Anthropic于2026年4月推出Claude Mythos Preview后,网络安全圈的焦点迅速从“AI能否发现漏洞”,变成了“防守方能否在攻击能力扩散前完成修复”。原因在于,Anthropic称该模型不仅能发现零日漏洞,还能把漏洞转化为利用组件,并进一步拼接成完整的端到端攻击链。
39
41
这并不意味着每个软件缺陷都会立刻被攻破;但它意味着从“代码中潜伏着缺陷”到“有人拿到可用攻击手段”之间的时间窗口,可能被大幅压缩。于是,补丁管理不再只是收到漏洞公告或CVE编号后的例行流程,而成为一场与更快漏洞发现速度赛跑的行动。
为什么补丁突然成了最高优先级
传统漏洞治理通常遵循一个相对线性的节奏:厂商披露漏洞、发布修复,使用方评估影响,再安排上线。但如果AI能够在公开披露之前搜索未知缺陷、验证可利用性,企业就不能只依赖公开预警来决定何时行动。
Anthropic表示,Mythos Preview在测试中曾识别并利用主要操作系统和浏览器中的零日漏洞。公司尤其担忧的是,它能够构建利用组件、再把这些组件串联成完整攻击链;这也是其选择受控部署、而非公开发布的重要原因。
39
41
企业无法给尚未披露的漏洞直接打补丁,但可以降低这类风险的破坏力,包括:
- 建立准确、持续更新的资产清单;
- 尽快淘汰停止支持的软件与系统;
- 加速关键补丁的测试和部署;
- 加固面向互联网暴露的服务;
- 审查第三方软件组件与供应链依赖;
- 通过网络分段、可靠备份和恢复演练,限制单点失陷的影响范围。
金融机构为何格外紧张
金融业高度依赖互联的基础设施、云服务、接口和供应商体系,对系统中断或数据泄露的容忍度也极低。因此,这一问题很快被提升为运营韧性和系统性风险议题。
CNBC报道,美国财政部长斯科特·贝森特与美联储主席杰罗姆·鲍威尔曾同美国主要银行负责人会面,讨论Mythos可能带来的网络安全风险。
55
花旗集团CEO简·弗雷泽此后用更直白的语言描述企业反应:各公司正竞相加固自身防线,全球范围内正在发生一场“补丁海啸”。
49 这句话的关键不在于把某次攻击归因于Mythos,而在于:只要市场相信漏洞利用的研发速度可能显著提高,补丁速度、外部暴露面和业务恢复能力就会立刻成为管理层议题。
Project Glasswing:限制访问,用于防御性测试
Anthropic没有将Mythos Preview全面开放,而是启动了Project Glasswing。该计划向早期合作方提供受限访问,目标是借助模型加固关键软件,并帮助行业为更强的AI网络能力做准备。
39
42
该项目初期约有50个合作伙伴使用模型扫描代码库。Anthropic后来称,参与机构已发现超过1万个高严重性或严重级别的安全缺陷;项目随后扩展至15个以上国家的约150家机构。
43
40
这是一种典型的“双重用途”能力治理思路:限制高风险能力的扩散,把有限访问优先导向防御工作,在类似能力被更广泛获得之前尽量清理既有安全债务。
不过,受限访问本身并不能消除风险。它仍依赖于严格的参与方审查、安全操作、负责任漏洞披露机制,以及受影响软件维护方及时修复问题的能力。Anthropic目前的Mythos资料仍称,访问仅向少数经过审核的机构开放。
34
印度SEBI的应对:从单点防御转向协同治理
印度证券交易委员会(SEBI)成立了名为cyber-suraksha.ai的工作组,研究由AI驱动的漏洞识别工具带来的网络风险,并为市场参与者制定缓解策略。相关报道显示,SEBI要求受监管机构更新应用程序、开展网络安全审计并持续监控网络;该工作组还将支持威胁情报共享和协调风险应对。
23
29
这一安排凸显了问题的本质:AI加速漏洞发现,并不只是某个安全运营团队自己的问题。证券市场参与者共同依赖软件厂商、云平台、API、基础设施和外部服务商;其中任一环节补丁滞后,都可能把风险传导给其他机构。因此,情报共享、供应商评估和统一响应标准,与发现漏洞同样重要。
AI网络安全治理需要补上什么
Mythos让一个长期存在的问题更加迫切:前沿AI既能成为防御者寻找漏洞的工具,也可能降低进攻性研究的成本。可行的治理路径不是简单地“一律禁止”或“完全开放”,而是围绕评估、访问与使用建立可验证的控制机制。
一套更可信的AI网络安全治理框架,可包括:
- 能力评估:在发布前测试模型自主发现漏洞、开发利用方式及多步骤攻击链的能力;
- 分级访问控制:对跨越高风险阈值的模型实施身份核验、日志留存、使用监测和明确的撤销机制;
- 协调漏洞披露:让厂商和维护者能私密、快速地接收并修复发现的问题;
- 共享补丁优先级规则:特别面向关键基础设施和广泛部署的开源组件;
- 事件报告与独立监督:让政府、运营方和研究人员能区分已证实风险与市场猜测。
Project Glasswing展示了其中的防御性一面:先用强大系统帮助修复漏洞,尽量不让攻击者抢先利用。但它仍是企业主导的项目,不能替代跨国、可执行的共同标准。
哪些说法仍缺乏充分证实
现有来源支持以下核心脉络:Anthropic对Mythos实施受限发布、Project Glasswing开展防御性扫描、金融业高层讨论风险、简·弗雷泽提出“补丁海啸”的警告,以及SEBI成立工作组。
39
40
55
49
23
但围绕此事流传的部分说法,尚缺乏有力的一手材料支撑。例如,关于欧洲网络安全局(ENISA)获得访问安排、微软此前提出警告、美国财政部进行“最坏情境”演练,以及某项具体的美国AI安全框架,都应在有官方文件前谨慎对待。
Anthropic确实表示,Claude Fable 5和Mythos 5的访问曾被暂停,并在6月30日出口管制解除后恢复。但这一进展不应被直接等同于存在一项更广泛的美国AI安全框架。
35
37
真正的变化:不能只等漏洞公告
这场事件带来的实际教训是,补丁管理不能再只被视为对公开CVE、厂商公告和安全更新的被动响应。如果AI确实显著加快了未知弱点的搜索,安全团队就需要假设:某些可被利用的漏洞,可能在厂商知情、公开披露或补丁发布之前,就已被私下发现。
这不会让打补丁失去意义,反而让基本功更有价值:资产可见性、快速修复、安全配置、网络隔离、经过验证的备份、供应商问责,以及高效的漏洞披露渠道。在AI辅助的威胁环境中,正是这些能力决定了漏洞发现究竟只是可控的工程问题,还是会升级为系统性韧性事件。