Việc phát hiện ra lỗ hổng 27 năm tuổi trong OpenBSD, hệ điều hành được coi là 'pháo đài' an ninh, cho thấy AI có thể nhìn thấy những điểm mù mà con người đã bỏ lỡ trong hàng thập kỷ. Claude Mythos mạnh đến mức Anthropic từ chối công khai nó.

Create a landscape editorial hero image for this Studio Global article: What are the latest developments in Anthropic's Project Glasswing cybersecurity initiative, including the recent additions of BeyondTrust an. Article summary: Here is the full picture of Anthropic's Project Glasswing as of June 2026.. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Anthropic expands its Project Glasswing program, granting 150 critical infrastructure organizations access to its restricted Claude Mythos" source context "Anthropic expanding access to Project Glasswing | CyberScoop" Reference image 2: visual subject "Anthropic announced Tuesday that it is expanding its cybersecurity initiative, Project Glasswing, to include 150 additional organizations" source context "Anthropic Expands Project Glasswing Cybersecurity In
Trong thế giới an ninh mạng, OpenBSD giống như một pháo đài bất khả xâm phạm. Được biết đến với triết lý "bảo mật là ưu tiên số một" và quy trình kiểm toán mã nguồn khắt khe nhất hành tinh, nó là niềm tự hào của giới chuyên gia. Thế nhưng, có một "bóng ma" đã ẩn nấp trong lõi TCP của hệ điều hành này suốt 27 năm, từ năm 1998, chờ đợi hai gói tin để có thể đánh sập bất kỳ máy chủ nào .
"Bóng ma" đó không bị phát hiện bởi đội ngũ kiểm toán viên tài năng, không bị tìm ra bởi hàng triệu lượt kiểm thử tự động (fuzzing), mà lại được lật tẩy bởi một trí tuệ nhân tạo có tên Claude Mythos Preview, trong một lần chạy thử nghiệm chỉ tiêu tốn chưa đến 50 USD . Đây không còn là câu chuyện về việc AI hỗ trợ con người, mà là về một thực thể tự chủ có năng lực vượt qua mọi giới hạn an ninh hiện tại.
Anthropic không hề nói giảm nói tránh. Trong báo cáo chính thức của mình, họ mô tả Claude Mythos Preview là "có năng lực đáng kinh ngạc trong các tác vụ an ninh máy tính" và có thể tự động tìm ra lỗ hổng zero-day trên mọi hệ điều hành và mọi trình duyệt web lớn .
Điểm đáng sợ nhất không chỉ là khả năng tìm kiếm. Sau khi phát hiện một lỗ hổng, Mythos có thể tự động xây dựng mã khai thác (exploit) hoàn chỉnh và hoạt động được. Trong một bài kiểm tra đối đầu với Firefox 147, Mythos đã tạo ra 181 mã khai thác JavaScript thành công. Để so sánh, mô hình mạnh nhất trước đó của chính Anthropic, Claude Opus 4.6, chỉ làm được hai .
Những "chiến tích" của nó là lời cảnh tỉnh cho toàn ngành:
Chỉ trong vài tháng, các đối tác của Dự án Glasswing đã sử dụng Mythos để xác định hơn 10.000 lỗ hổng bảo mật ở mức độ cao và nghiêm trọng . Một lần quét ban đầu tại Cloudflare đã tìm ra khoảng 400 lỗi nghiêm trọng, còn Mozilla đã vá tới 271 lỗ hổng trong Firefox 150 dựa trên phát hiện của nó
.
Trước sức mạnh có thể bị lợi dụng cho mục đích xấu của Mythos, Anthropic đã có một quyết định chưa từng có: từ chối công khai mô hình và đặt nó vào một "lồng kính" có tên Dự án Glasswing. Đây là một liên minh phòng thủ, nơi các tổ chức được tuyển chọn kỹ lưỡng có thể dùng AI để tự quét lỗ hổng cho hệ thống của mình, với điều kiện tuyệt đối không được dùng cho mục đích tấn công .
Ban đầu, dự án chỉ giới hạn trong khoảng 50 đối tác, chủ yếu là các gã khổng lồ công nghệ và tài chính Mỹ như Apple, Google, Microsoft, CrowdStrike, và NVIDIA . Nhưng bước ngoặt lớn đã đến vào ngày 2 tháng 6 năm 2026. Anthropic tuyên bố mở rộng Glasswing, kết nạp thêm khoảng 150 tổ chức mới từ hơn 15 quốc gia, nâng tổng số đối tác lên con số 200
.
Sự mở rộng này đánh dấu một sự chuyển dịch chiến lược quan trọng. Trọng tâm không còn là bảo vệ giới công nghệ, mà là bảo vệ chính xã hội. Các đối tác mới bao gồm những đơn vị vận hành hạ tầng sống còn: lưới điện, nhà máy nước, hệ thống y tế, mạng lưới viễn thông và các nhà sản xuất phần cứng . Lý do rất rõ ràng: một cuộc tấn công mạng thành công vào một trong những nhóm này có thể gây ra rủi ro hệ thống to lớn
.
Hai cái tên mới nổi bật minh họa cho tầm vóc toàn cầu của dự án:
Để hỗ trợ nỗ lực chưa từng có này, Anthropic cam kết tới 100 triệu USD tín dụng sử dụng mô hình, giúp các đối tác trang trải chi phí tính toán khổng lồ khi quét mã nguồn, cùng với 4 triệu USD tài trợ cho các tổ chức bảo mật mã nguồn mở .
Dự án Glasswing không chỉ là một sáng kiến từ thiện. Nó là lời tuyên bố về một kỷ nguyên mới, nơi cuộc chơi an ninh mạng không còn là mèo vờn chuột giữa người với người, mà là một cuộc chạy đua vũ trang bằng AI. Bằng cách đặt vũ khí phòng thủ mạnh nhất vào tay những người bảo vệ hạ tầng sống còn, Anthropic đang đặt cược rằng phòng thủ chủ động ở quy mô toàn cầu có thể vượt xa các tác nhân xấu. Đây không còn là câu hỏi liệu AI có thay đổi an ninh mạng hay không, mà là chúng ta sẽ kiểm soát sức mạnh đó như thế nào.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Việc phát hiện ra lỗ hổng 27 năm tuổi trong OpenBSD, hệ điều hành được coi là 'pháo đài' an ninh, cho thấy AI có thể nhìn thấy những điểm mù mà con người đã bỏ lỡ trong hàng thập kỷ.
Việc phát hiện ra lỗ hổng 27 năm tuổi trong OpenBSD, hệ điều hành được coi là 'pháo đài' an ninh, cho thấy AI có thể nhìn thấy những điểm mù mà con người đã bỏ lỡ trong hàng thập kỷ. Claude Mythos mạnh đến mức Anthropic từ chối công khai nó. Thay vào đó, họ đang cấp quyền truy cập có kiểm soát cho khoảng 200 tổ chức tại hơn 15 quốc gia để chỉ dùng vào mục đích phòng thủ.
Anthropic cam kết tới 100 triệu USD tín dụng sử dụng mô hình và 4 triệu USD tài trợ cho các nhóm bảo mật mã nguồn mở, biến đây thành một trong những nỗ lực phòng thủ mạng chủ động lớn nhất lịch sử.