Anthropic|Project Glasswing:為 AI 時代保護關鍵軟體

更新 發佈閱讀 6 分鐘

一、計畫簡介

Anthropic 宣布啟動 Project Glasswing,聯合了 AWS、Apple、Broadcom、Cisco、CrowdStrike、Google、JPMorganChase、Linux Foundation、Microsoft、NVIDIA 及 Palo Alto Networks,共同致力於保護全球最關鍵的軟體基礎設施。

此計畫的核心驅動力,是 Anthropic 訓練出的一款尚未公開發布的前沿模型——Claude Mythos Preview。該模型揭示了一個嚴峻事實:AI 在程式碼能力上已超越絕大多數人類,能夠發現並利用軟體漏洞。Mythos Preview 已在每個主要作業系統與網頁瀏覽器中找到數千個高嚴重性漏洞。

資金承諾方面,Anthropic 將提供高達 1 億美元的模型使用額度,以及 400 萬美元的直接捐款給開源安全組織。


二、AI 時代的網路安全威脅

我們日常依賴的軟體——銀行系統、醫療紀錄、物流網路、電力網格——向來存在漏洞,其中部分是可被攻擊者利用的嚴重安全缺陷。全球網路犯罪造成的年度損失估計約達 5,000 億美元

過去,找出並利用漏洞需要極少數頂尖安全專家才具備的知識。但最新的前沿 AI 模型已大幅降低了所需的成本、精力與專業門檻。

然而威脅與機會並存:同樣的能力在正確使用下,可以成為找出並修復關鍵軟體漏洞、甚至開發出更少安全漏洞之新軟體的利器。Project Glasswing 正是朝著讓防禦方在 AI 驅動的網路安全新時代中取得持久優勢的重要一步。


三、Claude Mythos Preview 的漏洞發現能力

在過去幾週內,Mythos Preview 已在每個主要作業系統與瀏覽器中找到數千個零日漏洞(zero-day vulnerabilities),其中許多屬於關鍵等級。以下是三個具代表性的案例:

  • OpenBSD 漏洞(存在 27 年):該漏洞讓攻擊者僅需連線即可遠端讓任何運行該系統的機器崩潰。
  • FFmpeg 漏洞(存在 16 年):自動測試工具已對該行程式碼執行過 500 萬次測試,卻從未發現問題。
  • Linux 核心漏洞:Mythos Preview 自主找到並串連多個漏洞,讓攻擊者可從一般使用者權限提升至完全控制機器。

評測數據方面,在 CyberGym 網路安全漏洞復現基準上,Mythos Preview 得分為 83.1%,遠超 Claude Opus 4.6 的 66.6%。在程式碼能力方面,SWE-bench Verified 得分達 93.9%(Opus 4.6 為 80.8%)。

Anthropic 不計畫將 Claude Mythos Preview 公開發布,但長期目標是讓使用者能安全地大規模部署 Mythos 等級的模型。


四、計畫夥伴的看法

各大合作夥伴對此計畫的重要性均表示高度認同,重點摘要如下:

  • Cisco:AI 能力已跨越閾值,根本改變了保護關鍵基礎設施的緊迫性,舊有的強化系統方法已不再足夠。
  • AWS:每天分析逾 40 兆筆網路流量,AI 是其大規模防禦能力的核心。 anthropic
  • CrowdStrike:漏洞被發現到被利用的時間視窗已大幅縮短,從前需幾個月,現在 AI 幾分鐘就能辦到。
  • Linux Foundation:開源軟體構成現代系統的絕大部分,但開源維護者歷來缺乏安全資源,此計畫提供了改變這一局面的可信路徑。
  • Microsoft:在其開源安全基準 CTI-REALM 上,Mythos Preview 相較先前模型有顯著進步。

五、計畫後續規劃

Project Glasswing 合作夥伴將獲得 Mythos Preview 的存取權,用於本地漏洞偵測、二進位黑盒測試、端點安全加固及滲透測試等任務。

資金運用方面

  • 1 億美元模型使用額度將用於計畫期間的研究預覽;研究預覽結束後,每百萬 token 定價為輸入 $25/輸出 $125。
  • 另向 Alpha-Omega、OpenSSF(透過 Linux Foundation)捐款 250 萬美元,並向 Apache Software Foundation 捐款 150 萬美元,支援開源軟體維護者應對安全挑戰。

