随着 Mythos 模型超强能力的细节逐渐公开,这种排他性很快演变成了外交摩擦。2026年5月底,欧洲中央银行(ECB)紧急召集欧元区银行,讨论以 Mythos 为代表的 AI 模型所带来的网络安全风险——讽刺的是,当时 ECB 自己也还没有拿到这个工具的访问权限 。
整个五月,事态不断升级。欧盟委员会的官员们飞赴旧金山,直接向 Anthropic 的高管们当面提出接入请求 。西班牙经济部长也公开表示,谈判进展 “十分有限”,欧盟金融机构获得 Mythos 测试权限的磋商实质上陷入了停滞 。5月底的媒体报道,将欧盟无法访问 Mythos 的现状,形容为一种 “网络安全能力上的技术和制度性差距” 。因此,6月1日将 ENISA 纳入 “玻璃翼计划” 的决定,正是对这场公开施压运动的直接回应。
要理解这次访问权限的重大意义,首先要明白 Mythos 到底能做什么。Claude Mythos Preview 并非一个普通的聊天机器人。它是一个在获得指令后,能够自主阅读源代码、提出假设、运行测试并编写出可实际利用的攻击代码(Exploit)的 AI 模型——整个过程无需任何人工干预 。
在早期的内部评测中,它就在所有主流操作系统(包括 Windows、macOS、Linux)和所有主流网络浏览器中,发现了数以千计的高危零日漏洞 。
一些具体的数字更是令人震惊:
到2026年5月23日,这种效率被放大到了产业级别。加入 “玻璃翼计划” 的合作伙伴报告称,已在具有系统重要性的软件中发现了超过 10,000 个高危或严重级别的漏洞。仅 Cloudflare 一家公司,就在其系统中找到了近 2,000 个漏洞,且模型的误报率甚至比人类测试员更低 。
尽管 Mythos 的能力具有潜在的巨大破坏力,但 “玻璃翼计划” 设置了严格的使用条款。所有合作伙伴必须仅将其用于 防御性安全工作,即识别、修补并负责任地报告关键软件中的漏洞 。协议中明确禁止将其用于任何攻击性网络行动。
Anthropic 还承诺投入高达 1 亿美元的模型使用额度,并向开源安全组织直接捐赠 400 万美元,以支持该计划的全球防御使命 。
ENISA 的加入,意味着欧盟现在可以将这种顶尖的防御能力应用于自己的关键信息基础设施上。面对那些可能已经获得或正在复制类似 AI 能力的潜在对手,欧洲机构所面临的威胁是真实而迫切的 。欧洲央行此前就已警告各银行,由 AI 驱动的网络威胁,特别是 Mythos 这类工具带来的风险,是头等大事 。ENISA 的接入,让欧盟能够对威胁态势获得第一手的了解,并用这个已知最强大的 AI 漏洞扫描器来检验自身的防御体系。
这项协议无疑是欧盟在数字主权道路上的重要一步,但其覆盖范围仍相当有限。ENISA 虽然有了 “入场券”,但更广泛的欧洲金融机构和各个欧盟成员国是否能获得访问权限,目前仍然悬而未决。直到2026年5月底,关于欧洲银行测试 Mythos 的谈判仍处于搁置状态 。ENISA 加入 “玻璃翼计划”,虽然在外交层面填平了一道鸿沟,但并不意味着这张 AI 的防御大伞已经伸向了整片欧洲大陆。