Anthropic|Project Glasswing:為 AI 時代保護關鍵軟體(對應Claude Mythos)

更新 發佈閱讀 6 分鐘

一、計畫簡介

Anthropic 宣布啟動 Project Glasswing,聯合了 AWS、Apple、Broadcom、Cisco、CrowdStrike、Google、JPMorganChase、Linux Foundation、Microsoft、NVIDIA 及 Palo Alto Networks,共同致力於保護全球最關鍵的軟體基礎設施。

此計畫的核心驅動力,是 Anthropic 訓練出的一款尚未公開發布的前沿模型——Claude Mythos Preview。該模型揭示了一個嚴峻事實:AI 在程式碼能力上已超越絕大多數人類,能夠發現並利用軟體漏洞。Mythos Preview 已在每個主要作業系統與網頁瀏覽器中找到數千個高嚴重性漏洞。

資金承諾方面,Anthropic 將提供高達 1 億美元的模型使用額度,以及 400 萬美元的直接捐款給開源安全組織。


二、AI 時代的網路安全威脅

我們日常依賴的軟體——銀行系統、醫療紀錄、物流網路、電力網格——向來存在漏洞,其中部分是可被攻擊者利用的嚴重安全缺陷。全球網路犯罪造成的年度損失估計約達 5,000 億美元

過去,找出並利用漏洞需要極少數頂尖安全專家才具備的知識。但最新的前沿 AI 模型已大幅降低了所需的成本、精力與專業門檻。

然而威脅與機會並存:同樣的能力在正確使用下,可以成為找出並修復關鍵軟體漏洞、甚至開發出更少安全漏洞之新軟體的利器。Project Glasswing 正是朝著讓防禦方在 AI 驅動的網路安全新時代中取得持久優勢的重要一步。


三、Claude Mythos Preview 的漏洞發現能力

在過去幾週內,Mythos Preview 已在每個主要作業系統與瀏覽器中找到數千個零日漏洞(zero-day vulnerabilities),其中許多屬於關鍵等級。以下是三個具代表性的案例:

  • OpenBSD 漏洞(存在 27 年):該漏洞讓攻擊者僅需連線即可遠端讓任何運行該系統的機器崩潰。
  • FFmpeg 漏洞(存在 16 年):自動測試工具已對該行程式碼執行過 500 萬次測試,卻從未發現問題。
  • Linux 核心漏洞:Mythos Preview 自主找到並串連多個漏洞,讓攻擊者可從一般使用者權限提升至完全控制機器。

評測數據方面,在 CyberGym 網路安全漏洞復現基準上,Mythos Preview 得分為 83.1%,遠超 Claude Opus 4.6 的 66.6%。在程式碼能力方面,SWE-bench Verified 得分達 93.9%(Opus 4.6 為 80.8%)。

Anthropic 不計畫將 Claude Mythos Preview 公開發布,但長期目標是讓使用者能安全地大規模部署 Mythos 等級的模型。


四、計畫夥伴的看法

各大合作夥伴對此計畫的重要性均表示高度認同,重點摘要如下:

  • Cisco:AI 能力已跨越閾值,根本改變了保護關鍵基礎設施的緊迫性,舊有的強化系統方法已不再足夠。
  • AWS:每天分析逾 40 兆筆網路流量,AI 是其大規模防禦能力的核心。 anthropic
  • CrowdStrike:漏洞被發現到被利用的時間視窗已大幅縮短,從前需幾個月,現在 AI 幾分鐘就能辦到。
  • Linux Foundation:開源軟體構成現代系統的絕大部分,但開源維護者歷來缺乏安全資源,此計畫提供了改變這一局面的可信路徑。
  • Microsoft:在其開源安全基準 CTI-REALM 上,Mythos Preview 相較先前模型有顯著進步。

五、計畫後續規劃

Project Glasswing 合作夥伴將獲得 Mythos Preview 的存取權,用於本地漏洞偵測、二進位黑盒測試、端點安全加固及滲透測試等任務。

資金運用方面

  • 1 億美元模型使用額度將用於計畫期間的研究預覽;研究預覽結束後,每百萬 token 定價為輸入 $25/輸出 $125。
  • 另向 Alpha-Omega、OpenSSF(透過 Linux Foundation)捐款 250 萬美元,並向 Apache Software Foundation 捐款 150 萬美元,支援開源軟體維護者應對安全挑戰。

