先说结论:Claude Mythos Preview 不是一个已经向所有用户开放的新版 Claude 聊天机器人。更准确地说,它是 Anthropic 已确认的、受限开放的前沿模型预览版[31][
2]。Anthropic 的官方系统卡索引把 Mythos Preview 列在 2026年4月,系统卡称 Claude Mythos Preview 是该公司迄今最强的前沿模型,并在多项评测中相较早期模型有显著跃升[
39][
7]。
它之所以引发关注,核心不只是“又出了一个更强模型”,而是 Anthropic 将它放进了 Project Glasswing 这个网络安全项目中:官方称 Mythos Preview 已经在关键基础设施范围内识别出数千个零日漏洞[31][
35]。但这里也要划清边界:公开材料能证明它在漏洞研究上很重要,却还不能证明它已经可以在广泛、真实、外部黑盒条件下自主攻破任意线上系统[
48]。
先确认:Claude Mythos Preview 是官方模型,不是传言
目前应使用的官方名称是 Claude Mythos Preview。Anthropic 的模型系统卡页面列出了 Mythos Preview,时间为 2026年4月[39];其系统卡称 Claude Mythos Preview 是 Anthropic 迄今最强的前沿模型,并显示它在多项评测基准上相较早期模型有显著提升[
7]。
Anthropic 在 Project Glasswing 页面进一步说明,Mythos Preview 是一个通用前沿模型,也是该公司迄今在编程和智能体式任务上最强的模型[31]。这点很关键:Anthropic 并不是把 Mythos 描述成一个只会做网络安全的专用模型,而是说它的网络安全能力来自更广泛的软件能力——一个能深入理解和修改复杂软件的模型,也更有能力发现并帮助修复其中的漏洞[
31]。
换句话说,官方叙事不是“这是一个网络攻击模型”,而是“这是一个通用强模型,其编程和智能体能力让它在网络安全场景中尤其敏感”[31]。
能不能用?目前是受控预览,不是普通公开发布
对开发者和企业来说,最现实的问题是:能不能直接调用?从公开材料看,答案应当谨慎。
Anthropic 将 Mythos Preview 描述为 gated research preview,也就是有准入门槛的研究预览[31]。Google Cloud 也称 Claude Mythos Preview 已在 Vertex AI 上以 private preview 形式提供;Vertex AI 是 Google Cloud 的云端 AI 平台,这里的 private preview 意味着并非普通用户自助开通的公开服务[
2]。
因此,不应把 Mythos Preview 理解成普通 Claude 网页聊天窗口里的升级,也不能默认它已经能通过常规自助 API 随用随取[31][
2]。如果某个产品规划、采购方案或安全评测强依赖 Mythos 立即可用,除非已经进入 Anthropic 或 Google Cloud 的获批预览渠道,否则都应视为带有不确定性[
31][
2]。
为什么安全圈特别关注它
Mythos Preview 的热度,主要来自 Anthropic 对其网络安全能力的高强度表述。Anthropic 在 Project Glasswing 页面称,Mythos Preview 已经在关键基础设施范围内识别出数千个零日漏洞[31]。
Anthropic 的安全文章还给出了更具体的例子:Mythos Preview 在广泛使用的密码学库中发现了涉及 TLS、AES-GCM 和 SSH 等算法或协议的弱点,并且成功编写了多个本地提权漏洞利用程序[6]。
这些例子之所以重要,是因为它们很接近真实防守工作:审查复杂代码、定位实现错误、发现或协助修复漏洞。与此同时,这类能力也有明显的双重用途——可以帮助防守方,也可能被攻击者滥用。这正是 Anthropic 将 Glasswing 包装为防御性项目、并对 Mythos 访问保持限制的背景[31][
35]。
Project Glasswing 扮演什么角色
Project Glasswing 是 Anthropic 展示 Mythos Preview 的主要叙事框架。Anthropic 将 Glasswing 描述为一项面向 AI 时代关键软件安全的计划[35]。在这个框架里,Mythos 不是作为普通消费者产品推出,而是作为受限模型,用于漏洞发现和偏防御的安全工作[
