studioglobal
热门发现
报告已发布8 来源

Claude Mythos Preview: насколько силён ИИ Anthropic для кибербезопасности

Claude Mythos Preview — описанная Anthropic frontier модель: AISI сообщил о росте результатов в CTF и многошаговых симуляциях атак, но самые громкие заявления о тысячах high severity zero day остаются спорными.[16][25... Это не обычный публичный режим Claude: по сообщениям, Anthropic ограничила доступ и тестирует во...

18K0
Claude Mythos Preview 主题的 AI 网络安全插画
Claude Mythos Preview 是什么?Anthropic 网络安全 AI 的能力、证据与争议AI 生成的编辑配图,表现前沿模型与漏洞发现自动化的主题。
AI 提示

Create a landscape editorial hero image for this Studio Global article: Claude Mythos Preview 是什么?Anthropic 网络安全 AI 的能力、证据与争议. Article summary: Claude Mythos Preview 是 Anthropic 公开描述的新前沿大语言模型;英国 AISI 在 2026 年 4 月 13 日称其在 CTF 和多步攻击模拟上显著进步,但“数千个高危零日漏洞”仍缺少完整公开第三方验证。[16][25][27]. Topic tags: ai, ai safety, anthropic, claude, cybersecurity. Reference image context from search candidates: Reference image 1: visual subject "The image features a dark background with the title "Project Glasswing" and its Chinese translation, along with a subtitle about securing critical software for the AI era, accompan" Reference image 2: visual subject "A futuristic AI robot with glowing eyes and a fierce expression holds a note indicating it has escaped a sandbox environment, surrounded by multiple computer screens displaying hac" Style: premium digital editorial illustration, source-backed research mood, clea

openai.com

Короткий ответ: Claude Mythos Preview — не просто промпт, не «персонаж» и не обычный режим Claude. В system card Anthropic она описана как новая большая языковая модель и frontier AI model с возможностями в программной инженерии, рассуждении и кибербезопасности.[16] Британский AI Security Institute, или AISI, 13 апреля 2026 года сообщил, что в его оценках модель показала дальнейший рост в CTF-задачах и значительное улучшение в симуляциях многошаговых кибератак.[25]

Но из этого не следует, что перед нами уже полностью независимо проверенный «автоматический суперхакер». Самые громкие утверждения — о тысячах высокоопасных уязвимостей нулевого дня — в публичном поле в основном опираются на заявления Anthropic и пересказы СМИ; Tom’s Hardware отдельно указал, что пока неясны практическая применимость, эксплуатируемость и реальная критичность таких находок.[1][26][27]

Главный вывод: серьёзно, но без мифологии

Claude Mythos Preview стоит воспринимать как важный и потенциально рискованный скачок в ИИ для кибербезопасности, а не как новую кнопку в обычном чат-боте. Из открытых материалов уверенно следует три вещи: Anthropic описывает её как передовую модель; независимая оценка AISI фиксирует улучшения в контролируемых киберзадачах; доступ к ней не был открыт для широкой публики.[16][25][26][32]

Гораздо сильнее звучит другой тезис: будто модель уже стабильно и проверяемо находит и эксплуатирует тысячи критических zero-day в реальном мире. Вот здесь доказательная база слабее. Более аккуратная формулировка такая: Mythos Preview, похоже, показывает важный шаг к автоматизации поиска уязвимостей, но самые эффектные заявления ещё требуют большего числа публично проверяемых примеров, прозрачной классификации серьёзности и внешней верификации.[25][27]

Что такое Claude Mythos Preview

Согласно system card Anthropic, Claude Mythos Preview — это новая большая языковая модель компании и frontier AI model, то есть модель «переднего края» по возможностям. В числе областей прямо названы программная инженерия, рассуждение и кибербезопасность.[16]

Это важное уточнение. Речь не о стороннем шаблоне, не о расширении браузера и не о пользовательской роли внутри Claude. В публичных материалах Anthropic Mythos Preview описана именно как модель.[16]

Интерес к ней возник прежде всего из-за кибербезопасности. Если модель действительно умеет быстрее находить слабые места в сложном ПО, главный вопрос уже не в названии, а в том, как проверять её выводы, кому давать доступ, как раскрывать найденные уязвимости и как не дать такой инструмент использовать для атак. Публичные сообщения указывают, что Anthropic выбрала ограниченный выпуск, а не обычный публичный доступ.[26][32]

Может ли она автоматически находить zero-day?

