相較於 OpenAI 的產品化路線,Anthropic 的策略更接近「菁英夥伴制」。Project Glasswing 是一項由 Anthropic 發起的官方倡議,目標是在 AI 時代保護世界上最關鍵的軟體。
該計畫的核心是 Claude Mythos Preview,這是 Anthropic 當時最強大的通用模型。根據其紅隊(red-team)技術文件揭露,該模型在電腦安全任務上展現出驚人的能力,促使 Anthropic 決定不廣泛釋出,而是透過 Glasswing 專案,將這項能力有限度地提供給特定防禦夥伴。
Glasswing 的啟動合作夥伴名單堪稱豪華,包含了 Amazon Web Services、Apple、Broadcom、Cisco、CrowdStrike、Google、JPMorganChase、Linux 基金會、Microsoft、NVIDIA 以及 Palo Alto Networks 等業界巨擘。
一個廣為流傳的實證案例來自 Mozilla。根據 Engadget 的報導,Mozilla 透露 Claude Mythos Preview 協助他們在最新版本的 Firefox 瀏覽器中,發現並修補了 271 個漏洞,為 Glasswing 的實用性提供了有力的背書。
就高層次架構來看,Daybreak 像是 OpenAI 將 AI 模型能力轉化為可操作的軟體安全平臺,而 Glasswing 更像是 Anthropic 運用其最強模型來保護關鍵基礎設施的菁英俱樂部。
這場 OpenAI 與 Anthropic 的競賽,已不僅僅是模型能力的比拼,更是一場圍繞「信任機制」的競賽。
OpenAI 的論點是相對廣泛但可控的存取。在其 Trusted Access for Cyber 的框架下,進階資安模型的使用權,是隨著使用者的身份、信任與安全紀錄逐步解鎖的。 OpenAI 的目標是將這套信任系統規模化,從最初的少數夥伴擴展到涵蓋數千名個人防禦者與數百個團隊的規模。
Anthropic 的論點則更為聚焦,他們圍繞著一個能力極為強大的模型,建立了一個嚴格的限額聯盟。Anthropic 透明化中心的資料明確指出,Mythos Preview 僅因防禦性網路安全用途而被提供給有限的合作夥伴,釋出日期標記為 2026 年 4 月。
漏洞挖掘本質上是一項「雙面刃」技術。能夠協助防禦者找出記憶體安全漏洞的能力,同樣也能被攻擊者用來尋找可乘之機。TechXplore 的報導也點出,OpenAI 與 Anthropic 的這些限制性釋出,反映了對於 AI 驅動的攻防軍備競賽的深切擔憂。
OpenAI 在其 GPT-5.5 的系統卡片中強調,該模型在釋出前經歷了針對進階網路安全與生物學能力的目標式紅隊測試,並搭配了迄今為止最嚴格的安全防護措施,旨在降低濫用風險的同時,仍保留其正面的防禦用途。 而對於 Codex,任何可疑的網路活動,都會觸發監控機制並將流量導向功能較不具備網路能力的模型上。
Anthropic 則以另一種方式闡述同樣的憂慮。他們強調 Mythos Preview 在電腦安全任務上「極其出色」,正因如此,Glasswing 才成為將此能力交到防禦者手中的「必要之惡」,而不是廣泛釋出。
OpenAI Daybreak 看似是對 Anthropic Project Glasswing 所做出的產品化回應,但雙方公開文件的透明度並不一致。Glasswing 擁有直接的官方頁面與清晰的透明度報告,而 Daybreak 在此階段的輪廓更多是由媒體報導與 OpenAI 的信任存取、模型安全文件拼湊而成。
不過,對實務工作者來說,結論很清楚:高階 AI 漏洞挖掘能力,正在從研究展示品,迅速轉變為帶有管制門檻的防禦者工作流程。Daybreak 的最大賣點,是將 AI 安全能力「實戰化」並嵌入開發流程;而 Glasswing 的最大賣點,則是「限量供應」地表最強資安模型給最關鍵的守門人。
Comments
0 comments