Anthropic的限制级Claude Mythos Preview模型已在全球范围内发现超一万个高危及严重软件漏洞,包括一个隐匿于OpenBSD系统中长达27年的古老缺陷,该模型目前正被约200家机构用于核心防御。 新合作伙伴BeyondTrust与日立(Hitachi)加入了一项覆盖15国、旨在保障电力、水务、医疗等关键基础设施的倡议,所用AI极为强大,以至于Anthropic公开警告不宜将其向大众开放。

Create a landscape editorial hero image for this Studio Global article: What are the latest developments in Anthropic's Project Glasswing cybersecurity initiative, including the recent additions of BeyondTrust an. Article summary: Here is the full picture of Anthropic's Project Glasswing as of June 2026.. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Anthropic expands its Project Glasswing program, granting 150 critical infrastructure organizations access to its restricted Claude Mythos" source context "Anthropic expanding access to Project Glasswing | CyberScoop" Reference image 2: visual subject "Anthropic announced Tuesday that it is expanding its cybersecurity initiative, Project Glasswing, to include 150 additional organizations" source context "Anthropic Expands Project Glasswing Cybersecurity In
Anthropic的Project Glasswing(玻璃翼计划)标志着网络安全领域的一次范式转移。该计划允许特定合作伙伴访问一个能够自主发现并利用零日漏洞的AI模型,而它刚刚完成了史上最大规模的一次扩编。随着关键基础设施部门与新的全球合作伙伴加入,这项倡议正从一个概念验证项目,演变为一场试图在攻击者下手之前修复软件漏洞的全球级防御行动。
2026年6月2日,Anthropic宣布大幅扩展Project Glasswing,向约150家新组织开放Claude Mythos Preview(克劳德·秘思预览版)的访问权限。这使得该计划的总规模扩展至遍布超过15个国家的约200家合作伙伴 。与初始批次主要集中于美国科技和金融巨头不同,此次新增的合作伙伴代表了战略重心的转移。此次扩编特意瞄准了此前代表性不足的行业:电网、水务系统、医疗保健、电信网络和硬件制造商
。
其背后的逻辑非常直白。Anthropic估计,一旦此类关键基础设施遭受成功的网络攻击,可能引发巨大的系统性风险。通过将自身最强大的安全工具直接交到运营关键民生服务的组织手中,该公司正在赌一种规模化的主动防御能够比恶意攻击者跑得更快 。
新一批名单彰显了该计划的全球触角与战略深度。BeyondTrust(身份安全与权限管理领域的领导者)于2026年6月8日加入。其代码库深深嵌入各国政府与基础服务的底层,利用Mythos Preview将可在整个产品组合中加速漏洞发现与修复 。
而在稍早的6月5日,日立(Hitachi) 也宣布参与其中。这家日本工业巨头将利用Mythos Preview强化其社会基础设施软件,这些软件正是支撑能源网、交通网络与城市基础设施系统的数字基座 。
这些伙伴加入了一个已有的豪华阵容,包括亚马逊云科技(AWS)、苹果(Apple)、CrowdStrike、谷歌(Google)、微软(Microsoft)、英伟达(NVIDIA)和美国政府机构,这缔造了一个历史上罕见的跨行业防御联盟 。
Project Glasswing背后的这种战略紧迫感,是对Claude Mythos Preview惊人能力的直接回应。这是一个未发布的前沿模型,Anthropic内部文件称其“在执行计算机安全任务时展现出惊人的能力” 。该模型不仅是简单的助手,而是作为自主的漏洞研究员与攻击代码开发者进行运作。
在内部测试中,Anthropic证实,只要用户下达指令,Mythos Preview就能识别所有主流操作系统和所有主流网络浏览器中的零日漏洞,并自主构建有效的攻击程序 。它的产出量令以往的所有基准测试黯然失色。在针对Firefox 147的一项对比测试中,Mythos Preview生成了181个可直接使用的JavaScript攻击脚本。相比之下,此前最顶尖的模型Claude Opus 4.6仅生成2个
。
截至2026年5月底,Project Glasswing的合作伙伴已利用该模型识别出超过1万个高危或严重级别的安全漏洞 。在Cloudflare的某次早期试运行中,单次就挖出了约400个严重级别的缺陷,而Mozilla则利用其发现修补了Firefox 150中的271个漏洞
。在超过1000个开源项目中,该模型标记了23,019个问题,在专业安全人员手动抽检的样本中,有89%严重性定级被判定为准确
。
Mythos Preview最令人毛骨悚然的成就,是它成功找到了一个潜伏了整整27年的OpenBSD漏洞。OpenBSD一直被视为业界最安全、代码审计最严格的操作系统之一,但其于1998年编写的TCP SACK(选择性确认)代码中存在一个远程拒绝服务漏洞,允许攻击者仅凭两个数据包就瘫痪任何未打补丁的服务器。发现这个漏洞的单次算力成本不到50美元,加上整体人工运营开支也不过两万美元左右 。
此外,该模型还揪出了FreeBSD的NFS服务中长达17年、能赋予匿名攻击者完全管理员权限的远程代码执行漏洞(CVE-2026-4747),以及FFmpeg中潜伏的16年零日漏洞和一款号称“内存安全”虚拟机监控器中的底层缺陷 。
考虑到Mythos Preview这种近乎“魔幻”的破坏性能力,Anthropic对其采取了极高规格的管制。公司不仅坚决将该模型排除在公开发布之外,甚至没有开放自助式申请入口。所有使用均受到Project Glasswing的严格邀请制约束,签署协议的组织明确禁止将其用于进攻性开发 。
为了支撑这场规模空前的全球代码体检,Anthropic宣布承诺提供高达1亿美元($100M)的模型使用额度,用以抵扣合作伙伴扫描自有庞大代码库所产生的算力消耗。此外,Anthropic还配套发布了专门针对机器规模漏洞发现的负责任披露政策,并向相关开源安全组织额外捐赠了400万美元 。
Project Glasswing的扩张不仅仅是一次合作伙伴数量的增加,它代表了一种全新的防御理念:既然AI可以寻找并利用漏洞,那么就要抢在坏人之前,让最懂攻击的AI为防御服役。
虽然目前已经发现了数万个缺陷,但据估计超过99%的被发现漏洞尚未公开修补。这意味着一场时间的赛跑。在电力、水务和医疗系统变得像今天的互联网一样脆弱之前,将这种能够洞悉代码深层结构缺陷的AI置于“玻璃保护翼”之下,成了Anthropic给出的激进答案 。正如Anthropic在扩编声明中所言,这次他们想要保护的,是那些尚未被充分代表,却关乎现代社会生死的代码基石。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Anthropic的限制级Claude Mythos Preview模型已在全球范围内发现超一万个高危及严重软件漏洞,包括一个隐匿于OpenBSD系统中长达27年的古老缺陷,该模型目前正被约200家机构用于核心防御。
Anthropic的限制级Claude Mythos Preview模型已在全球范围内发现超一万个高危及严重软件漏洞,包括一个隐匿于OpenBSD系统中长达27年的古老缺陷,该模型目前正被约200家机构用于核心防御。 新合作伙伴BeyondTrust与日立(Hitachi)加入了一项覆盖15国、旨在保障电力、水务、医疗等关键基础设施的倡议,所用AI极为强大,以至于Anthropic公开警告不宜将其向大众开放。
Anthropic承诺投入高达1亿美元的使用额度来支持这场防御战,而与此同时,该模型能够自主为所有主流操作系统和网络浏览器编写可用的零日漏洞攻击代码。