Anthropic

Anthropic 啟動 Project Glasswing:用 Mythos Preview 獵零日漏洞

2026 年 4 月 7 日,Anthropic 聯合 AWS、Apple、Microsoft 等 12 家機構啟動 Project Glasswing,讓未公開的 Mythos Preview 模型在夥伴環境內尋找零日漏洞,CyberGym 達 83.1%,並提供 1 億美元使用額度。

Anthropic 啟動 Project Glasswing:用 Mythos Preview 獵零日漏洞 — 文章封面
本頁內容6 個段落
  1. Mythos Preview:能自主挖洞的模型
  2. 十二家創始夥伴與一億美元額度
  3. 已經找到的東西
  4. 為什麼不對外開放
  5. 對資安與開發團隊的意義
  6. 參考來源

2026 年 4 月 7 日,Anthropic 宣布啟動 Project Glasswing,目標寫得很直白:為 AI 時代保全關鍵軟體。創始夥伴包括:AWS、Apple、Broadcom、Cisco、CrowdStrike、Google、JPMorganChase、Linux Foundation、Microsoft、NVIDIA 與 Palo Alto Networks,再加上 40 多家維運關鍵軟體基礎架構的組織。

真正的主角是聯盟手裡的鑰匙:從未對外發布的前沿模型 Claude Mythos Preview。Anthropic 對它的描述毫不客氣——在尋找與利用軟體漏洞上,這個模型「已超越除最頂尖人類之外的所有人」。

Mythos Preview:能自主挖洞的模型

Glasswing 讓夥伴把 Mythos Preview 用在防禦端:本地漏洞偵測、二進位檔黑箱測試、端點安全與滲透測試。支撐這些用途的是實打實的數字——在資安評測 CyberGym 上,Mythos Preview 拿下 83.1%,前一世的 Opus 4.6 是 66.6%;TechCrunch 稱之為 Anthropic 迄今最強的網路安全倡議。計畫名稱取自翅膀透明的透翅蝶:漏洞一直在眼前,只是沒人認真去看。

十二家創始夥伴與一億美元額度

這不是備忘錄式的聯盟。Anthropic 拿出真金白銀:最高 1 億美元的 Mythos Preview 使用額度,外加 400 萬美元開源安全捐贈——250 萬美元給 Alpha-Omega/OpenSSF,150 萬美元給 Apache Software Foundation。Fortune 點出關鍵:平日彼此競爭的 Apple、Google 與 CrowdStrike,這次被放進同一份防禦名單。

preview 之後的定價也一併揭曉:每百萬輸入 25 美元、輸出 125 美元,走 Claude API、Amazon Bedrock、Vertex AI 與 Microsoft Foundry 的正規企業雲端通道。

已經找到的東西

公告前,Mythos Preview 已交出成績單:在每一個主要作業系統與瀏覽器都找到零日漏洞,總數以千計。三個例子說明尺度:存在 27 年的 OpenBSD 遠端當機漏洞;16 年的 FFmpeg 老毛病,自動化測試曾撞到它 500 萬次卻從未發現;以及一條從使用者權限爬到完整機器控制的 Linux kernel 提權鏈。

Anthropic 承諾 90 天內發布報告,整理教訓與已修復的漏洞,後續將提出涵蓋揭露流程、修補自動化與供應鏈安全的最佳實務。

為什麼不對外開放

Mythos Preview 不會開放給一般使用者。理由很清楚:這種能力遲早會擴散到不願安全部署的行為者手上,而網路犯罪每年已造成約 5,000 億美元損失;攔阻最危險輸出的護欄,預計隨下一個 Opus 級模型上線。中期規劃則是把協調機制移交獨立第三方組織,讓公私部門的防禦協作不依附於任何一家模型公司。

對資安與開發團隊的意義

三個實際影響。第一,防禦方拿到有時限的優勢窗口:同等級的挖洞能力先用在自己身上,趕在對手之前。第二,瓶頸將從「發現」移向「修補」——當漏洞以千計湧現,揭露、排序與修補必須自動化,否則發現只會變成庫存。第三,開源基礎設施首當其衝:捐款指向 OpenSSF 與 Apache 這類養護關鍵專案的組織,因為真正的修補人力缺口在開源社群。對產品團隊而言,把安全掃描與修補管線納入 agent 工作流,不再是可拖延的選項。

參考來源

本文由 AI 協助自上述來源整理,經人工審核後發布。

分享X電郵