Здесь важно разделять заявления компании и уже проверенные внешние доказательства.

The New York Times писала, что руководители Anthropic называют Claude Mythos Preview способной к автономным исследованиям безопасности, включая сканирование и эксплуатацию zero-day в критически важном ПО; zero-day — это уязвимость, о которой ещё не знает даже разработчик программы.[1] The Hacker News также передавал заявление Anthropic о том, что Mythos Preview уже нашла тысячи уязвимостей высокой серьёзности в основных операционных системах и веб-браузерах.[26]

Эти заявления нельзя игнорировать. Но они не равны публичной поштучной проверке каждой находки независимыми исследователями. Tom’s Hardware прямо поставил под вопрос, насколько эти уязвимости реалистичны, сколько из них вообще можно эксплуатировать и насколько они действительно опасны.[27]

Поэтому наиболее точная оценка звучит так: открытые данные поддерживают вывод, что Mythos Preview заметно продвинулась в задачах, связанных с поиском уязвимостей. Но формула «тысячи критических zero-day» пока остаётся сильным утверждением, которое не раскрыто и не подтверждено публично в полном объёме.[25][27]

Что показала оценка AISI

AISI — британский институт, занимающийся оценкой безопасности ИИ, — сообщил, что тестировал кибервозможности Claude Mythos Preview, объявленной Anthropic 7 апреля 2026 года. По итогам оценки институт увидел продолжающийся прогресс в CTF-задачах и значительное улучшение в симуляциях многошаговых кибератак.[25]

CTF, или capture the flag, в кибербезопасности обычно означает контролируемые задачи, где участник ищет уязвимость, извлекает «флаг» или демонстрирует понимание атаки. Такие тесты полезны, но это всё же не полный аналог хаотичной реальной инфраструктуры с легаси-кодом, зависимостями, политиками доступа и человеческими процессами.

Именно поэтому вывод AISI нужно читать в его границах. Он подтверждает рост способностей на определённых оценочных задачах. Он не доказывает автоматически, что каждая заявленная реальная уязвимость существует, правильно классифицирована как серьёзная, пригодна для эксплуатации и прошла независимую проверку.[25][27]

Почему Anthropic не открыла модель всем

Публичные сообщения сходятся в одном: причина — риск злоупотребления. The Hacker News писал, что из-за кибервозможностей Mythos Preview и опасений по поводу их неправильного использования Anthropic решила не делать модель общедоступной.[26] NBC News также сообщал, что компания удержала Mythos Preview от публичного релиза и вместо этого делится ею с ограниченной группой технологических компаний и партнёров, чтобы помочь укрепить защиту.[32]

То есть спор вокруг Mythos Preview не сводится к вопросу «насколько она умная». Не менее важны другие вопросы: кто получает доступ, как этот доступ аудитируется, как проверяются результаты, как раскрываются найденные уязвимости и могут ли злоумышленники воспроизвести похожий уровень возможностей другими средствами.[26][32]

Какую роль играет Project Glasswing

WIRED сообщал, что Project Glasswing объединяет Apple, Google и более 45 других организаций, которые будут использовать Claude Mythos Preview для тестирования растущих возможностей ИИ в кибербезопасности.[30] По открытым сообщениям это больше похоже на ограниченное партнёрское тестирование и оборонительный контур, чем на запуск массового продукта.[30][32]

Логика понятна: если модель действительно ускоряет поиск уязвимостей в важном программном обеспечении, безопаснее сначала дать такой инструмент организациям, которые могут укреплять защиту, а не выкладывать его без ограничений.[30][32]

Но Project Glasswing не стоит воспринимать как окончательное решение всех проблем управления рисками. В открытых материалах нет полной картины по правилам доступа, аудиту действий, процедурам раскрытия уязвимостей и мерам реагирования на злоупотребления.[30][32]

Важная техническая деталь: не один чат, а agent-схема

Anthropic в описании на red.anthropic.com раскрыла важный элемент методики. Чтобы находить более разнообразные ошибки и запускать много копий Claude параллельно, каждому agent поручают отдельный файл проекта. А чтобы не анализировать буквально каждый файл, Claude сначала оценивает вероятность того, что в файле есть «интересные» уязвимости, по шкале от 1 до 5.[8]

Иными словами, продемонстрированные возможности, вероятно, не сводятся к сценарию «пользователь задал один вопрос — модель нашла zero-day». Скорее речь о системе: ранжирование файлов по риску, параллельные agent-процессы, разделение зон поиска и уменьшение повторов.[8]

