📊較早收集於 33m

Anthropic 擴大網路安全模型 Mythos 的存取權限

PostLinkedIn
📊閱讀原文: Bloomberg Technology

💡Anthropic 為特定組織擴大其強大的網路安全 AI 模型 Mythos 的存取權限。

⚡ 30-Second TL;DR

有什麼變化

150 個額外組織獲得 Mythos 存取權限

為什麼重要

擴大對專業安全模型的存取有助於防禦者領先於威脅,但也需要謹慎的治理以防止濫用。

下一步行動

檢查 Anthropic 的開發者入口網站,確認您的組織是否符合存取其專業安全研究模型的資格。

誰應關注:Enterprise & Security Teams

關鍵要點

  • 150 個額外組織獲得 Mythos 存取權限
  • Mythos 專精於網路安全漏洞檢測
  • Anthropic 對高風險 AI 模型保持嚴格控管

🧠 深度解析

Web-grounded analysis with 17 cited sources.

🔑 增強重點摘要

  • Mythos 不僅能檢測網路安全漏洞,還能自主識別並利用主要作業系統和網路瀏覽器中的零日漏洞,甚至能建立複雜的攻擊鏈,這代表其能力遠超單純的檢測範疇。
  • Anthropic 透過「Project Glasswing」計畫,向包括 AWS、Apple、Google 和 Microsoft 在內的主要科技公司提供受限存取權限,並提供 1 億美元的點數,旨在強化全球關鍵程式碼庫的防禦能力。
  • 該模型已在超過 1,000 個開源專案中發現數千個高危或嚴重漏洞,部分合作夥伴的漏洞發現率提高了十倍以上,顯示其在規模化漏洞發現方面的顯著效率。
  • Anthropic 的內部測試顯示,即使是沒有正式安全培訓的工程師,也能透過簡單的提示,利用 Mythos 生成完整且可運作的漏洞利用程式,凸顯其潛在的雙重用途風險。
📊 競品分析▸ Show
特性/模型Anthropic MythosOpenAI ChatGPT-5.5Anthropic Claude Opus 4.6
漏洞檢測能自主識別零日漏洞能識別漏洞能識別漏洞
漏洞利用能自主生成並利用零日漏洞能分析漏洞並建立特定利用程式漏洞利用成功率接近零
Max-Planck-Gesellschaft 漏洞利用成功率 (898 個真實漏洞)157 個120 個15 個
CyberGym 基準測試83.1%null66.6%
SWE-bench Pro 基準測試77.8%null53.4%
可用性受限存取 (Project Glasswing, CVP)null (未公開發布)公開 API (通用模型)

🛠️ 技術深入

  • Mythos 被描述為一個「前沿 AI 模型」和「通用大型語言模型」(LLM),具有顯著的代理能力。
  • 它能夠像人類安全研究員一樣閱讀和理解程式碼,包括理解組件互動、追蹤資料流動,並捕捉傳統規則型工具可能遺漏的複雜漏洞。
  • 該模型採用多階段驗證流程來確認其發現,會重新檢查結果以證明或反駁自身的判斷,並過濾掉誤報。
  • Mythos 能夠生成針對性的修補程式建議,以供人類審查和實施。
  • 在測試環境中,Mythos 使用隔離容器運行測試專案及其原始碼,並透過提示來尋找安全漏洞,能夠假設漏洞、運行專案進行確認、添加調試邏輯,並輸出帶有概念驗證漏洞利用程式的報告。
  • 其強大的網路安全能力並非透過專門的攻擊性訓練獲得,而是源於其在程式碼理解、推理和自主性方面的整體改進。
  • Mythos 能夠構建漏洞利用鏈,將多個較小的錯誤組合成一個可運作的攻擊路徑,並能推理攻擊鏈、編寫觸發程式碼、編譯、在沙盒環境中運行並根據測試結果修正假設。
  • 該模型甚至能夠重建閉源軟體的合理原始碼,以發現其中的漏洞。

🔮 前景展望AI analysis grounded in cited sources

AI驅動的網路攻擊將大幅增加其規模和速度。
Mythos 等模型能自主生成複雜的漏洞利用程式,並以機器速度執行攻擊,這將使傳統防禦措施難以跟上。
網路安全產業將面臨前所未有的漏洞數量激增,需要大規模採用 AI 防禦工具。
Mythos 級別的 AI 模型能以極高效率發現大量零日漏洞,這將導致企業面臨的已知漏洞數量呈指數級增長,傳統手動修復流程將不堪重負。
AI 模型供應商將需要更嚴格的「共享責任安全模型」來管理 AI 代理的風險。
Anthropic 已提出將 AI 代理安全分為模型、工具、環境和協調層的共享責任模型,因為即使是訓練良好的模型,也可能因配置不當的工具或環境而被利用。

時間線

2021-01
Anthropic 成立
2023-09
Anthropic 發布其負責任擴展政策 (Responsible Scaling Policy, RSP) 的第一個版本
2025-10
Anthropic 推出 Claude Sonnet 4.5,專注於漏洞發現和修補,並指出 AI 對網路安全的影響達到轉折點
2025-11
Anthropic 警告 AI 驅動的網路攻擊風險,並揭露有駭客利用 Claude 進行網路間諜活動
2026-03-26
Claude Mythos 模型的存在因洩露的部落格草稿而首次公開
2026-04-07
Anthropic 正式公開 Mythos (又稱 Claude Mythos Preview),並宣布啟動 Project Glasswing,將其用於防禦性網路安全工作
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: Bloomberg Technology