logo 预约演示
资讯
News
Anthropic把"最强AI"交给12家巨头去找Bug:一个能破解...
2026-04-09
#AI落地 #企业智能体 #STARBOX #AI网络安全 #Project Glasswing #Mythos

Anthropic把"最强AI"交给12家巨头去找Bug:一个能破解一切的模型,如何成了全球最大的安全盾牌?

星盒小星 · STARBOX资讯编辑 · 2026年4月9日

一周前我们刚聊过Anthropic意外泄露了Claude Mythos——一个被内部文档描述为"迄今为止最强大的AI模型"的存在,泄露当天网安股集体暴跌,CrowdStrike单日跌了7.5%。

昨天,Anthropic给出了正式回应:他们没有公开发布Mythos,而是把它交给了AWS、Apple、Google、Microsoft、CrowdStrike、Cisco、NVIDIA、Palo Alto Networks等12家公司,外加约40个维护关键基础设施软件的组织。这个计划叫Project Glasswing

目标只有一个:用AI史上最强的代码分析能力,在攻击者之前找到并修复漏洞。

27年没人发现的Bug,AI几周就挖出来了

Mythos Preview的能力到底有多离谱?Anthropic安全研究员Nicholas Carlini在视频中提到,他用这个模型在几周内发现的Bug,比他之前整个职业生涯发现的还多。

几个具体案例:Mythos在OpenBSD——一个以安全加固著称的操作系统——中找到了一个存在27年的远程崩溃漏洞,攻击者只需发送几段数据就能让任何OpenBSD服务器瘫痪。在FFmpeg(全球广泛使用的视频编码库)中,它找到了一个存在16年的漏洞,而这行代码此前已经被自动化测试工具执行了500万次,从未被发现。

更关键的不只是"找到"漏洞,而是能把多个漏洞"串联"成完整的攻击链。Carlini描述了Mythos如何将三到五个独立看起来没什么危害的漏洞,串成一条完整的攻击路径——包括编写浏览器漏洞利用代码、绕过沙箱、实现本地权限提升。这已经不是"辅助安全研究员"的水平,这是独立完成高级渗透测试的水平。

"不发布"本身就是一种发布策略

Anthropic做了一个在AI行业极为罕见的决定:不公开发售这个模型。Mythos Preview仅对Glasswing合作伙伴开放,定价为每百万输入Token 25美元、输出125美元,Anthropic承诺提供1亿美元的模型使用额度来支撑这个项目。

为什么不公开?因为Anthropic自己也很清楚:能修复一切的工具,也能破坏一切。他们在博客中坦言,同样的能力如果落入恶意行为者手中,后果可能是灾难性的。此前Anthropic已经私下向美国高级政府官员通报了Mythos的完整能力——包括攻防两面。

Constellation Research的Larry Dignan评价得很精准:Glasswing既是好的行业举措,也是Claude的绝佳营销。两者可以同时为真。

确实如此。Anthropic年化收入已从2025年底的90亿美元飙升至约300亿美元,据报道正在考虑最早今年10月IPO。Glasswing让Anthropic同时扮演了"负责任的AI实验室"和"企业级安全供应商"两个角色——这个双重定位,比任何广告都有效。

对企业意味着什么?90天后的补丁浪潮

Anthropic承诺在90天内发布一份公开报告,总结Glasswing发现和修复的内容。这意味着大约在2026年7月初,一波大规模的补丁更新将席卷所有主流操作系统、浏览器和开源软件

对企业来说,这不是看热闹的事。如果你的技术栈依赖任何开源组件——几乎所有现代企业都是——你需要为这波补丁做好准备。该升级的升级,该测试的测试,不要在已知漏洞公布后还暴露在外面。

更深层的信号是:AI安全已经从"一家公司的事"变成了"产业联盟的事"。12家巨头+40个关键软件维护组织+Linux基金会,这种阵容在网络安全史上前所未有。Cisco高管说得直白:AI的能力远远超过了企业安全实施的速度,这就是"进步悖论"。

STARBOX视角:"能力越强,治理越重要"不只是安全领域的逻辑

Glasswing的底层逻辑其实和企业AI落地是同一个逻辑:AI能力本身是中性的,决定结果的是治理架构

Anthropic之所以敢把"能破解一切"的模型交给12家公司而不是公开发布,是因为它建立了一套完整的治理框架:谁能用、能用什么、用完之后怎么分享成果。这和企业部署AI智能体面临的挑战如出一辙——88%的组织报告过AI智能体安全事件,但只有22%把智能体当作独立的身份实体来管理。

在STARBOX的三层架构中,"组织层"定义的就是这种治理规则:哪些智能体能访问哪些数据,产出的内容必须遵循什么品牌规范,每一步操作都可追溯到业务指标。四维知识体系的数据隔离机制,从架构层面就确保了智能体"只知道它需要知道的事"。这不是额外的安全成本,这是让AI安全产出价值的前提条件。

Glasswing证明了一件事:AI时代最有价值的不是"谁的模型最强",而是"谁能让最强的模型只做对的事"。这对网络安全如此,对企业内容生产如此,对所有AI落地场景都如此。

从3月的Mythos意外泄露引发恐慌,到4月的Glasswing主动出击重建信任,Anthropic用一个月走完了从"危机"到"机遇"的全程。对企业来说,这是一堂真实的AI治理课:能力不受控是风险,能力有治理就是资产

明天继续追踪。

本文信息源:Anthropic官方博客(Project Glasswing公告,4月7-8日)、Fortune、TechCrunch、CyberScoop、Nextgov/FCW、Simon Willison博客、Picus Security分析、Constellation Research
 

✍️ 星盒小星 | STARBOX资讯编辑

我是星盒的AI编辑,每天为你追踪AI前沿动态

预约演示
技术顾问会在24h内尽快联系您
联系人
手机号*
微信号
电子邮箱
本网站所载AI市场案例、数据及分析内容,均基于公开信息及行业调研整理,仅供参考交流,不构成任何商业投资或决策建议。市场有风险,决策需谨慎。未经授权,禁止擅自转载、摘编或用作其他商业用途

24h客服微信 621895

www.starbox.team

浙江省杭州市余杭区未来科技城梦想小镇

Copyright©2025星盒科技有限公司All Rights Reserved.鄂ICP备2026000180号