透明度方面,Anthropic 將在 90 天內公開發布研究成果報告,涵蓋已修復漏洞與可揭露的改進項目,並制定 AI 時代安全實踐的實用建議,包括漏洞揭露流程、軟體更新流程、開源與供應鏈安全等面向。


附記:命名由來

計畫名稱取自「玻璃翼蝴蝶(Greta oto)」:其透明的翅膀讓牠能隱身於環境中,猶如長年隱藏的軟體漏洞;同時也象徵蝴蝶得以躲避傷害——對應 Anthropic 在此計畫中倡導的透明度。而「Mythos」則源自古希臘語,意指「話語」或「敘事」。

資料來源: anthropic

留言
avatar-img
Giska 資安與科技筆記
0會員
5內容數
Hi. 我是Giska(吉斯卡)~ 資訊安全/系統開發是我的日常軌跡,這裡記錄的是工作踩過的坑,還有那些我感興趣的話題
你可能也想看
Thumbnail
本文深度解析賽勒布倫尼科夫的舞臺作品《傳奇:帕拉贊諾夫的十段殘篇》,如何以十段殘篇,結合帕拉贊諾夫的電影美學、象徵意象與當代政治流亡抗爭,探討藝術在儀式消失的現代社會如何承接意義,並展現不羈的自由靈魂。
Thumbnail
本文深度解析賽勒布倫尼科夫的舞臺作品《傳奇:帕拉贊諾夫的十段殘篇》,如何以十段殘篇,結合帕拉贊諾夫的電影美學、象徵意象與當代政治流亡抗爭,探討藝術在儀式消失的現代社會如何承接意義,並展現不羈的自由靈魂。
Thumbnail
全新版本的《三便士歌劇》如何不落入「復刻經典」的巢臼,反而利用華麗的秀場視覺,引導觀眾在晚期資本主義的消費愉悅之中,而能驚覺「批判」本身亦可能被收編——而當絞繩升起,這場關於如何生存的黑色遊戲,又將帶領新時代的我們走向何種後現代的自我解構?
Thumbnail
全新版本的《三便士歌劇》如何不落入「復刻經典」的巢臼,反而利用華麗的秀場視覺,引導觀眾在晚期資本主義的消費愉悅之中,而能驚覺「批判」本身亦可能被收編——而當絞繩升起,這場關於如何生存的黑色遊戲,又將帶領新時代的我們走向何種後現代的自我解構?
Thumbnail
複雜議題常被簡化成「智力測驗式」的單選題,例如支持或反對 AI 與軍方合作。然而實際上,像 Anthropic 與 OpenAI 在 AI 國安合作上的爭論,更像是不同思考框架下的推理。當討論被縮成 A 或 B 的選項時,人們往往忽略每個結論背後的前提條件,也容易把立場差異誤解為理解能力的差異。
Thumbnail
複雜議題常被簡化成「智力測驗式」的單選題,例如支持或反對 AI 與軍方合作。然而實際上,像 Anthropic 與 OpenAI 在 AI 國安合作上的爭論,更像是不同思考框架下的推理。當討論被縮成 A 或 B 的選項時,人們往往忽略每個結論背後的前提條件,也容易把立場差異誤解為理解能力的差異。
Thumbnail
當前 AI 賽局的重點不再是誰更「酷」,而是誰能更可靠地替企業產生可衡量的價值。
Thumbnail
當前 AI 賽局的重點不再是誰更「酷」,而是誰能更可靠地替企業產生可衡量的價值。
Thumbnail
Wall Street Journal 實際報導 影片很輕鬆有趣,推薦!! 上一篇剛聯想完,為什麼在封閉環境下的 AI 看起來這麼神,沒多久就剛好看到了 Anthropic 的 Project Vend 系列實驗——讓 AI 代理擔任販賣機店長 Claudius,嘗試實際營運一間辦公室內的自動販賣
Thumbnail
Wall Street Journal 實際報導 影片很輕鬆有趣,推薦!! 上一篇剛聯想完,為什麼在封閉環境下的 AI 看起來這麼神,沒多久就剛好看到了 Anthropic 的 Project Vend 系列實驗——讓 AI 代理擔任販賣機店長 Claudius,嘗試實際營運一間辦公室內的自動販賣
Thumbnail
在這項實驗中,Anthropic 讓其大型語言模型 Claude Sonnet 3.7(化名「Claudius」)經營一家小型自動化商店。TN科技筆記將待各位來看看 Project Vend 的實驗設計、Claudius 的表現與失誤,以及這項實驗為 AI 經濟應用帶來的啟示。
Thumbnail
