日報
AI 產業新聞
每日更新

全球人工智慧產業每日要聞 — 由黃紹麟編選摘要,每天從 100 多則新聞精選 6 則。

71
累積集數
597
則深度解讀
6
大追蹤分類

Anthropic聯合12家科技巨頭啟動Glasswing計畫,以未公開模型Mythos Preview主動掃描關鍵基礎設施零日漏洞

2026-06-21 · 來源:Anthropic

這件事的核心不是一個新模型發布,而是一個公開的安全警告:AI找漏洞的能力已經超過絕大多數人類安全專家,而且這個能力正在快速擴散。Anthropic選擇先下手為強。

2026年4月7日,Anthropic宣布啟動Project Glasswing,聯合AWS、Apple、Google、Microsoft、Cisco、CrowdStrike、NVIDIA、JPMorganChase、Broadcom、Palo Alto Networks及Linux Foundation等12家機構,以一個未公開的前沿模型Claude Mythos Preview作為核心工具,主動掃描全球關鍵軟體基礎設施中的安全漏洞。Anthropic承諾投入1億美元的模型使用額度,並向開源安全組織直接捐款400萬美元——其中250萬美元透過Linux Foundation撥給Alpha-Omega與OpenSSF,150萬美元給Apache Software Foundation。

Mythos Preview的實戰表現已經說明問題的規模。過去數週,它自主識別了每一個主流作業系統與主流瀏覽器中的數千個零日漏洞,其中三個案例格外有代表性:一個在OpenBSD中潛伏27年的遠端崩潰漏洞;一個在FFmpeg中存在16年、自動化測試工具觸發過500萬次卻從未捕捉到的漏洞;以及Linux核心中多個漏洞的自主串聯利用鏈,可讓攻擊者從普通用戶權限提升至完全控制機器。這些漏洞已全部回報給相關維護者並完成修補。關鍵在於:Mythos Preview在幾乎不需要人工引導的情況下完成了上述工作。

問題不是「AI能不能做到這件事」,問題是「誰先拿到這個能力」。Anthropic在公告中直接點名中國、伊朗、北韓、俄羅斯的國家級威脅行為者,並明確表示已與美國政府持續討論Mythos Preview的攻防能力。Anthropic的判斷是:這個等級的能力在幾個月內就會擴散,窗口期很短,必須現在讓防守方先跑。這是一個罕見的情形——一家AI公司主動把自己最強、尚未公開的模型限定在高度管控的合作框架內使用,而不是走商業化路線。Mythos Preview不會對外開放,後續的商業存取定價是每百萬token輸入25美元、輸出125美元,且僅限計畫參與者。

對亞太地區的企業決策者而言,這件事有兩層意義。第一層是立即的:如果你的核心系統跑在Linux、使用主流瀏覽器或依賴開源軟體堆疊,這份公告意味著這些軟體的漏洞正在以前所未有的速度被找出來——不論是防守方還是潛在攻擊方都在加速。第二層是結構性的:AI攻防能力正在形成新的護城河。能接入Mythos Preview這個等級工具的組織,與依賴傳統安全掃描的組織之間,防禦能力的差距將快速拉大。Project Glasswing目前的參與者以北美科技與金融機構為主,亞太地區企業幾乎缺席。這不只是一個安全問題,也是一個市場准入問題。

Anthropic預計在90天內公開報告研究成果,並計畫推出獨立第三方機制來承接後續的大規模網路安全協作。但現在最清楚的一件事是:AI讓軟體安全的時鐘走快了,而多數組織的應對速度還停在上一個時代。

原文出處
原文標題 Project Glasswing: Securing critical software for the AI era - Anthropic
媒體來源 Anthropic
發布日期 2026-06-21
閱讀原文 ↗

訂閱品富智圖 AI 新聞

每日 AI 產業要聞彙整,一封信直送信箱。