換句話講,這場競爭唔係消費級 AI 產品戰,而係 AI 模型開始進入軟件安全最敏感的位置:在攻擊者之前搵出漏洞。
簡單分,Daybreak 看起來較似 OpenAI 把 AI 網絡安全能力「產品化」成一套開發流程工具;Glasswing 則較似 Anthropic 用受控合作夥伴計劃,把 Claude Mythos Preview 投放到關鍵軟件防禦場景。
| 比較位 | OpenAI Daybreak | Anthropic Project Glasswing |
|---|---|---|
| 基本形態 | 據報是面向軟件開發流程的 AI 輔助安全平台/工具鏈。 | Anthropic 官方文件列明的受限合作夥伴計劃。 |
| AI 核心 | OpenAI 模型;報道提及 GPT-5.4-Cyber、GPT-5.5-Cyber 及 Codex 相關安全工具。 | |
| 存取模式 | 受閘口限制;OpenAI 稱 Trusted Access for Cyber 會擴至數千名已驗證個人防守者及數百個負責關鍵軟件的團隊。 | 僅向有限合作夥伴開放,並限於防禦性網絡安全用途。 |
| 工作流程重點 | 安全程式碼審查、威脅建模、補丁驗證、依賴風險分析、偵測及修復建議。 | 協助保護關鍵軟件和基礎設施,尋找及修補漏洞。 |
| 較適合邊類團隊 | 想把安全檢查嵌入日常開發流程的企業、開源安全團隊或防守者,但要視乎審批。 |
Daybreak 可以理解為圍繞 OpenAI 模型建立的防禦性安全工作流,而唔係一個人人即用的消費產品。據報,它的目標是幫公司更早在開發階段發現漏洞,而唔係等到產品發布前先做最後一輪安全審查。
報道提到 Daybreak 的應用包括安全程式碼審查、威脅建模、補丁驗證、依賴風險分析、偵測,以及修復建議。 MacRumors 又指 Daybreak 建基於 OpenAI 的 GPT-5.4-Cyber 工作,而 OpenAI 曾稱 GPT-5.4-Cyber 已協助修復超過 3,000 個漏洞。 TechRadar 另報道,GPT-5.5-Cyber 的存取限於 OpenAI Trusted Access for Cyber 計劃內已審核團隊,重點是漏洞分流、惡意程式分析等防禦任務。
不過要講清楚:在現有來源入面,Daybreak 這個品牌本身主要來自媒體報道;OpenAI 官方資料較直接描述的是 Trusted Access for Cyber、GPT-5.5 安全工作,以及 Codex 的網絡安全防護,而唔係一個 Daybreak 專頁。
Project Glasswing 方面,Anthropic 的官方描述較直接:它是一個為 AI 時代保護全球最關鍵軟件的計劃,合作對象是負責大量人每天依賴之基礎設施的組織。
Anthropic 列出的啟動合作夥伴包括 Amazon Web Services、Apple、Broadcom、Cisco、CrowdStrike、Google、JPMorganChase、Linux Foundation、Microsoft、NVIDIA 及 Palo Alto Networks。 Glasswing 的核心是 Claude Mythos Preview;Anthropic 的紅隊測試網站形容它是一個通用模型,在多項任務表現強,尤其擅長電腦安全工作。
Anthropic 透明度中心亦列明,Claude Mythos Preview 只會作為 Project Glasswing 一部分,向有限合作夥伴開放作防禦性網絡安全用途,發布日期列為 2026 年 4 月。 Anthropic 亦曾表示會維持 Mythos Preview 的有限發布,並先在能力較低的模型上測試新的網絡安全防護措施。
其中一個公開案例來自 Engadget 報道:Mozilla 表示 Mythos 協助其在最新 Firefox 版本中發現並修補 271 個漏洞。
OpenAI 同 Anthropic 的競爭,唔只係模型能力。更關鍵係:當 AI 已經可以協助找出高價值漏洞,平台要點樣判斷邊個可以用、用到幾深、出事點樣截停?
OpenAI 的路線較似「擴大但受控」。它把 Trusted Access for Cyber 描述為一套讓先進網絡能力廣泛交到防守者手上,但存取會隨身份、信任、驗證及防護措施而調整的框架。 OpenAI 又稱,正把計劃擴展至數千名已驗證個人防守者,以及數百個負責防禦關鍵軟件的團隊。
Anthropic 的路線則更明顯集中於「少量但高信任」的合作夥伴。Glasswing 讓指定防守者使用 Claude Mythos Preview,而 Anthropic 自己的資料亦強調,由於 Mythos Preview 在網絡安全方面能力突出,所以未作更廣泛發布。
漏洞發掘是雙用途能力。今日它可以幫維護者找出記憶體安全問題、驗證補丁是否有效;但同一種能力,如果落入攻擊者手上,也可以幫他們更快鎖定可利用弱點。TechXplore 形容 OpenAI 和 Anthropic 的受限發布,反映業界擔心 AI 令防守者與黑客之間出現軍備競賽。
OpenAI 的安全文件亦反映這種取態。GPT-5.5 system card 指,模型在發布前經過針對高階網絡安全及生物能力的紅隊測試,並配備旨在減少濫用、同時保留正當用途的防護措施。 GPT-5.5 Instant system card 則表示,這是 OpenAI 首個在網絡安全及生物與化學準備分類中,被視為 High capability 的 Instant 模型。 至於 Codex,OpenAI 稱系統可拒絕明顯惡意請求,並透過分類器監測可疑網絡活動,把高風險流量轉到網絡能力較低的模型。
Anthropic 的講法亦類似:Mythos Preview 被描述為在電腦安全任務上特別強,而 Glasswing 就是把這種能力交予防守者、而非全面公開的渠道。
第一,睇准入條件。OpenAI 說 Trusted Access for Cyber 會擴大至數千名已驗證防守者和數百個團隊,但仍然要經過審核及安全機制。 Anthropic 目前公開立場則更保守,Mythos Preview 只向有限合作夥伴作防禦用途開放。
第二,睇證據質素。公開「修了幾多漏洞」當然吸睛,但保安團隊更需要清楚案例:究竟找到的是甚麼類型漏洞?補丁是否正確?工具點樣融入現有程式碼審查、測試、事故應變流程?在現有來源入面,較具體的 Glasswing 相關公開例子,是 Mozilla/Firefox 涉及 271 個漏洞的報道。
第三,睇安全機制。OpenAI 偏向用身份及信任基礎准入、拒絕惡意請求、監測、流量轉路由及模型層防護。 Anthropic 則偏向有限發布、合作夥伴准入,以及先在能力較低模型上測試新防護措施。
OpenAI Daybreak 看起來是 OpenAI 對 Anthropic Project Glasswing 的產品化回應,但兩者公開文件並不對稱。Glasswing 有 Anthropic 官方頁面和透明度資料;Daybreak 在現有來源中主要由媒體報道支撐,旁邊再配合 OpenAI 官方的 Trusted Access 及模型安全資料。
實際 takeaway 好清楚:高階 AI 漏洞發掘正由研究示範,走入需要審批、身份驗證及安全防護的防守者工作流。Daybreak 目前最突出的賣點,是把 AI 安全能力放入日常開發;Glasswing 最突出的賣點,則是把 Claude Mythos Preview 受控開放予保護關鍵軟件的組織。
| Claude Mythos Preview。 |
| 負責關鍵軟件或基礎設施、並符合 Anthropic 夥伴准入模式的組織。 |