Для индустрии безопасности это принципиально. Будущий риск может исходить не только от базовой модели, а от связки «сильная модель + agent-оркестрация + параллельный поиск».[8]

Что можно считать установленным

  • Claude Mythos Preview существует в публичных материалах Anthropic как новая большая языковая модель и frontier AI model с возможностями в программной инженерии, рассуждении и кибербезопасности.[16]
  • AISI зафиксировал улучшения в CTF-задачах и симуляциях многошаговых кибератак.[25]
  • Модель не была открыта как обычный публичный продукт: публичные сообщения говорят об ограниченном доступе, партнёрах и Project Glasswing.[26][30][32]
  • Методика поиска уязвимостей включает системную оркестрацию: параллельные копии Claude, разделение файлов между agent и предварительное ранжирование файлов по вероятности интересных багов.[8]

Где нужна осторожность

  • Нельзя автоматически превращать «тысячи найденных багов» в «тысячи стабильно эксплуатируемых критических zero-day». Именно на этом месте Tom’s Hardware указывает на вопросы к реалистичности, эксплуатируемости и серьёзности находок.[27]
  • Нельзя утверждать, что Mythos Preview во всех реальных сценариях уже стабильно превосходит лучших человеческих исследователей безопасности. Оценка AISI говорит о конкретных тестах и симуляциях, а не обо всех возможных условиях работы.[25]
  • Нельзя всё приписывать только базовой модели. Описанная Anthropic схема с параллельными agent и сортировкой файлов может быть важной частью результата.[8]
  • Нельзя считать, что ограниченный выпуск сам по себе устранил риск злоупотребления. Публичные сообщения говорят о партнёрской модели доступа, но не раскрывают все детали управления, аудита и реагирования.[30][32]

Что это значит для компаний и ИБ-команд

Для обычного пользователя практический вывод простой: Claude Mythos Preview — не тот продукт Claude, который можно просто открыть в интерфейсе и начать использовать как чат-бот. По сообщениям, Anthropic выбрала ограниченное распространение, а не публичный запуск.[26][32]

Для команд информационной безопасности вывод важнее. Даже если самые громкие заявления требуют проверки, открытые оценки и методические детали показывают направление: ИИ уже подходит к автоматизированному поиску уязвимостей, параллельному ревью кода и многошаговому моделированию атак.[8][25] Это не означает мгновенной замены исследователей безопасности, но означает, что организациям придётся серьёзнее относиться к AI-assisted vulnerability discovery, процедурам раскрытия уязвимостей и скорости выпуска исправлений.[25][32]

Итог можно сформулировать так: Claude Mythos Preview, вероятно, является важной точкой в развитии автоматизации кибербезопасности с помощью ИИ. Но публичные доказательства пока сильнее поддерживают вывод «модель заметно стала мощнее», чем вывод «все заявления о тысячах критических zero-day полностью и независимо подтверждены».[16][25][27]

Studio Global AI

Search, cite, and publish your own answer

Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.

使用 Studio Global AI 搜索并核查事实

要点

  • Claude Mythos Preview — описанная Anthropic frontier модель: AISI сообщил о росте результатов в CTF и многошаговых симуляциях атак, но самые громкие заявления о тысячах high severity zero day остаются спорными.[16][25...
  • Это не обычный публичный режим Claude: по сообщениям, Anthropic ограничила доступ и тестирует возможности через партнёров и Project Glasswing.[26][30][32]
  • Ключевой риск — не только в самой модели, а в связке сильной модели, параллельных agent процессов и предварительной сортировки файлов по вероятности уязвимостей.[8]

人们还问

“Claude Mythos Preview: насколько силён ИИ Anthropic для кибербезопасности”的简短答案是什么?

Claude Mythos Preview — описанная Anthropic frontier модель: AISI сообщил о росте результатов в CTF и многошаговых симуляциях атак, но самые громкие заявления о тысячах high severity zero day остаются спорными.[16][25...

首先要验证的关键点是什么?

Claude Mythos Preview — описанная Anthropic frontier модель: AISI сообщил о росте результатов в CTF и многошаговых симуляциях атак, но самые громкие заявления о тысячах high severity zero day остаются спорными.[16][25... Это не обычный публичный режим Claude: по сообщениям, Anthropic ограничила доступ и тестирует возможности через партнёров и Project Glasswing.[26][30][32]

接下来在实践中我应该做什么?

