數字細節澄清: 雖然媒體常以「200+ 個組織」概稱,但根據 Anthropic 的官方公告,其實際用詞是「大約 200 個」和「大約 150 個新組織」,這個數字可能包含未來的承諾或計算上的概數 。
Visa 將這次參與定調為一場「超前部署」的壓力測試。該公司的技術總裁 Rajat Taneja 與資安長 Subra Kumaraswamy 在一份聯合聲明中表示,加入玻璃翼計畫能讓 Visa「在一個能夠比擬未來最先進威脅攻擊能力的層級上,測試自身的防禦體系」。Visa 的網路本就奠基於零信任架構、多層次防禦與自動化維運,玻璃翼計畫給了他們一個機會,用最尖端的 AI 模型來狠狠「考驗」這套系統。
至於 Fifth Third Bancorp,財務長 Bryan Preston 則指出,他們之所以獲邀,是因為該銀行在支付生態系中扮演的關鍵角色——特別是旗下的 Direct Express 預付卡業務與薪資處理能力 。如此一來,Fifth Third 便加入了包括摩根大通(JPMorganChase,初始創始夥伴)、洲際交易所(ICE,6 月 3 日加入),以及據傳早已在內部測試模型的美國銀行(Bank of America)、高盛(Goldman Sachs)、花旗(Citigroup)、摩根士丹利(Morgan Stanley)等華爾街大型銀行的行列
。
在 6 月 9 至 10 日,Anthropic 順勢將玻璃翼計畫的引擎,從先前的 Mythos Preview 升級為 Claude Mythos 5,這是該公司迄今最強悍的模型,專攻網路安全與生命科學領域,能進行漏洞發掘、藥物設計和生物防禦篩選 。
關於 Mythos 5 的核心事實:
為什麼要如此「小氣」?邏輯很簡單:能找出漏洞的同一套模型,當然也能被拿來發動攻擊。Anthropic 與美國參議員馬克·華納(Mark Warner,民主黨籍)等監管者都主張,給防守方一段限時的「獨家領先期」,是在不武裝敵人的前提下,部署這類強大系統最安全的做法 。
2026 年 5 月 20 日,Anthropic 公布了一份令業界頭皮發麻的期中報告:計畫開跑第一個月,區區約 50 個初始夥伴就用 Claude Mythos Preview,從這個世界上「最不能倒」的軟體系統中,掃出了超過一萬個「高嚴重性」或「關鍵」等級的漏洞 。
這些漏洞橫跨所有主流作業系統與關鍵基礎設施的程式碼庫 。最可怕的是,模型極度擅長揪出「零時差漏洞」(zero-day vulnerability)——也就是那種你根本來不及製作修補程式、防毒軟體也毫無特徵碼可對應的全新破口。這徹底揭露了傳統依賴已知惡意程式特徵碼(signature-based)防禦的局限性,因為它們只認得「過去式」的威脅
。Anthropic 自己也利用 Mythos Preview,掃描了支撐大半個網際網路的 1000 多個開源專案,連自家基礎設施都沒放過
。
驅使玻璃翼計畫狂飆的核心恐懼,正是傳統資安方法論的快速凋零。當 AI 模型如 Mythos 這般,不僅能憑空發現前所未見的漏洞,還能源源不絕地展示「如何入侵」的每個步驟,仰賴特徵碼比對的偵測系統就形同虛設 。
Anthropic 自己的測試結果更是一記警鐘:Mythos Preview 能夠「偵測並實際利用所有主流作業系統與主流網頁瀏覽器中的零時差漏洞」。這項能力一旦外流,被武器化的規模將是傳統工具難以比擬的。而唯一合理的對策,就是在攻擊者也學會這套把戲前,讓通過審查的防守方獨家先用這把槍,把門鎖先換好
。
這套「差別待遇」也在國際間激起漣漪。6 月初的擴張名單中,摩根大通是唯一被公開點名的美國銀行,歐洲銀行則全數缺席。這讓英國銀行業大感不滿,滙豐(HSBC)、駿懋銀行(Lloyds Banking Group)與國民西敏寺銀行(Nationwide)隨即轉向接受 OpenAI 的 GPT-5.5 Cyber 作為替代方案 。儘管 Anthropic 事後釋出訊息,計畫透過玻璃翼架構將 Mythos 的觸角伸向歐洲,但 6 月 2 日的這波「暫緩」已讓它暫時失去了英國這片灘頭堡
。
玻璃翼計畫正加速將最前緣的 AI 與關鍵基礎設施防禦攪和在一起。這些數字——200 個夥伴、超過 15 個國家、破萬個關鍵漏洞——背後代表的並非一場單純的除錯遊戲,而是一場在攻擊者趕上之前,徹底重構整個產業防禦邏輯的生存戰。
Comments
0 comments