更加廣泛咁睇,成個 Project Glasswing 計劃入面,Mythos 自從推出以嚟已經喺全球最重要嘅軟件系統入面發現咗 超過 10,000 個高風險或嚴重漏洞 。Anthropic 自己嘅協調式漏洞披露平台顯示,截至 2026 年 5 月 22 日,已經喺 281 個開源項目入面披露咗 1,596 個漏洞,大約有 23,019 個發現經過分類,1,900 個候選項目已經優先處理 。
發現同修復之間嘅差距,被形容為一個「存在性嘅分類危機」——AI 搵漏洞嘅速度,快過人類團隊分析、重現同修補嘅速度 。據報,微軟內部嘅簡報都承認公司冇辦法追得上 Mythos 驅動嘅發現速度 。一份微軟簡報嘅投影片寫住,公司計劃最終會處理中度嚴重嘅漏洞,但現階段只會集中處理嚴重同重要嘅問題 。
2026 年 7 月 14 日,微軟推出咗歷史上最大規模嘅 Patch Tuesday,修復咗 622 個漏洞——係 2026 年 6 月嘅三倍,大約係每月平均數字嘅五倍。唔同來源嘅數字有少少出入,有啲報道話係 569 至 622 個 CVE 。呢次更新包括:
CrowdStrike 就話,呢次更新「反映咗『細規模 Patch Tuesday』嘅時代可能已經結束,因為 AI 驅動嘅漏洞發現速度越嚟越快」。早一個月,即係 2026 年 6 月,先啱啱以 206 個 CVE 打破咗之前嘅紀錄 。
Hitachi 喺 2026 年 6 月加入 Project Glasswing,獲得使用 Claude Mythos Preview 嘅權限,用嚟審查佢哋嘅社會基礎設施軟件——特別係能源領域 。2026 年 7 月 28 日,Hitachi 報告話 Mythos 將安全驗證流程由幾星期大幅縮短到好短時間,成功為數百萬行程式碼建立威脅模型,確認咗呢個模型喺關鍵基建上嘅實際應用能力 。
2026 年 6 月 22 日,五眼情報聯盟(美國、英國、加拿大、澳洲、新西蘭)發表咗一份罕見嘅聯合公開聲明,警告話尖端 AI 模型好快就會大幅提升攻擊性黑客能力,唔係幾年,而係幾個月之內 。聯盟指出:「前沿 AI 模型預計會超越目前業界嘅預期,從根本上改變攻擊同防守嘅網絡能力。時間唔係幾年,係幾個月」。呢個警告喺特朗普政府下令 Anthropic 限制外國人使用 Mythos 同 Fable 模型之後幾星期發出 。雖然五眼聲明冇指明邊間公司,但 Reuters 等媒體直接將呢個緊急警告同 Anthropic 嘅 Mythos 模型拉上關係 。
Mythos 嘅發現速度暴露咗 AI 驅動嘅漏洞發現同人類主導嘅修復之間嘅根本性唔匹配。安全專家提出咗幾個關注點:
正如一位安全分析師所講:「以前我哋擔心搵唔到 bug。而家我哋擔心搵到嘅速度快過我哋整嘅速度。瓶頸已經由發現轉到修復——而我哋仲未有 AI 可以做呢樣嘢。」
五眼聯盟嘅建議列出咗五個實質行動畀企業:減少攻擊面、更快速修補、假設已被入侵、投資偵測同應對能力,以及強化身份基礎設施 。對大多數企業安全團隊嚟講,呢個意味住要重新諗吓專為人類速度發現世界而設計嘅漏洞管理計劃。自動修補、AI 輔助分類,同基於風險嘅優先排序,已經唔再係選項——而係生存策略。
Anthropic 嘅 Claude Mythos 已經證明 AI 能夠以前所未有嘅規模同速度發現漏洞。而家嘅問題係,全球網絡安全生態系統係咪可以進化得夠快,去修補呢啲漏洞。