透明度方面,Anthropic 將在 90 天內公開發布研究成果報告,涵蓋已修復漏洞與可揭露的改進項目,並制定 AI 時代安全實踐的實用建議,包括漏洞揭露流程、軟體更新流程、開源與供應鏈安全等面向。


附記:命名由來

計畫名稱取自「玻璃翼蝴蝶(Greta oto)」:其透明的翅膀讓牠能隱身於環境中,猶如長年隱藏的軟體漏洞;同時也象徵蝴蝶得以躲避傷害——對應 Anthropic 在此計畫中倡導的透明度。而「Mythos」則源自古希臘語,意指「話語」或「敘事」。

資料來源: anthropic

留言
avatar-img
Giska 的日常蒙太奇
0會員
9內容數
Hi. 我是Giska(吉斯卡)~ 這裡是筆記、興趣還有日常碎片
你可能也想看
Thumbnail
全新版本的《三便士歌劇》如何不落入「復刻經典」的巢臼,反而利用華麗的秀場視覺,引導觀眾在晚期資本主義的消費愉悅之中,而能驚覺「批判」本身亦可能被收編——而當絞繩升起,這場關於如何生存的黑色遊戲,又將帶領新時代的我們走向何種後現代的自我解構?
Thumbnail
全新版本的《三便士歌劇》如何不落入「復刻經典」的巢臼,反而利用華麗的秀場視覺,引導觀眾在晚期資本主義的消費愉悅之中,而能驚覺「批判」本身亦可能被收編——而當絞繩升起,這場關於如何生存的黑色遊戲,又將帶領新時代的我們走向何種後現代的自我解構?
Thumbnail
5 月,方格創作島正式開島。這是一趟 28 天的創作旅程。活動期間,每週都會有新的任務地圖與陪跑計畫,從最簡單的帳號使用、沙龍建立,到帶著你從一句話、一張照片開始,一步一步找到屬於自己的創作節奏。不需要長篇大論,不需要完美的文筆,只需要帶上你今天的日常,就可以出發。征服創作島,抱回靈感與大獎!
Thumbnail
5 月,方格創作島正式開島。這是一趟 28 天的創作旅程。活動期間,每週都會有新的任務地圖與陪跑計畫,從最簡單的帳號使用、沙龍建立,到帶著你從一句話、一張照片開始,一步一步找到屬於自己的創作節奏。不需要長篇大論,不需要完美的文筆,只需要帶上你今天的日常,就可以出發。征服創作島,抱回靈感與大獎!
Thumbnail
美國國防部要求AI公司開放「所有合法用途」引發爭議,Anthropic堅持不放寬對自主武器與大規模監控的限制。這場軍方與科技企業之間的角力,不只是商業合作問題,更是倫理邊界與權力控制的對峙。以青用日常視角拆解這場看似「勇者鬥惡龍」的敘事,探問:合法是否等於合理?企業能否在國家權力面前守住原則?
Thumbnail
美國國防部要求AI公司開放「所有合法用途」引發爭議,Anthropic堅持不放寬對自主武器與大規模監控的限制。這場軍方與科技企業之間的角力,不只是商業合作問題,更是倫理邊界與權力控制的對峙。以青用日常視角拆解這場看似「勇者鬥惡龍」的敘事,探問:合法是否等於合理?企業能否在國家權力面前守住原則?
Thumbnail
探討 Anthropic 如何透過「蜂巢思維」(Hive Mind)與「營火模型」(Campfire Model)克服組織僵化,打造強大的 AI 模型 Claude。分析其「向上競爭」的商業策略,並預警 2026 年 AGI 時代對產品開發模式的衝擊,提供給產品人的生存與變革建議。
Thumbnail
探討 Anthropic 如何透過「蜂巢思維」(Hive Mind)與「營火模型」(Campfire Model)克服組織僵化,打造強大的 AI 模型 Claude。分析其「向上競爭」的商業策略,並預警 2026 年 AGI 時代對產品開發模式的衝擊,提供給產品人的生存與變革建議。
Thumbnail
在這項實驗中,Anthropic 讓其大型語言模型 Claude Sonnet 3.7(化名「Claudius」)經營一家小型自動化商店。TN科技筆記將待各位來看看 Project Vend 的實驗設計、Claudius 的表現與失誤,以及這項實驗為 AI 經濟應用帶來的啟示。
Thumbnail
在這項實驗中,Anthropic 讓其大型語言模型 Claude Sonnet 3.7(化名「Claudius」)經營一家小型自動化商店。TN科技筆記將待各位來看看 Project Vend 的實驗設計、Claudius 的表現與失誤,以及這項實驗為 AI 經濟應用帶來的啟示。
