在該計畫中,Anthropic向少數受邀機構提供 Claude Mythos Preview 的早期存取權,讓這些組織測試該模型在防禦型資安工作中的潛力。
參與者並非公開招募,而是經過篩選的科技與資安公司,包括:
這些企業負責的基礎設施與平台支撐著全球數十億人的數位服務,因此計畫的目標是在AI能力更廣泛普及之前,先用它來加強防禦。
Claude Mythos Preview 被描述為 Anthropic 目前最先進、但尚未公開發布的 AI 模型之一。雖然它是通用型模型,但其強大的程式碼理解與推理能力,使它特別適合用於分析軟體系統與尋找安全漏洞。
在 Project Glasswing 中,合作夥伴主要使用這個模型執行 防禦型網路安全任務,例如:
Anthropic 最初對安全研究成果的分享設有較嚴格限制,但後來調整政策,允許參與者向其他可能面臨相同漏洞的組織分享威脅資訊,以加快整體防禦反應。
IBM宣布加入 Project Glasswing,作為其AI驅動企業資安策略的一部分。
IBM認為,像 Claude Mythos 這樣具備強大程式理解與推理能力的AI模型,可能揭露許多傳統安全工具難以發現的軟體弱點。根據IBM的分析,這類模型甚至可能找出在複雜系統中存在多年卻從未被發現的漏洞。
透過參與計畫,IBM能夠:
Anthropic推出Project Glasswing的一個重要原因,是對AI快速進步可能帶來資安風險的擔憂。
該公司指出,前沿AI模型可能提升攻擊者發現漏洞與發動攻擊的能力。如果這些技術在沒有安全措施的情況下被廣泛使用,可能增加大規模AI輔助網路攻擊的風險。
因此,Glasswing採取的策略是:先讓防禦方理解並利用這些技術。
如果實驗成功,像Claude Mythos這樣的工具可能大幅提升漏洞發現速度與威脅分析效率,使資安團隊能在大型軟體生態系中更快定位風險。
IBM長期專注於保護大型組織的數位基礎設施,尤其是以下高度監管且關鍵的產業:
這些產業通常運行在高度複雜且相互連結的軟體系統上,一旦出現漏洞,可能造成廣泛影響。
透過參與 Project Glasswing,IBM希望取得能夠強化以下能力的技術與研究成果:
該合作也反映IBM更廣泛的策略:在攻擊者開始利用AI之前,先把AI防禦工具交到企業客戶手中。
Project Glasswing象徵AI與網路安全關係進入新的階段。科技公司不再只是被動應對威脅,而是開始測試 前沿AI模型作為主動防禦工具。
IBM的參與顯示,大型企業科技供應商已經把AI視為未來資安競賽的關鍵能力。隨著AI模型能力持續提升,網路安全的競爭可能越來越取決於:誰能更早把這些能力用在防禦上。