日報
AI 產業新聞
每日更新

全球人工智慧產業每日要聞 — 由黃紹麟編選摘要,每天從 100 多則新聞精選 6 則。

95
累積集數
738
則深度解讀
6
大追蹤分類

Anthropic揭AI找漏洞超越人類專家,攜12大廠推資安防禦計畫

2026-08-16 · 來源:Anthropic
幫你做功課
發生什麼事

Anthropic今日宣布Project Glasswing,聯合AWS、Apple、Google、Microsoft、NVIDIA等12家公司,用其前沿模型Claude Mythos Preview抓漏洞、修漏洞;該模型已在所有主流作業系統與瀏覽器中找出數千個高風險零時差漏洞,Anthropic並承諾投入最多1億美元使用額度與400萬美元捐款。

為什麼重要

AI挖漏洞的能力已超越多數人類專家,意味資安攻防門檻正被大幅拉低——誰先把這種能力用在防守端、補完關鍵基礎設施的舊漏洞,誰就掌握窗口期優勢,晚動手的一方將直接暴露在對手已具備的攻擊能力之下。

每天精選 6 則要聞、一則產業名人訪談,五分鐘跟上。

Anthropic今天丟出一個狠角色:一個代號Claude Mythos Preview、還沒對外開放的前沿模型,已經證明AI找軟體漏洞這件事,已經強過絕大多數頂尖資安專家。它不是紙上談兵,已經在每一套主流作業系統與瀏覽器裡挖出數千個高風險零時差漏洞,其中包括OpenBSD裡藏了27年的洞、FFmpeg裡被自動化測試工具打過五百萬次卻沒被抓到的16年老bug,還有它自己串起多個漏洞、讓攻擊者從普通權限一路拿下Linux伺服器完整控制權的組合技。這些漏洞已回報並修補完畢,但問題不在這幾個洞,在於這種能力再過不久就會擴散,擋不住的不只是負責任的用心人。

於是Amazon、Apple、Broadcom、Cisco、CrowdStrike、Google、JPMorganChase、Linux Foundation、Microsoft、NVIDIA、Palo Alto Networks這些名字全被拉進來,組成Project Glasswing。Anthropic自己掏出最多1億美元的模型使用額度,另外捐400萬美元給開源資安組織(其中250萬給Alpha-Omega與OpenSSF、150萬給Apache軟體基金會),再開放40多家維護關鍵軟體基礎設施的組織申請使用,目的很直接:用同一支能挖漏洞的AI,反過來幫忙補漏洞。90天內Anthropic要公開報告成果與修補進度,之後Mythos Preview會以每百萬token輸入25美元、輸出125美元的價格對合作方開放,但不打算公開發布——太危險,還沒有把關的安全機制。

這裡的關鍵不是又一次資安合作案,是攻防天平第一次被AI公開撬動。過去挖漏洞是稀缺技能,只有少數頂尖專家做得到,這道門檻本身就是一種防禦——現在AI把找洞和寫exploit的成本砍到誰都付得起,防守方比進攻方先拿到這把刀,窗口期就是關鍵優勢。Anthropic自己講得很白:接下來幾個月AI能力會大幅躍進,但修補全球關鍵基礎設施要花好幾年,防守方要贏,現在就得動手,晚一步窗口就關了。對亞太的銀行、電網、醫療系統跟政府機構來說,這不是選擇題:當國家級對手也拿得到同等級能力挖你系統的洞,你手上有沒有一套一樣強的AI幫你先補,直接決定你是獵物還是有備而戰。全球網路犯罪一年損失估計約5000億美元,這個數字接下來會怎麼走,取決於誰先把AI武裝到防守這一邊。

電子報訂閱 ・ NEWSLETTER

看完今天的,讓明天的自己送上門

每天精選 6 則要聞、一則產業名人訪談,五分鐘跟上。

已出刊 95 期 ・ 隨時可退訂

原文出處
原文標題 Project Glasswing: Securing critical software for the AI era
媒體來源 Anthropic
發布日期 2026-08-14
閱讀原文 ↗