Anthropic 受限的 Claude Mythos Preview 模型已找出逾 10,000 個高或重大風險的軟體漏洞,包括一個潛藏在 OpenBSD 中長達 27 年的瑕疵,目前約有 200 個組織正使用它來強化防禦。 新加入的合作夥伴 BeyondTrust 與日立,讓這個涵蓋超過 15 國的倡議得以深入關鍵基礎設施,所用的 AI 模型強大到 Anthropic 警告不應對外公開。

Create a landscape editorial hero image for this Studio Global article: What are the latest developments in Anthropic's Project Glasswing cybersecurity initiative, including the recent additions of BeyondTrust an. Article summary: Here is the full picture of Anthropic's Project Glasswing as of June 2026.. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Anthropic expands its Project Glasswing program, granting 150 critical infrastructure organizations access to its restricted Claude Mythos" source context "Anthropic expanding access to Project Glasswing | CyberScoop" Reference image 2: visual subject "Anthropic announced Tuesday that it is expanding its cybersecurity initiative, Project Glasswing, to include 150 additional organizations" source context "Anthropic Expands Project Glasswing Cybersecurity In
Anthropic 的「玻璃翼計畫」(Project Glasswing)代表了網路安全領域的一次決定性轉變。這項計畫讓特定合作夥伴,能夠存取一個可自主尋找並利用零時差漏洞(Zero-day,即尚未被廠商修補的未知漏洞)的 AI 模型,而它才剛經歷了一場最重大的擴張。隨著關鍵基礎設施部門與新的全球夥伴加入,這項倡議正從概念驗證,轉變為一場全球規模的嘗試——目標是搶在攻擊者之前修復軟體。
2026 年 6 月 2 日,Anthropic 宣布大幅擴展「玻璃翼計畫」,授予約 150 個新組織存取 Claude Mythos Preview 的權限。這使得該計畫的總參與夥伴數達到約 200 個,遍及超過 15 個國家 。這批新加入的成員,代表了一次策略性的轉向,不再侷限於最初以美國科技和金融巨頭為主的陣容。這次擴張特意鎖定了過去代表性不足的領域:電網、水資源系統、醫療供應商、電信網路以及硬體製造商
。
背後的理由很直接。Anthropic 評估,對這類關鍵基礎設施的任何一個發動成功的網路攻擊,都可能引發巨大的系統性風險。藉由將公司最強大的安全工具,直接交到營運這些基礎服務的組織手中,Anthropic 正押注於,大規模的主動防禦速度能夠超越惡意攻擊者 。
這波新加入的具體名單,也說明了該計畫的全球影響力與戰略深度。BeyondTrust,這家以特權身份安全為核心的領導廠商,於 2026 年 6 月 8 日加入。它的程式碼已深深嵌入各國政府和基礎服務中,而 Mythos Preview 的存取權限,將被用來加速其整個產品組合的漏洞發掘與修復 。
幾天前的 6 月 5 日,日立(Hitachi) 也宣布參與。這家日本工業巨擘將把 Mythos Preview,應用於其社會基礎設施軟體,也就是支撐能源網、交通網路和城市基礎設施系統的數位基石 。
這些新夥伴加入後,與既有的成員名單——包括 Amazon Web Services、Apple、CrowdStrike、Google、微軟、NVIDIA 以及美國政府機構——共同組成了一個史上少見的跨產業防禦聯盟 。
