
Anthropic 近日大幅拓展了其 AI 驱动的协作式网络安全项目——“玻璃翼计划”(Project Glasswing),将 Claude Mythos 预览版向约 150 家新机构开放访问。这一扩张得益于与现有合作方、安全行业、开源软件维护者以及美国政府的数周密切协作。
Part 01:项目进展与初期成果
Project Glasswing 最初于 2026 年 4 月初公布时的合作伙伴约 50 家,这些机构率先获得了 Claude Mythos 预览版权限,用于扫描自身代码库中的安全漏洞。早期合作机构已累计发现超过 10,000 个高危或严重安全漏洞,充分展现了 Mythos 级模型在企业及基础设施代码库检测上的强大实力。
新增机构遍布 15 个以上国家,多数提供的关键基础设施服务影响范围远超其所在国。电力、水务、医疗、通信及硬件等初期参与不足的行业现已纳入计划。相当比例的新伙伴是维护全球广泛使用代码库的供应商与非营利组织,其中不少代码库连各国政府都在依赖。
Part 02:风险评估与准入机制
Anthropic 的风险评估显示:对多数 Project Glasswing 合作伙伴而言,其代码库一旦遭成功网络攻击,可能影响超 1 亿人,对全球及国家安全造成重大影响。每家新机构都必须满足 Anthropic 的安全要求,才能获得模型访问权限。
Part 03:Claude Mythos预览版功能扩展
除基础漏洞检测外,合作伙伴正将 Claude Mythos 预览版部署到更广泛的防御任务中,包括:
- 自动化补丁编写
- 预防漏洞进入生产环境的预发布安全检查
- 渗透测试模拟
- 威胁检测与响应自动化
- 使用内存安全语言重构遗留代码库
Part 04:行业预警与防御窗口期
Mythos 预览版同时向行业发出关键预警:Anthropic 预计未来 6 至 12 个月内,竞争对手将开发出 Mythos 级模型,且很可能在缺少充分防护措施的情况下发布,导致攻击性滥用风险。这一时间表为网络防御者调整工具和操作规范提供了紧迫的窗口期。
Part 05:能力扩展计划
为扩大防御能力覆盖范围,Anthropic 正向可信安全团队按需提供支持漏洞检测工作流的工具。该公司还推出了基于 Claude Opus 4.8 等前沿公共模型的 Claude Security 产品,为计划外的机构提供代码库扫描和补丁建议服务。
Anthropic 正积极与第三方协商,大规模扩展开源软件漏洞审查与修补工作,包括制定向开源维护者披露发现的标准化最佳实践,以简化分类和修复流程。
Part 06:长期目标与安全考量
Anthropic 承认未来将有数十万机构需要 Mythos 级能力来应对威胁环境。公司正在推进公开访问版本,但强调必须首先建立目前尚未完善的防滥用安全机制,同时计划扩展其网络安全验证计划,向更多机构授予特定防御任务的 Mythos 级能力。
Project Glasswing 的长期目标保持不变:将 AI 在网络安全中的角色从漏洞发现转向覆盖披露、修补和部署的全周期模型,最终为防御方建立持久优势。
参考来源:
Anthropic Expands Project Glasswing Claude Mythos Preview to 150 New Organizations
关于 AI 安全与开源协作的更多思考,欢迎到云栈社区继续探讨。
|