绑定手机号
获取验证码
确认绑定
提问
0/255
提问
订阅开课提醒需关注服务号
回答成功
知道了
扫码关注智猩猩服务号登录
请使用微信扫描二维码
扫描二维码分享给微信好友
您已订阅成功,有新课程,我们将第一时间提醒您。
知道了
发送提问成功
回答可在
“我的——我的提问”中查看
知道了
失败
欢迎来智东西
关注我们
智东西
车东西
芯东西
智猩猩
0
0
Anthropic甩出AI安全王炸!发起玻璃之翼用Mythos围剿零日漏洞,保护全球OS浏览器与开源项目
分类: 大语言模型
2026-04-08 17:38:00

智猩猩AI整理

编辑:汐汐

各大主流操作系统和浏览器的底层代码中,潜伏着无数个未知的零日漏洞,即厂商尚未发现、或已发现但未公开、且未发布补丁修复的安全缺陷,这些漏洞被攻击者发现到首次被利用,留给厂商修复的时间为 “0日”,防御方完全没有准备时间。

当今AI发展过于迅速,一旦被黑客率先利用,全球网络生态可能瞬间瘫痪。面对浩如烟海的底层代码,依靠人类安全专家去“大海捞针”不仅成本极高,而且显然已经力不从心。

就在今天,Anthropic 毫无征兆地抛出一枚重磅炸弹,正式宣布启动一项名为 Project Glasswing 的紧急倡议项目,目标直指“保护全球最关键的软件系统”。

与此同时,Anthropic 还亮出了他们尚未正式公开的秘密武器(虽然此前已有信息泄露),即Claude Mythos Preview 模型,该模型各项性能碾压当前市面上存在的所有模型,包括Anthropic自家的Claude Opus 4.6。

01 顶尖大模型Mythos:多个科技巨头组建的联盟

4月6日,Anthropic宣布与Google、Broadcom达成史诗级算力基建协议。从2027年起,Anthropic将获得高达约3.5GW的下一代Google TPU算力。这不仅助力其年营收运转率已飙升至300亿美元,更是证明Anthropic在AI军备竞赛中已备足恐怖弹药,彻底撕开对单一硬件依赖的口子。

一、超越人类顶级专家的 Claude Mythos Preview

在此次 Project Glasswing 倡议中挑大梁的,并非大家熟知的 Claude 系列常规型号,而是此前早已有消息泄露、 Anthropic 未正式发布的最新前沿模型Claude Mythos Preview。

官方直言,该模型“在发现软件漏洞方面,已超越绝大多数人类专家,仅次于最顶尖的安全研究员”。这并非纸上谈兵,目前,Mythos Preview 已在全球各大主流操作系统(包括 Linux、Windows、macOS 等)和主流浏览器中,自主扫描并揪出了数千个高危漏洞,其中包含大量致命零日漏洞。

在官方发布的Claude Mythos技术文章中,研究者分别使用Sonnet4.6、Opus 4.6和Mythos Preview三个模型来测试Mozilla Firefox 147 版本 JavaScript 引擎的漏洞。

▲不同AI模型在“Firefox JS shell 漏洞利用任务”中的表现对比。

文章中提到,“Opus 4.6 在数百次尝试中,仅有两次成功将其在 Mozilla Firefox 147 JavaScript 引擎中发现的漏洞(这些漏洞已在 Firefox 148 中全部修复)转化为 JavaScript shell 的可用 exploit。我们将这一实验重新运行,并作为 Mythos Preview 的基准测试。结果显示,Mythos Preview 成功开发出可用漏洞利用的次数达到 181 次,此外还有 29 次实现了寄存器控制。”

▲原文中关于对Firefox JS shell 漏洞利用任务的表述。

▲Agentic coding指标对比。

▲Reasoning指标对比。

▲Agentic search and computer use指标对比。

技术报告完整内容详见网站:

https://red.anthropic.com/2026/mythos-preview/

Claude Mythos Preview的模型详细信息详见论文:

https://www-cdn.anthropic.com/8b8380204f74670be75e81c820ca8dda846ab289.pdf

ProjectGlasswing官方页面(含各项指标对比)详见网站:

https://www.anthropic.com/glasswing

二、集结科技巨头组建“复仇者联盟”

4月8日,Anthropic宣布了一项叫做“Project Glasswing(直译为玻璃之翼)”的项目。

Anthropic 采取了极为谨慎的“定向援助”策略,即不面向普通用户公测、不开源、不一般可用。Mythos Preview 目前仅限 Project Glasswing 启动伙伴使用。

官方公布的合作伙伴名单极为豪华,包括AWS、Apple、Broadcom、Cisco、CrowdStrike、Google、JPMorganChase、Linux Foundation、Microsoft、NVIDIA、Palo Alto Networks等顶级企业和开源组织。

并且,Anthropic宣称,直接豪掷高达 1 亿美元 的模型使用额度,专供上述合作伙伴以及超过 40 个维护关键软件的组织(含大量开源项目)免费调用,并承诺将所学经验向全行业公开报告。

Anthropic 并未选择闭门造车,而是直接拉来了全球科技圈的半壁江山,组建了一支堪称“复仇者联盟”的合作阵容。

02 互联网可能要完蛋!AI网安竞赛正式打响

Anthropic的帖子已经引发了超千万次查看,不管是被“封闭”起来的新模型Claude Mythos还是Glasswing都引发了非常激烈的讨论,许多AI开发者、研究员、安全专家和业内大V迅速掀起热议。

开发者@zivdotcat认为,Claude Mythos Preview的发布意味着AI网络安全竞赛正式启动了。

Bend编程语言创建者,GitHub 19k星开发者Taelin已经迫不及待想要访问Mythos Preview来提升语言安全性。

有网友甚至说,如果Mythos能找到漏洞,说不定可以让Windows XP系统更加现代化。

甚至加密货币以太坊的工作人员都评论,想让其协议安全团队也能获取访问权限。

云架构师Micheal引用Anthropic报告的核心段落,强调AI已经大幅度降低了漏洞的利用门槛,整个行业将迎来冲击。

高级软件工程师@kelton5020夸张地说,如果Mythos这么强的话,互联网可能要完蛋了。

不过还是有网友给出了致命调侃,说它并没有阻止Claude Code泄露。

03 互联网安全的利刃与盾牌:网络安全攻防战的解药

在谷歌TPU超大算力的支撑下,以及Project Glasswing的多方合作背景下,Claude Mythos给全球网络安全领域指了一条新路,那就是用AI打败漏洞。

过去那种审计几千几万甚至上亿行代码的低效高成本方式在不久就会慢慢被这种超级大模型取代。如今,Claude Mythos Preview 在超强算力引擎的驱动下,已能以“降维打击”的速度自主扫描主流操作系统、浏览器及关键开源项目,并同步生成修复方案。

这对整个互联网行业,尤其是安全行业来说,像是一个新时代的序幕,前沿大模型在恐怖算力加持下,完全有能力承担起审计人类历史庞杂代码库的重任。

当模型在漏洞发现能力上已超越绝大多数人类专家时,它既是顶级“盾牌”,也是潜在的“长矛”。这种强大的模型实力,也意味着同样的技术一旦落入黑客组织、国家级威胁行为体手中,将对全球关键信息基础设施构成降维打击式的毁灭性威胁。

科幻电影里面那种连接“智脑火速破解”的场景,正在悄然降临现实。

未来的网络安全攻防战,人类担任的角色将是一个大模型智能体的驾驶员。数字世界的攻防奇点已经到来,而AI,将会是这场持久战争的终极解药。