「玻璃翼計畫」背後的戰略急迫性,直接源於 Claude Mythos Preview 驚人的能力。Anthropic 自家的文件將其描述為「在電腦安全任務上表現驚人」。這個模型不僅僅是個助手,它更像一個能自主運作的漏洞研究員兼攻擊程式開發者。
在內部測試中,Anthropic 證實,Mythos Preview 能夠在使用者引導下,針對所有主流作業系統及所有主流網頁瀏覽器,識別出零時差漏洞,並自主建構出可實際運作的攻擊程式 。其產出的規模遠超過以往的基準。在一項針對 Firefox 147 的比較測試中,Mythos Preview 生成了 181 個可運作的 JavaScript shell 攻擊程式。相較之下,前一代的頂尖模型 Claude Opus 4.6 只生成兩個
。
截至 2026 年 5 月下旬,「玻璃翼計畫」的合作夥伴已使用該模型,識別出 超過 10,000 個高風險或重大風險的安全漏洞 。在 Cloudflare 的一次早期執行中,就發現了大約 400 個重大風險漏洞,而 Mozilla 則利用其發現,在 Firefox 150 中修補了 271 個漏洞
。在超過 1,000 個開源專案中,該模型標記了 23,019 個問題,經專業安全承包商人工審查後,89% 的樣本獲得與模型一致的風險等級認定
。
這些發現之所以令人震驚,不只是因為數量,更在於它挖出了人類頂尖安全專家團隊數十年都未能察覺的深層瑕疵。
其中最引人注目的發現之一,是一個潛藏在 OpenBSD 系統中長達 27 年的遠端阻斷服務(DoS)漏洞。OpenBSD 是一個以資安防護嚴謹著稱的作業系統,其程式碼經過無數次的審計。這個存在於 TCP SACK 實作中的漏洞,只需發送兩個封包就能癱瘓任何未修補的伺服器。Anthropic 指出,找出這個漏洞的特定模型運作成本,花費不到 50 美元 。
另一個重大發現是存在於 FreeBSD 網路檔案系統(NFS)實作中,一個長達 17 年的遠端程式碼執行(RCE)漏洞(編號 CVE-2026-4747)。這個漏洞能讓任何能連上網路的攻擊者,在不需驗證的情況下取得系統最高權限(root access)。除此之外,該模型也發現了 FFmpeg 中一個 16 年前的瑕疵,以及在一個號稱記憶體安全的虛擬機監視器中,找到記憶體損毀的漏洞
。
正是這種極其強大的能力,促使 Anthropic 做出了一個不尋常的決定:堅決不將 Claude Mythos Preview 對外公開。考量到該模型在攻擊面的雙重用途風險,它僅能透過「玻璃翼計畫」的邀請制存取,且參與者需簽署嚴格條款,禁止將其用於攻擊性目的 。
為了支撐這項大規模的防禦行動,Anthropic 承諾提供 高達 1 億美元(約合新台幣 32 億元)的模型使用額度,用以支付合作組織掃描自身程式碼庫的運算成本。此外,該公司還額外捐贈 400 萬美元給開源安全組織 。這項措施,等於是由 AI 公司買單,邀請各界一起來「抓蟲」。
這種防禦性的布局,呼應了 Anthropic 對當前網路安全時代的判斷。惡意攻擊者發現與利用漏洞的速度正在加快,而傳統的人工審查與自動化測試顯然已不足以應對。「玻璃翼計畫」的目標,是創造一個由 AI 驅動的集體防禦機制,在軟體世界的底層,建立起一道前所未有的安全護城河。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Anthropic 受限的 Claude Mythos Preview 模型已找出逾 10,000 個高或重大風險的軟體漏洞,包括一個潛藏在 OpenBSD 中長達 27 年的瑕疵,目前約有 200 個組織正使用它來強化防禦。
Anthropic 受限的 Claude Mythos Preview 模型已找出逾 10,000 個高或重大風險的軟體漏洞,包括一個潛藏在 OpenBSD 中長達 27 年的瑕疵,目前約有 200 個組織正使用它來強化防禦。 新加入的合作夥伴 BeyondTrust 與日立,讓這個涵蓋超過 15 國的倡議得以深入關鍵基礎設施,所用的 AI 模型強大到 Anthropic 警告不應對外公開。
Anthropic 承諾提供高達 1 億美元的使用額度來支撐這項防禦行動,該模型不僅能自主挖漏洞,甚至能針對所有主流作業系統與網頁瀏覽器,自動生成可用的攻擊程式碼。