Ключевой риск — не только в самой модели, а в связке сильной модели, параллельных agent процессов и предварительной сортировки файлов по вероятности уязвимостей.[8]

接下来我应该探索哪个相关主题?

继续“Claude Opus 4.7、GPT-5.5、DeepSeek V4 与 Kimi K2.6:2026 基准对比与选型结论”以获得另一个角度和额外的引用。

打开相关页面

我应该将其与什么进行比较?

对照“DeepSeek V4 工程解析:1M 上下文、MoE 与 API 迁移要点”交叉检查此答案。

打开相关页面

继续你的研究

研究对话

研究问题

Claude Mythos是什么?

Studio Global AI

引用的答案

Bottom line:如果你指的是 Anthropic 的 Claude,我不知道有一个官方、通用的产品或模型名称叫“Claude Mythos”。更可能是第三方项目名、提示词角色设定,或者对 Claude 某个版本/功能的误称。

  • Anthropic 官方常见名称通常是 Claude 3、Claude 3.5、Claude 3.7、Claude Sonnet、Opus、Haiku 这类,不常见“Claude Mythos”这种正式命名。
  • “Mythos”这个词本身有“神话体系、世界观设定”的意思,所以它也可能是:
    • 某个基于 Claude 的自定义 AI 角色
    • 柄设/提示词模板的名字
    • 第三方应用、插件或项目名
    • 某篇文章或视频里对 Claude 的非官方叫法
  • 如果你是在某个网站、截图、视频或聊天界面里看到“Claude Mythos”,脱离上下文很难准确判断。

如果你愿意,我可以继续帮你判断。你只要发我其中一个就行:

  • 出现“Claude Mythos”的截图
  • 网址链接
  • 上下文原文一句到两句

我可以直接告诉你它到底是在指模型、产品、角色设定,还是营销名。

研究问题

对克劳德·米索斯进行深入研究?

Studio Global AI40 来源

引用的答案

Bottom line

我按你指的是 Anthropic 的 Claude Mythos Preview 来研究。它不是某个历史人物,而是 Anthropic 官方公开描述的一款前沿大模型/受限预览版;其 system card 将其定义为新的 large language model 和 frontier AI model,并强调软件工程、推理和网络安全能力。[27] 现有公开证据表明,它在网络攻防任务上确有明显跃升,英国 AI Security Institute 的外部评估也观察到 CTF 与多步攻击模拟能力显著改善。[1] 但最轰动的说法——例如“已发现数千个高危漏洞”——公开证据仍主要来自 Anthropic 自身及相关报道,而外界已对漏洞可利用性和统计口径提出明确质疑。[2][9]

Key findings

  • Claude Mythos Preview 是 Anthropic 官方对外存在的模型,不只是传闻代号;Anthropic 的 system card 直接把它定义为一个新模型。[27]
  • 它的核心定位不是普通聊天助手,而是兼具软件工程、推理与网络安全能力的前沿系统。[27]
  • Anthropic 对外声称,Mythos Preview 已能进行自治式安全研究,包括扫描并利用零日漏洞,并已发现“数千个”漏洞与缺陷。[2]
  • 英国 AI Security Institute 的独立评估没有直接替 Anthropic 背书全部宣传口径,但确实确认了该模型在 CTF 和多步骤网络攻击模拟上的明显进步。[1]
  • 该模型目前不是面向公众普遍开放的产品;公开报道显示,Anthropic 将其限制在有限伙伴范围内使用。[20]
  • Project Glasswing 被报道为一个围绕 Mythos Preview 的受限合作计划,涉及 Apple、Google 和 45+ 组织,用于测试不断增强的 AI 网络安全能力。[12]
  • Anthropic 公布的漏洞发现流程使用了并行的多个 Claude 实例,并先对文件进行“更可能有漏洞”的优先级排序,这说明其展示出的能力很可能部分依赖 agentic 编排,而不只是单次提示回答。[16]
  • 反方质疑聚焦在证据强度上;Tom’s Hardware 指出,“数千个高危漏洞”的说法与仅 198 个手工复核样本之间存在外推问题,而且漏洞是否真实可利用并不清楚。[9]

Confirmed facts

  • Anthropic 官方 system card 明确写明 Claude Mythos Preview 是一个新的大语言模型和 frontier AI model。[27]
  • Anthropic 官方公开材料把其能力范围描述为覆盖软件工程、推理和网络安全。[27]
  • AISI 的确对 Claude Mythos Preview 做了网络安全能力评估,并报告了 CTF 和多步攻击模拟上的提升。[1]
  • 公共报道一致显示,Anthropic 没有把 Mythos Preview 当作普通公众产品开放,而是限制在较小范围内使用。[20][12]
  • Anthropic 的公开方法说明显示,其漏洞挖掘流程采用了多 agent 并行和文件筛选策略。[16]

