現包括一個存在於 OpenBSD 中的27年之久的錯誤——OpenBSD 一個長期以來被認為是安全黃金標準的作業系統。在一次演示中,該模型識別並串聯了一個 Linux 內核的缺陷,該缺陷可能允許完全控制一台機器。目前,這些漏洞中的大多數尚未修補,或者僅在最近才被修補。
Anthropic 的技術博客詳細分析了該模型如何自主推理代碼庫、形成潛在漏洞的假設、運行測試並生成概念驗證漏洞利用——所有這些都無需人類指導,除了初始提示。
為何不公開發布?
Anthropic 已明確說明其理由:Mythos Preview 在發現和修補漏洞方面如此有效,同樣的能力如果落入壞人之手,可能會被武器化,大規模地發現和利用這些漏洞。在官方發布前洩露的一份草稿備忘錄警告說,Mythos「預示著即將到來的一波模型,它們能夠以遠遠超出防禦者努力的速度來利用漏洞。」
CrowdStrike 的首席技術官 Elia Zaitsev 也表達了擔憂,指出漏洞發現和利用之間的窗口已經縮小——曾經需要數月時間的事情,現在藉助人工智能只需幾分鐘就能完成。在此背景下,Anthropic 選擇了謹慎分階段的推出,以便讓防禦者在考慮更廣泛的訪問之前獲得先機。
Anthropic 表示,他們目前不打算公開提供 Claude Mythos Preview,但承認其「最終目標是讓用戶能夠大規模安全地部署 Mythos 級模型——用於網絡安全目的,同時也為了這些高度強大的模型將帶來的無數其他好處。」
財務承諾和開源支持
為了支持 Project Glasswing,Anthropic 已承諾提供高達1億美元的 API 使用積分,以便合作夥伴組織能夠大規模進行安全測試,而無需承擔基礎設施成本。此外,該公司還向開源安全組織捐贈了400萬美元,以加強其對更廣泛軟件安全社區的承諾。
作為 Project Glasswing 更廣泛推廣的一部分,Claude Mythos Preview 也透過 Vertex AI 向部分 Google Cloud 客戶提供私有預覽。
行業影響與未來展望
Mythos 的能力的消息在官方發布前已經在金融市場引起了轟動。在3月份的早期洩露之後,包括 CrowdStrike、Palo Alto Networks、Zscaler、SentinelOne 和 Okta 在內的幾家網絡安全公司的股價下跌了5%至11%,這反映出投資者對尖端人工智能模型如何重塑安全行業競爭格局的擔憂。
Anthropic 透過 Mythos Preview 採取的方法代表了一種負責任的人工智能部署新模式:該公司沒有廣泛公開訪問,而是選擇性地將其最強大的模型提供給最適合安全且建設性地使用它的對象——同時也主張人工智能必須成為現代網絡安全基礎設施的核心支柱。