每一个新伙伴若想接触到 Claude Mythos Preview 以及其后升级的 Mythos 5,都必须先通过 Anthropic 的安全审核关卡 。这些机构将让 AI 模型集中扫描自己的代码库,目标明确:在那些越来越聪明的外部 AI 发现并利用这些漏洞之前,把关键缺陷一一揪出、补上
。
Visa 将其参与描述为一次主动出击:用最先进的 AI 来压力测试自家层层加固的网络。在联合声明中,Visa 技术总裁 Rajat Taneja 与首席信息安全官 Subra Kumaraswamy 表示,这一举措让 Visa 能够「在一种可以模拟未来最强攻击者进攻能力的水平上,去检验这些防御」。Visa 的网络本身依赖于零信任架构、分层防御和自动化安全运营,而「玻璃翼」让公司有机会用前沿模型来对它进行高强度推演。
五三银行获得邀请的背景则有所不同。其首席财务官 Bryan Preston 称,这反映了五三银行在支付生态中的重要角色——特别是其 Direct Express 业务和薪酬处理能力 。该行由此加入了一个正在不断膨胀的金融参与者名单:从最初即加入的摩根大通(JPMorganChase),到 2026 年 6 月 3 日入局的洲际交易所(ICE),再到据报已在内部测试模型的美国银行、高盛、花旗、摩根士丹利等一众华尔街大行
。
2026 年 6 月 9 日至 10 日,Anthropic 将此前四月亮相的 Mythos Preview 升级至 Claude Mythos 5,并立即投入「玻璃翼计划」。根据 AWS 模型文档,Mythos 5 是 Anthropic 在网络安全和生命科学领域最强大的模型,覆盖漏洞发现、药物设计以及生物防御筛查
。
关于 Mythos 5 的几个关键点:
之所以要限制供给,逻辑非常直白:同一个能找漏洞的模型,也能被拿来利用漏洞。Anthropic 与以参议员马克·华纳(Mark Warner,弗吉尼亚州民主党人)为代表的美国监管方达成共识——给防守端一个限时的先发窗口,是在不武装攻击方的前提下部署此类强模型的最安全方式 。
Anthropic 在 2026 年 5 月 20 日的阶段性报告中交出了一份令人不安的成绩单:计划上线的第一个月,约 50 家初始伙伴利用 Claude Mythos Preview 在全球最重要的软件系统中,发现了 超过一万条高危或严重级别的安全漏洞 。
这些漏洞横跨所有主流操作系统与关键基础设施代码库 。模型挖掘零日漏洞(zero-day)的能力——即那些尚未有公开补丁或签名特征的缺陷——让传统依赖特征码的防护手段显得脆弱不堪,后者只能标记已知威胁
。Anthropic 还透露,其内部已利用 Mythos Preview 扫描了超过 1000 个支撑着互联网命脉的开源项目,包括公司自用的基础设施
。
推动「玻璃翼」急速扩张的紧迫感,根源在于传统网络安全套路的失效。基于特征码的检测依赖于已知威胁模式的数据库,但像 Mythos 这样的 AI 模型能够发现前所未见的新漏洞,并且——更要命的是——还能演示如何利用这些漏洞 。
Anthropic 自己的测试发现,Mythos Preview 能够「在每一个主流操作系统、每一个主流网页浏览器中识别并利用零日漏洞」。这种能力一旦流入公开市场,将以传统签名防御工具无法企及的规模被武器化。防御端的对策就是:让经过审核的守护者抢先一步拿到模型,在同等能力被攻击者掌握之前打上补丁
。
这项计划也催生了竞争摩擦。6 月初 Anthropic 扩张「玻璃翼」时,摩根大通是美国金融圈唯一一个被公开点名的入局银行,英国银行则被彻底排除在外 。紧接着,汇丰(HSBC)、劳埃德银行集团(Lloyds Banking Group)和英国全国银行(Nationwide)转向 OpenAI 的 GPT-5.5 Cyber 作为替代方案
。Anthropic 随后释放出将通过「玻璃翼」框架向欧洲与英国金融机构延伸 Mythos 访问权限的信号,但 6 月初的这次扩容暂时没有带上他们
。
「玻璃翼计划」正在加速前沿 AI 与关键基础设施防御的正面碰撞。200 家伙伴、15 国覆盖、逾万条关键漏洞——这些数字勾勒的蓝图,已远远不止于找虫修洞,而是在试图重塑整个行业在攻击者赶上来之前的防守范式。
Comments
0 comments