Thumbnail
當時間變少之後,看戲反而變得更加重要——這是在成為母親之後,我第一次誠實地面對這一件事:我沒有那麼多的晚上,可以任性地留給自己了。看戲不再只是「今天有沒有空」,而是牽動整個週末的結構,誰應該照顧孩子,我該在什麼時間回到家,隔天還有沒有精神帶小孩⋯⋯於是,我不得不學會一件以前並不擅長的事:挑選。
Thumbnail
當時間變少之後,看戲反而變得更加重要——這是在成為母親之後,我第一次誠實地面對這一件事:我沒有那麼多的晚上,可以任性地留給自己了。看戲不再只是「今天有沒有空」,而是牽動整個週末的結構,誰應該照顧孩子,我該在什麼時間回到家,隔天還有沒有精神帶小孩⋯⋯於是,我不得不學會一件以前並不擅長的事:挑選。
Thumbnail
複雜議題常被簡化成「智力測驗式」的單選題,例如支持或反對 AI 與軍方合作。然而實際上,像 Anthropic 與 OpenAI 在 AI 國安合作上的爭論,更像是不同思考框架下的推理。當討論被縮成 A 或 B 的選項時,人們往往忽略每個結論背後的前提條件,也容易把立場差異誤解為理解能力的差異。
Thumbnail
複雜議題常被簡化成「智力測驗式」的單選題,例如支持或反對 AI 與軍方合作。然而實際上,像 Anthropic 與 OpenAI 在 AI 國安合作上的爭論,更像是不同思考框架下的推理。當討論被縮成 A 或 B 的選項時,人們往往忽略每個結論背後的前提條件,也容易把立場差異誤解為理解能力的差異。
Thumbnail
本文深度解析賽勒布倫尼科夫的舞臺作品《傳奇:帕拉贊諾夫的十段殘篇》,如何以十段殘篇,結合帕拉贊諾夫的電影美學、象徵意象與當代政治流亡抗爭,探討藝術在儀式消失的現代社會如何承接意義,並展現不羈的自由靈魂。
Thumbnail
本文深度解析賽勒布倫尼科夫的舞臺作品《傳奇:帕拉贊諾夫的十段殘篇》,如何以十段殘篇,結合帕拉贊諾夫的電影美學、象徵意象與當代政治流亡抗爭,探討藝術在儀式消失的現代社會如何承接意義,並展現不羈的自由靈魂。
Thumbnail
當 AI 開始寫程式、自我修補漏洞,誰來保護 AI?這個問題終於有了答案。 --- 一場改變資安格局的宣布 2026 年 4 月 7 日,Anthropic 做了一件看似低調、但影響深遠的事:宣布 Project Glasswing。 這不是一個普通的產品發布。這是一
Thumbnail
當 AI 開始寫程式、自我修補漏洞,誰來保護 AI?這個問題終於有了答案。 --- 一場改變資安格局的宣布 2026 年 4 月 7 日,Anthropic 做了一件看似低調、但影響深遠的事:宣布 Project Glasswing。 這不是一個普通的產品發布。這是一
Thumbnail
當前 AI 賽局的重點不再是誰更「酷」,而是誰能更可靠地替企業產生可衡量的價值。
Thumbnail
當前 AI 賽局的重點不再是誰更「酷」,而是誰能更可靠地替企業產生可衡量的價值。
Thumbnail
Wall Street Journal 實際報導 影片很輕鬆有趣,推薦!! 上一篇剛聯想完,為什麼在封閉環境下的 AI 看起來這麼神,沒多久就剛好看到了 Anthropic 的 Project Vend 系列實驗——讓 AI 代理擔任販賣機店長 Claudius,嘗試實際營運一間辦公室內的自動販賣
Thumbnail
Wall Street Journal 實際報導 影片很輕鬆有趣,推薦!! 上一篇剛聯想完,為什麼在封閉環境下的 AI 看起來這麼神,沒多久就剛好看到了 Anthropic 的 Project Vend 系列實驗——讓 AI 代理擔任販賣機店長 Claudius,嘗試實際營運一間辦公室內的自動販賣
Thumbnail
我們正處於一個過渡期。未來的軟體工程師可能不再是單純的代碼生產者,而是 AI 系統的指揮家。
Thumbnail
我們正處於一個過渡期。未來的軟體工程師可能不再是單純的代碼生產者,而是 AI 系統的指揮家。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News