更廣泛而言,在 Project Glasswing 計畫中,Mythos 已於全球最重要的軟體中,發現了 超過 10,000 個高或重大嚴重性漏洞 。Anthropic 自己的協調式漏洞揭露儀表板顯示,截至 2026 年 5 月 22 日,已在 281 個開源專案中揭露 1,596 個漏洞,約有 23,019 個發現正在分類,1,900 個被列為候選漏洞 。
發現漏洞與修補之間的差距被描述為一場「存亡性的分類危機」——AI 發現缺陷的速度,遠比人類修補團隊分析、重現和修復的速度快 。內部微軟簡報據報導承認,公司無法跟上 Mythos 驅動的發現速度 。微軟簡報中的一張投影片指出,公司計劃最終處理中等嚴重性的缺陷,但當前重點僅放在重大和重要漏洞上 。
2026 年 7 月 14 日,微軟發布了其歷史上最大規模的 Patch Tuesday,總共修補了 622 個漏洞,是 2026 年 6 月修補數量的三倍,約為月平均數量的五倍 。不同來源報告的數量略有差異,介於 569 到 622 個 CVE 之間 。本次更新包含:
CrowdStrike 指出,這次發布「強化了『小型』Patch Tuesday 的時代可能已結束,因為 AI 驅動的漏洞發現正在加速」。僅一個月前,2026 年 6 月的 Patch Tuesday 便已以 206 個 CVE 打破了之前的紀錄 。
日立於 2026 年 6 月加入 Project Glasswing,獲得 Claude Mythos Preview 的存取權限,用以審查其社會基礎設施軟體——特別是能源領域 。2026 年 7 月 28 日,日立報告表示,Mythos 將安全驗證流程從數週大幅縮短,成功為數百萬行原始碼建立了威脅模型,並確認了該模型在關鍵基礎設施上的實際應用可行性 。
2026 年 6 月 22 日,五眼情報聯盟(美國、英國、加拿大、澳洲、紐西蘭)發布了一份罕見的聯合公開聲明,警告尖端 AI 模型即將在數月內(而非數年)大幅強化攻擊性駭客能力 。聯盟表示:「前沿 AI 模型預計將超越當前產業預期,從根本上改變攻防兩端的網路能力。時間不是數年,是數月」。這項警告是在川普政府下令 Anthropic 限制外國人存取其 Mythos 和 Fable 模型數週後發布的 。雖然五眼聯盟的聲明未點名特定公司,但路透社和其他媒體直接將此緊迫性與 Anthropic 的 Mythos 模型聯繫起來 。
Mythos 的發現速度暴露了 AI 驅動的漏洞發現與人類主導的修補之間的根本性錯配。安全專家提出了以下擔憂:
正如一位安全分析師所言:「以前,我們擔心的是找漏洞。現在,我們擔心的是找到漏洞的速度比我們修補的速度還快。瓶頸已從發現轉移到修補——而我們還沒有那方面的 AI。」
五眼聯盟的諮詢清單列出了五項企業應採取的實際行動:減少攻擊面、更快速地修補、假設已遭入侵、投資偵測與應變,以及強化身分基礎設施 。對大多數企業安全團隊而言,這意味著重新思考那些專為人類節奏的漏洞發現世界而設計的漏洞管理計畫。自動化修補、AI 輔助分類和基於風險的優先排序已不再是選項——它們是生存策略。
Anthropic 的 Claude Mythos 已證明 AI 能夠以前所未有的規模和速度發現漏洞。如今的問題是,全球網路安全生態系統能否足夠快速地進化以修補它們。