31][
35]。
这也解释了为什么它的发布节奏不同寻常:一方面,Anthropic 强调能力大幅提升;另一方面,公开访问仍被放在受控研究预览或云平台私人预览渠道中[31][
2]。
公开证据还没有证明什么
最稳妥的读法,要比一些夸张说法窄得多。公开记录支持以下判断:Claude Mythos Preview 是 Anthropic 官方前沿模型,具有很强的编程、智能体式任务和网络安全相关能力[7][
31][
6]。但基于这里引用的材料,它并没有公开证明自己可以在广泛外部黑盒条件下,自主攻破任意正在运行的互联网系统。
Penligent 的分析直接指出了这个区别:Mythos 看起来是漏洞利用研究上的重要里程碑,但公开证据尚未证明前沿模型已经能进行许多买家听到“AI 渗透测试”时所想象的那种广泛、外部、黑盒、面向真实在线应用的自主渗透测试[48]。
这不是咬文嚼字。辅助源代码审计、受控评测、本地提权漏洞利用开发,以及对已部署系统进行真实黑盒测试,是不同层级的能力主张[6][
31][
48]。Anthropic 已经发布了重要说法和案例;但对最宽泛、最戏剧化版本的解读,公开材料中的独立、全面证据仍然有限[
31][
6][
48]。
为什么早期信息让人困惑
早期混乱的一部分原因,是 Mythos 最先进入公众视野的方式并不常规。Fortune 在 2026年3月报道称,关于 Claude Mythos 的草稿材料曾出现在一个未加安全保护、可被公开搜索到的数据存储中,时间早于正式发布[45]。
不过,在 Anthropic 自己的页面上线后,“Mythos 是否存在”这个问题已经清楚得多:系统卡索引列出了 Mythos Preview,Project Glasswing 页面也直接点名 Claude Mythos Preview[39][
31]。
给不同读者的实用判断
- 开发者: 不要默认 Mythos 已经能通过普通 Claude 渠道使用。公开材料描述的是有门槛的研究预览和 Vertex AI 私人预览[
31][
2]。
- 安全团队: Anthropic 关于“数千个零日漏洞”的表述值得重视,但在把它当作完整公开记录前,应继续追问范围、披露状态、验证方式和实际访问条件[
31][
48]。
- AI 渗透测试工具采购方: 要区分漏洞研究能力和自主黑盒攻防能力。Penligent 强调,这两者不是同一个证据主张[
48]。
- AI 观察者: Mythos 的官方故事并不只关于网络安全。Anthropic 将其定位为通用前沿模型,重点能力包括编程和智能体式任务[
31][
7]。
常见问题
Claude Mythos 真的存在吗?
存在。Anthropic 的模型系统卡索引列出了 2026年4月的 Mythos Preview,且 Anthropic 有 Claude Mythos Preview 系统卡[39][
7]。
Claude Mythos Preview 已向公众开放了吗?
根据本文引用的公开材料,它不是普通公开版本。Anthropic 称其为有门槛的研究预览,Google Cloud 称其在 Vertex AI 上以私人预览形式提供[31][
2]。
它真的发现了零日漏洞吗?
Anthropic 称 Mythos Preview 已经在关键基础设施范围内识别出数千个零日漏洞[31]。但这些漏洞的具体范围、公开披露情况和独立验证程度,在没有更多细节公开前仍应保持谨慎看待[
31][
48]。
Mythos 只是网络安全模型吗?
不是。Anthropic 将 Mythos Preview 描述为通用前沿模型,并称其网络安全能力来自更广泛的编程和智能体式任务能力[31]。
这是否意味着 AI 已经能完全自动化黑客攻击?
不能这样下结论。公开材料支持 Mythos 在漏洞研究和网络安全相关任务上取得重大进展,但 Penligent 的分析认为,公开证据尚未证明它能进行广泛、外部、黑盒、针对真实在线应用的自主渗透测试[48]。
底线
Claude Mythos Preview 是官方存在、访问受限、影响重大的模型。Anthropic 称它是自己迄今最强的前沿模型,并将其与 Project Glasswing 的漏洞发现工作相连[39][
7][
31]。但最稳妥的理解是:这代表 AI 在网络安全相关能力上的一次显著进展,而不是公开证明了一个不受限制、可自主攻破任意目标的“AI 黑客”已经面世[
2][
48]。