What remains inference

  • “Mythos 已稳定达到或超过顶尖人类安全研究员的真实世界水平”仍是推断,不是我在本次检索中看到的可复现公开结论。[1][2]
  • “发现数千个漏洞”不等于“发现数千个可被现实攻击链稳定利用的严重漏洞”;这里仍有严重程度、可利用性和计数口径的问题。[2][9]
  • Mythos 的能力跃升有多少来自基础模型本身、有多少来自多 agent 编排和搜索策略,公开材料还不足以拆分说明。[16][9]
  • Project Glasswing 到底主要是安全治理安排,还是同时也是 Anthropic 的生态/市场布局,目前只能做解释性判断,不能当成已证事实。[12][20]

What the evidence suggests

  • 最稳妥的结论是:Mythos 是真实存在且能力明显增强的模型,不是空穴来风的营销名词。[27][1]
  • 它最值得认真对待的地方,不是“名字很神秘”,而是它把网络安全能力推进到了一个让 Anthropic 选择限制发布的程度。[20][2]
  • 现有证据更支持“它在网络攻防自动化上有实质跃升”,而不是“它所有最惊人的宣传都已被完全独立证实”。[1][2][9]
  • 对行业真正重要的,可能是“模型 + agent scaffold + 并行搜索”的组合系统能力;这会比单纯比较模型智商更接近真实风险。[16][9]

Conflicting evidence or uncertainty

  • 支持面:Anthropic 的官方材料与 NYT 报道都把 Mythos 描述为可进行自治式安全研究并大规模发现漏洞的模型。[27][2]
  • 外部验证面:AISI 的独立评估支持“网络安全能力明显增强”这一方向性结论。[1]
  • 怀疑面:Tom’s Hardware 认为公开证据还不足以支撑最夸张的宣传版本,尤其是“数千个高危漏洞”的外推与可利用性说明仍不扎实。[9]
  • 证据缺口:我这次检索没有找到与 Mythos 直接相关的同行评审论文或足以独立复现实验的完整公开数据,这会限制结论强度。

Open questions

  • Anthropic 所说的“数千个漏洞”里,有多少已经被第三方独立确认、分级并验证可利用性?
  • 在真实企业环境、复杂供应链代码库和长时程自主任务中,Mythos 的稳定性到底如何?[1][27]
  • 基础模型权重、工具调用、并行 agent、文件优先级搜索,各自对结果的贡献占比是多少?[16][9]
  • 其受限访问的治理框架到底有多严,包括审计、滥用监控、访问门槛和应急停用机制?[20][12]

Sources worth trusting most

  • [1] UK AI Security Institute:政府背景、外部独立评估,对能力方向的验证最有分量。
  • [27] Anthropic 的 Claude Mythos Preview system card:关于“它是什么”的一手来源。
  • [16] red.anthropic.com 的方法说明:对“Anthropic 如何得到这些漏洞发现结果”的流程细节最关键。
  • [2] New York Times:高可信媒体,对 Anthropic 的核心主张做了清晰转述。
  • [9] Tom’s Hardware:作为反方压力测试很有价值,能帮助识别宣传口径中的证据薄弱处。

Recommended next step

如果你的目标是判断 Mythos “到底有多大事”,下一步最值得深挖的不是更多新闻,而是三类东西:独立 benchmark 全表、公开披露的具体漏洞案例、以及 Project Glasswing 的访问与审计规则。

如果你愿意,我下一条可以继续给你做其中一种:

  • 技术版:专讲 benchmark、agent scaffold、漏洞发现方法
  • 风险版:专讲它对网络安全行业和国家安全意味着什么
  • 白话版:300 字以内,适合快速看懂

Summary

把“克劳德·米索斯”理解为 Anthropic 的 Claude Mythos Preview 时,当前最可靠的结论是:这确实是一个真实存在、网络安全能力显著增强、且被谨慎限制发布的前沿模型。[27][1][20] 但它是否已经达到“自动化超级黑客”的强度,公开证据还不足以完全定案;最强说法目前主要来自 Anthropic 自身,而最有分量的外部证据支持的是“明显变强”,不是“全部惊人宣传都已被独立证实”。[2][1][9]

来源