在 Glasswing 計畫初期,參與者受到保密協議(NDA)限制,無法廣泛分享由 Mythos 發現的漏洞資訊。
這個改變的核心邏輯很簡單:
Glasswing 計畫聚集了一批全球最重要的科技與資安機構,共同測試 AI 在漏洞發現上的能力。
已知參與者包括:
即使允許分享漏洞情報,Anthropic 仍對 Mythos 的使用採取高度限制。
原因很直接:模型能力太強。
如果這樣的工具落入惡意人士手中,可能會:
因此 Anthropic 目前採取多層控制措施:
AI 驅動的漏洞發現技術已經引起各國政府與金融監管機構注意。
這意味著 AI 資安工具不再只是科技產業議題,也逐漸被視為 國家安全與金融穩定問題。
Mythos 與 Glasswing 也引發資安界的一個核心辯論。
支持者認為:
但批評者則擔心:
Anthropic 目前採取的策略——有限存取、受控測試與選擇性分享資訊——其實是一種折衷方案,試圖在防禦能力與風險控制之間取得平衡。
Project Glasswing 可能預示著未來資安產業的一個新階段:AI 找漏洞的速度可能比人類研究員更快。
如果這種趨勢持續發展,未來的核心問題將不再只是「如何發現漏洞」,而是:
從這個角度看,Glasswing 不只是測試一個 AI 模型,而是一次關於 AI 時代網路安全治理模式的早期實驗。
Comments
0 comments