这些机构负责维护全球大量关键数字基础设施,例如云服务、操作系统、企业平台等。Glasswing计划的核心目标,是在AI能力广泛扩散之前,让防御方先理解并利用这种技术。
Claude Mythos Preview 被认为是Anthropic目前最先进、但尚未公开发布的AI模型之一。虽然它是通用型模型,但由于其强大的 编程能力与推理能力,在分析软件系统和寻找漏洞方面表现突出。
在Project Glasswing中,合作伙伴主要用它执行 防御性网络安全任务,包括:
Anthropic最初对漏洞信息的分享设有严格限制,但随后调整政策,允许参与者向可能受到相同漏洞影响的机构共享威胁信息,从而加快防御协作速度。
IBM宣布参与Project Glasswing,是其扩大 AI驱动企业安全产品组合 的一部分。公司认为,随着攻击者越来越多地使用AI工具,企业安全团队也需要更先进的技术来应对。
在IBM看来,像Claude Mythos这样的模型能够揭示传统安全方法可能忽略的漏洞。复杂的软件系统中可能存在多年未被发现的弱点,而具有强大代码分析能力的AI能够更快识别这些问题。
通过参与Glasswing计划,IBM可以:
Anthropic启动Project Glasswing的一个重要原因,是对AI快速发展的安全影响感到担忧。公司警告称,如果没有适当的安全措施,前沿AI模型可能会增加 大规模AI驱动网络攻击 的风险。
因此,该计划采用“受控访问”的方式,让可信的机构先行测试模型,以确保防御方能够在攻击者之前理解这些能力。
这一思路也体现了网络安全领域的一个新趋势:利用AI自动化漏洞发现和威胁分析。与完全依赖人工研究相比,AI可以在更大规模的软件系统中更快发现问题。
IBM长期专注于为大型机构提供网络安全服务,尤其是 金融、通信和医疗 等高度依赖数字基础设施的行业。这些行业通常运行复杂的软件系统,一旦出现漏洞,可能产生连锁风险。
通过参与Project Glasswing,IBM可以强化多个关键能力:
这一合作也符合IBM更广泛的战略目标:为企业客户提供能够应对 AI时代网络攻击 的安全技术。
Project Glasswing标志着AI与网络安全关系的一个新阶段。科技公司不再只是被动应对威胁,而是尝试将 前沿AI模型作为防御工具,提前识别风险并保护关键系统。
IBM的加入表明,大型企业技术供应商正认真对待这一转变。随着AI能力不断提升,未来网络安全竞争的一大关键,可能就是谁能更早、更有效地将AI用于防御。