在這項實驗中,Anthropic 讓其大型語言模型 Claude Sonnet 3.7(化名「Claudius」)經營一家小型自動化商店。TN科技筆記將待各位來看看 Project Vend 的實驗設計、Claudius 的表現與失誤,以及這項實驗為 AI 經濟應用帶來的啟示。
Thumbnail
長期以來,西方美學以《維特魯威人》式的幾何比例定義「完美身體」,這種視覺標準無形中成為殖民擴張與種族分類的暴力工具。本文透過分析奈及利亞編舞家庫德斯.奧尼奎庫的舞作《轉轉生》,探討當代非洲舞蹈如何跳脫「標本式」的文化觀看。
Thumbnail
長期以來,西方美學以《維特魯威人》式的幾何比例定義「完美身體」,這種視覺標準無形中成為殖民擴張與種族分類的暴力工具。本文透過分析奈及利亞編舞家庫德斯.奧尼奎庫的舞作《轉轉生》,探討當代非洲舞蹈如何跳脫「標本式」的文化觀看。
Thumbnail
當 AI 開始寫程式、自我修補漏洞,誰來保護 AI?這個問題終於有了答案。 --- 一場改變資安格局的宣布 2026 年 4 月 7 日,Anthropic 做了一件看似低調、但影響深遠的事:宣布 Project Glasswing。 這不是一個普通的產品發布。這是一
Thumbnail
當 AI 開始寫程式、自我修補漏洞,誰來保護 AI?這個問題終於有了答案。 --- 一場改變資安格局的宣布 2026 年 4 月 7 日,Anthropic 做了一件看似低調、但影響深遠的事:宣布 Project Glasswing。 這不是一個普通的產品發布。這是一
Thumbnail
若說易卜生的《玩偶之家》為 19 世紀的女性,開啟了一扇離家的窄門,那麼《海妲.蓋柏樂》展現的便是門後的窒息世界。本篇文章由劇場演員 Amily 執筆,同為熟稔文本的演員,亦是深刻體察制度縫隙的當代女性,此文所看見的不僅僅是崩壞前夕的最後發聲,更是女人被迫置於冷酷的制度之下,步步陷入無以言說的困境。
Thumbnail
若說易卜生的《玩偶之家》為 19 世紀的女性,開啟了一扇離家的窄門,那麼《海妲.蓋柏樂》展現的便是門後的窒息世界。本篇文章由劇場演員 Amily 執筆,同為熟稔文本的演員,亦是深刻體察制度縫隙的當代女性,此文所看見的不僅僅是崩壞前夕的最後發聲,更是女人被迫置於冷酷的制度之下,步步陷入無以言說的困境。
Thumbnail
探討 Anthropic 如何透過「蜂巢思維」(Hive Mind)與「營火模型」(Campfire Model)克服組織僵化,打造強大的 AI 模型 Claude。分析其「向上競爭」的商業策略,並預警 2026 年 AGI 時代對產品開發模式的衝擊,提供給產品人的生存與變革建議。
Thumbnail
探討 Anthropic 如何透過「蜂巢思維」(Hive Mind)與「營火模型」(Campfire Model)克服組織僵化,打造強大的 AI 模型 Claude。分析其「向上競爭」的商業策略,並預警 2026 年 AGI 時代對產品開發模式的衝擊,提供給產品人的生存與變革建議。
Thumbnail
我們正處於一個過渡期。未來的軟體工程師可能不再是單純的代碼生產者,而是 AI 系統的指揮家。
Thumbnail
我們正處於一個過渡期。未來的軟體工程師可能不再是單純的代碼生產者,而是 AI 系統的指揮家。
Thumbnail
美國國防部要求AI公司開放「所有合法用途」引發爭議,Anthropic堅持不放寬對自主武器與大規模監控的限制。這場軍方與科技企業之間的角力,不只是商業合作問題,更是倫理邊界與權力控制的對峙。以青用日常視角拆解這場看似「勇者鬥惡龍」的敘事,探問:合法是否等於合理?企業能否在國家權力面前守住原則?
Thumbnail
美國國防部要求AI公司開放「所有合法用途」引發爭議,Anthropic堅持不放寬對自主武器與大規模監控的限制。這場軍方與科技企業之間的角力,不只是商業合作問題,更是倫理邊界與權力控制的對峙。以青用日常視角拆解這場看似「勇者鬥惡龍」的敘事,探問:合法是否等於合理?企業能否在國家權力面前守住原則?
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News