📊Bloomberg Technology•較早收集於 33m
Anthropic 擴大網路安全模型 Mythos 的存取權限
💡Anthropic 為特定組織擴大其強大的網路安全 AI 模型 Mythos 的存取權限。
⚡ 30-Second TL;DR
有什麼變化
150 個額外組織獲得 Mythos 存取權限
為什麼重要
擴大對專業安全模型的存取有助於防禦者領先於威脅,但也需要謹慎的治理以防止濫用。
下一步行動
檢查 Anthropic 的開發者入口網站,確認您的組織是否符合存取其專業安全研究模型的資格。
誰應關注:Enterprise & Security Teams
關鍵要點
- •150 個額外組織獲得 Mythos 存取權限
- •Mythos 專精於網路安全漏洞檢測
- •Anthropic 對高風險 AI 模型保持嚴格控管
🧠 深度解析
Web-grounded analysis with 17 cited sources.
🔑 增強重點摘要
- •Mythos 不僅能檢測網路安全漏洞,還能自主識別並利用主要作業系統和網路瀏覽器中的零日漏洞,甚至能建立複雜的攻擊鏈,這代表其能力遠超單純的檢測範疇。
- •Anthropic 透過「Project Glasswing」計畫,向包括 AWS、Apple、Google 和 Microsoft 在內的主要科技公司提供受限存取權限,並提供 1 億美元的點數,旨在強化全球關鍵程式碼庫的防禦能力。
- •該模型已在超過 1,000 個開源專案中發現數千個高危或嚴重漏洞,部分合作夥伴的漏洞發現率提高了十倍以上,顯示其在規模化漏洞發現方面的顯著效率。
- •Anthropic 的內部測試顯示,即使是沒有正式安全培訓的工程師,也能透過簡單的提示,利用 Mythos 生成完整且可運作的漏洞利用程式,凸顯其潛在的雙重用途風險。
📊 競品分析▸ Show
| 特性/模型 | Anthropic Mythos | OpenAI ChatGPT-5.5 | Anthropic Claude Opus 4.6 |
|---|---|---|---|
| 漏洞檢測 | 能自主識別零日漏洞 | 能識別漏洞 | 能識別漏洞 |
| 漏洞利用 | 能自主生成並利用零日漏洞 | 能分析漏洞並建立特定利用程式 | 漏洞利用成功率接近零 |
| Max-Planck-Gesellschaft 漏洞利用成功率 (898 個真實漏洞) | 157 個 | 120 個 | 15 個 |
| CyberGym 基準測試 | 83.1% | null | 66.6% |
| SWE-bench Pro 基準測試 | 77.8% | null | 53.4% |
| 可用性 | 受限存取 (Project Glasswing, CVP) | null (未公開發布) | 公開 API (通用模型) |
🛠️ 技術深入
- Mythos 被描述為一個「前沿 AI 模型」和「通用大型語言模型」(LLM),具有顯著的代理能力。
- 它能夠像人類安全研究員一樣閱讀和理解程式碼,包括理解組件互動、追蹤資料流動,並捕捉傳統規則型工具可能遺漏的複雜漏洞。
- 該模型採用多階段驗證流程來確認其發現,會重新檢查結果以證明或反駁自身的判斷,並過濾掉誤報。
- Mythos 能夠生成針對性的修補程式建議,以供人類審查和實施。
- 在測試環境中,Mythos 使用隔離容器運行測試專案及其原始碼,並透過提示來尋找安全漏洞,能夠假設漏洞、運行專案進行確認、添加調試邏輯,並輸出帶有概念驗證漏洞利用程式的報告。
- 其強大的網路安全能力並非透過專門的攻擊性訓練獲得,而是源於其在程式碼理解、推理和自主性方面的整體改進。
- Mythos 能夠構建漏洞利用鏈,將多個較小的錯誤組合成一個可運作的攻擊路徑,並能推理攻擊鏈、編寫觸發程式碼、編譯、在沙盒環境中運行並根據測試結果修正假設。
- 該模型甚至能夠重建閉源軟體的合理原始碼,以發現其中的漏洞。
🔮 前景展望AI analysis grounded in cited sources
AI驅動的網路攻擊將大幅增加其規模和速度。
Mythos 等模型能自主生成複雜的漏洞利用程式,並以機器速度執行攻擊,這將使傳統防禦措施難以跟上。
網路安全產業將面臨前所未有的漏洞數量激增,需要大規模採用 AI 防禦工具。
Mythos 級別的 AI 模型能以極高效率發現大量零日漏洞,這將導致企業面臨的已知漏洞數量呈指數級增長,傳統手動修復流程將不堪重負。
AI 模型供應商將需要更嚴格的「共享責任安全模型」來管理 AI 代理的風險。
Anthropic 已提出將 AI 代理安全分為模型、工具、環境和協調層的共享責任模型,因為即使是訓練良好的模型,也可能因配置不當的工具或環境而被利用。
⏳ 時間線
2021-01
Anthropic 成立
2023-09
Anthropic 發布其負責任擴展政策 (Responsible Scaling Policy, RSP) 的第一個版本
2025-10
Anthropic 推出 Claude Sonnet 4.5,專注於漏洞發現和修補,並指出 AI 對網路安全的影響達到轉折點
2025-11
Anthropic 警告 AI 驅動的網路攻擊風險,並揭露有駭客利用 Claude 進行網路間諜活動
2026-03-26
Claude Mythos 模型的存在因洩露的部落格草稿而首次公開
2026-04-07
Anthropic 正式公開 Mythos (又稱 Claude Mythos Preview),並宣布啟動 Project Glasswing,將其用於防禦性網路安全工作
📎 來源 (17)
Factual claims are grounded in the sources below. Forward-looking analysis is AI-generated interpretation.
📰
AI 週報
閱讀本週精選 AI 大事摘要 →
👉相關動態
AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: Bloomberg Technology ↗

