這批新邀請的約 150 個組織大幅擴張了計畫的版圖。與四月啟動時主要圍繞在矽谷科技巨頭與美國國防圈的陣容不同,這波名單橫跨美國、澳洲、日本以及多個歐洲盟國。特別值得注意的是,北大西洋公約組織(NATO)與歐盟網路安全局(ENISA)也正式加入防線 。
這次擴張的關鍵在於填補過去遭到忽視的「關鍵基礎設施」破口。除了早期的科技與金融巨頭(如蘋果、亞馬遜 AWS、微軟、Google、NVIDIA、摩根大通與 Linux 基金會等),新加入的夥伴將來自自來水、電力、電信、醫療保健、通訊以及硬體製造等領域 。想當然耳,要摸到神兵利器總是有代價的,每個新組織都必須先通過 Anthropic 設下的嚴格安全審查門檻,才能取得 Mythos Preview 的存取權限 。
聯盟擴張的消息一出,國際間的地緣政治角力也浮上檯面。
今年五月,南韓科學技術情報通信部(MSIT)才剛大陣仗率團與 Anthropic 會面,積極爭取加入玻璃翼計畫。那場會議幾乎匯集了南韓所有核心政府單位:外交部、國家情報院、金融委員會、AI 安全研究所(AISI)、韓國網際網路振興院(KISA)以及金融保安院全員到齊 。
然而,儘管官方溝通層級拉到最高,六月二日的新名單卻仍未見任何一家南韓私人企業(例如三星或 LG)的名字。這個結果也應證了四月底南韓媒體提出的擔憂:在這波 AI 驅動的資安軍備競賽中,未受邀加入聯盟的國家,恐怕將面臨被排除在下一代資安供應鏈之外的邊緣化風險 。
玻璃翼計畫並非徒具形式的紙上談兵。Anthropic 在五月底的一份報告中揭露,Claude Mythos Preview 模型針對全球最具系統性重要性的軟體進行掃描,自主發現了超過 10,000 個高危險與重大零時差漏洞 。
為了避免 AI 幻覺(Hallucination)產生虛假的漏洞回報,並給開源社群造成不必要的負擔,Anthropic 委外聘請了多家人工安全研究公司進行「驗票」 。截至 2026 年 5 月 22 日,該公司在正規的「協調式漏洞揭露」(Coordinated Vulnerability Disclosure)流程下,已提交了橫跨 281 個開源專案的 1,596 個有效漏洞;其中 97 個漏洞已完成修補,並有 88 個取得正式的 CVE(通用漏洞揭露)編號或 GitHub 安全通報 。
獨立驗證的數據更是驚人:合作夥伴 Cloudflare 就發現了 2,000 個臭蟲,包含 400 個高危險或重大漏洞,他們的測試更顯示,該模型的誤報率表現甚至優於人類資安測試員 。
在跑分成績上,Mythos Preview 達到了 SWE-bench Verified 的 93.9% 與 GPQA Diamond 的 94.6%,刷新了這兩項評測的歷史紀錄(目前未正式登上公開排行榜);在漏洞重現基準測試 CyberGym 上,Mythos 拿下 83.1% 的準確率,狠狠甩開 Claude Opus 4.6 的 66.6% 。雲端安全聯盟(Cloud Security Alliance)的獨立分析更指出,Mythos Preview 針對 Firefox 引擎自主開發了 181 個有效的攻擊程式碼,同條件下 Opus 4.6 的成功率幾近於零 。
「能力堪比 Claude Mythos Preview 的模型,將在 12 至 18 個月內普及。」Anthropic 的這句警告,為這次擴張下了最急迫的註腳 。
早在四月,正因為 Mythos 跨越了「自主開發漏洞與攻擊程式碼」的質變門檻,Anthropic 才拒絕將之公開發布,改為僅提供給通過審查的聯盟夥伴使用 。
如今,他們與時間賽跑的姿態已十分明顯:不是在打造一把更利的矛,而是在打造一面足以承受未來 AI 衝擊的盾。Anthropic 試圖在 Mythos 等級的 AI 變成攻擊者普遍手中的廉價商品之前,搶先把全世界的數位命脈——那些藏在供水、供電與醫療系統底層的程式碼——全部修補一遍。正如玻璃翼蝴蝶透明的翅膀,這項防禦計畫隱身於眾目睽睽之下,等待著那場無可避免的風暴降臨。