它之所以引发关注,核心不只是“又出了一个更强模型”,而是 Anthropic 将它放进了 Project Glasswing 这个网络安全项目中:官方称 Mythos Preview 已经在关键基础设施范围内识别出数千个零日漏洞。但这里也要划清边界:公开材料能证明它在漏洞研究上很重要,却还不能证明它已经可以在广泛、真实、外部黑盒条件下自主攻破任意线上系统。
目前应使用的官方名称是 Claude Mythos Preview。Anthropic 的模型系统卡页面列出了 Mythos Preview,时间为 2026年4月;其系统卡称 Claude Mythos Preview 是 Anthropic 迄今最强的前沿模型,并显示它在多项评测基准上相较早期模型有显著提升。
Anthropic 在 Project Glasswing 页面进一步说明,Mythos Preview 是一个通用前沿模型,也是该公司迄今在编程和智能体式任务上最强的模型。这点很关键:Anthropic 并不是把 Mythos 描述成一个只会做网络安全的专用模型,而是说它的网络安全能力来自更广泛的软件能力——一个能深入理解和修改复杂软件的模型,也更有能力发现并帮助修复其中的漏洞。
换句话说,官方叙事不是“这是一个网络攻击模型”,而是“这是一个通用强模型,其编程和智能体能力让它在网络安全场景中尤其敏感”。
对开发者和企业来说,最现实的问题是:能不能直接调用?从公开材料看,答案应当谨慎。
Anthropic 将 Mythos Preview 描述为 gated research preview,也就是有准入门槛的研究预览。Google Cloud 也称 Claude Mythos Preview 已在 Vertex AI 上以 private preview 形式提供;Vertex AI 是 Google Cloud 的云端 AI 平台,这里的 private preview 意味着并非普通用户自助开通的公开服务。
因此,不应把 Mythos Preview 理解成普通 Claude 网页聊天窗口里的升级,也不能默认它已经能通过常规自助 API 随用随取。如果某个产品规划、采购方案或安全评测强依赖 Mythos 立即可用,除非已经进入 Anthropic 或 Google Cloud 的获批预览渠道,否则都应视为带有不确定性。
Mythos Preview 的热度,主要来自 Anthropic 对其网络安全能力的高强度表述。Anthropic 在 Project Glasswing 页面称,Mythos Preview 已经在关键基础设施范围内识别出数千个零日漏洞。
Anthropic 的安全文章还给出了更具体的例子:Mythos Preview 在广泛使用的密码学库中发现了涉及 TLS、AES-GCM 和 SSH 等算法或协议的弱点,并且成功编写了多个本地提权漏洞利用程序。
这些例子之所以重要,是因为它们很接近真实防守工作:审查复杂代码、定位实现错误、发现或协助修复漏洞。与此同时,这类能力也有明显的双重用途——可以帮助防守方,也可能被攻击者滥用。这正是 Anthropic 将 Glasswing 包装为防御性项目、并对 Mythos 访问保持限制的背景。
Project Glasswing 是 Anthropic 展示 Mythos Preview 的主要叙事框架。Anthropic 将 Glasswing 描述为一项面向 AI 时代关键软件安全的计划。在这个框架里,Mythos 不是作为普通消费者产品推出,而是作为受限模型,用于漏洞发现和偏防御的安全工作。
这也解释了为什么它的发布节奏不同寻常:一方面,Anthropic 强调能力大幅提升;另一方面,公开访问仍被放在受控研究预览或云平台私人预览渠道中。
最稳妥的读法,要比一些夸张说法窄得多。公开记录支持以下判断:Claude Mythos Preview 是 Anthropic 官方前沿模型,具有很强的编程、智能体式任务和网络安全相关能力。但基于这里引用的材料,它并没有公开证明自己可以在广泛外部黑盒条件下,自主攻破任意正在运行的互联网系统。
Penligent 的分析直接指出了这个区别:Mythos 看起来是漏洞利用研究上的重要里程碑,但公开证据尚未证明前沿模型已经能进行许多买家听到“AI 渗透测试”时所想象的那种广泛、外部、黑盒、面向真实在线应用的自主渗透测试。
这不是咬文嚼字。辅助源代码审计、受控评测、本地提权漏洞利用开发,以及对已部署系统进行真实黑盒测试,是不同层级的能力主张。Anthropic 已经发布了重要说法和案例;但对最宽泛、最戏剧化版本的解读,公开材料中的独立、全面证据仍然有限。
早期混乱的一部分原因,是 Mythos 最先进入公众视野的方式并不常规。Fortune 在 2026年3月报道称,关于 Claude Mythos 的草稿材料曾出现在一个未加安全保护、可被公开搜索到的数据存储中,时间早于正式发布。
不过,在 Anthropic 自己的页面上线后,“Mythos 是否存在”这个问题已经清楚得多:系统卡索引列出了 Mythos Preview,Project Glasswing 页面也直接点名 Claude Mythos Preview。
存在。Anthropic 的模型系统卡索引列出了 2026年4月的 Mythos Preview,且 Anthropic 有 Claude Mythos Preview 系统卡。
根据本文引用的公开材料,它不是普通公开版本。Anthropic 称其为有门槛的研究预览,Google Cloud 称其在 Vertex AI 上以私人预览形式提供。
Anthropic 称 Mythos Preview 已经在关键基础设施范围内识别出数千个零日漏洞。但这些漏洞的具体范围、公开披露情况和独立验证程度,在没有更多细节公开前仍应保持谨慎看待。
不是。Anthropic 将 Mythos Preview 描述为通用前沿模型,并称其网络安全能力来自更广泛的编程和智能体式任务能力。
不能这样下结论。公开材料支持 Mythos 在漏洞研究和网络安全相关任务上取得重大进展,但 Penligent 的分析认为,公开证据尚未证明它能进行广泛、外部、黑盒、针对真实在线应用的自主渗透测试。
Claude Mythos Preview 是官方存在、访问受限、影响重大的模型。Anthropic 称它是自己迄今最强的前沿模型,并将其与 Project Glasswing 的漏洞发现工作相连。但最稳妥的理解是:这代表 AI 在网络安全相关能力上的一次显著进展,而不是公开证明了一个不受限制、可自主攻破任意目标的“AI 黑客”已经面世。