Claude Mythos Preview 最容易被誤讀成下一次 Claude 聊天機器人更新。從目前公開材料看,更準確的定位是:Anthropic 對特定對象開放的受控前沿模型預覽,而不是一般使用者可直接取得的公開版 Claude [31][
2]。Anthropic 的官方系統卡頁面列出 2026 年 4 月的 Mythos Preview;其系統卡稱 Claude Mythos Preview 是 Anthropic 迄今能力最強的前沿模型,並在多項評測上相較先前模型有明顯躍升 [
39][
7]。Anthropic 同時把它放在 Project Glasswing 的脈絡中,主軸是利用更強的軟體理解與修改能力來協助保護關鍵軟體 [
31][
35]。
換句話說,現在真正值得問的已不是 Claude Mythos 是否存在,而是:它被宣稱的資安能力,究竟已在多廣、多少獨立於 Anthropic 公開範例之外的場景中被證明 [31][
6][
48]。
先釐清:官方確認的名稱是 Claude Mythos Preview
目前應使用的正式名稱是 Claude Mythos Preview。Anthropic 的模型系統卡索引列出 Mythos Preview,日期為 2026 年 4 月 [39]。系統卡則稱它是 Anthropic 迄今能力最強的前沿模型,並指它在多項評測基準上比早期模型有顯著進步 [
7]。
Project Glasswing 頁面進一步把 Mythos Preview 描述為通用型前沿模型,且是 Anthropic 目前在程式碼與 agentic tasks(可理解為多步驟、工具導向的代理式任務)上能力最強的模型 [31]。這一點很關鍵:Anthropic 並不是把 Mythos 描述成單一用途的「資安模型」,而是說它的資安能力來自更底層、更廣泛的軟體能力——能深入理解並修改複雜軟體的模型,也更可能找出並協助修補其中的漏洞 [
31]。
能不能用:受控預覽,不是公開上線
最實際的限制是存取權。Anthropic 稱 Mythos Preview 是 gated research preview;Google Cloud 也表示 Claude Mythos Preview 在 Vertex AI 上是 private preview [31][
2]。
這兩個說法都指向經審核的限定存取,而不是像一般 Claude 聊天介面或自助 API 那樣直接開用 [31][
2]。如果開發計畫或資安流程必須依賴 Mythos,除非已進入 Anthropic 或 Google Cloud 的核准預覽管道,否則都應把可用性視為未定 [
31][
2]。
為什麼資安圈特別關注
引發討論的不是名字,而是 Anthropic 對資安能力的高風險主張。Project Glasswing 頁面稱,Mythos Preview 已在關鍵基礎設施中識別出數千個零日(zero-day)漏洞 [31]。
Anthropic 的資安說明也提供更具體的例子:Mythos Preview 在廣泛使用的密碼學函式庫中發現涉及 TLS、AES-GCM 與 SSH 的弱點,並成功撰寫了數個本機權限提升 exploit [6]。
這些案例之所以重要,是因為它們接近真實防禦工作:審查複雜程式碼、找出實作錯誤、協助定位或修補漏洞。同時,這也是典型的雙用途能力;能防守,也可能被濫用。這有助於理解 Anthropic 為何把 Glasswing 定位為防禦導向,並限制 Mythos 的存取 [31][
35]。
Project Glasswing 在扮演什麼角色
Project Glasswing 是 Anthropic 呈現 Mythos Preview 的主要框架。Anthropic 將 Glasswing 定義為一項面向 AI 時代、用來保護關鍵軟體的計畫 [35]。在這個敘事裡,Mythos 不是以一般消費產品登場,而是作為受限制模型,用於漏洞發現與防禦工作 [
31][
35]。
也因此,它的推出方式看起來不像傳統「新模型公開上市」。同一批官方材料一方面強調能力躍升,另一方面也把可用性限制在 gated research preview 或 private preview 這類通道 [31][
2]。
公開證據尚未證明什麼
比較穩妥的讀法,要比社群上最聳動的版本窄一些。公開資料支持:Claude Mythos Preview 是官方前沿模型,具備強大的程式碼、代理式任務與資安相關能力 [7][
31][
6]。但就本文所引用的資料來看,這並不等於它已公開證明可以在廣泛外部黑箱條件下,自主攻破任意暴露在網際網路上的實際系統 [
48]。
Penligent 的分析直接點出這條界線:Mythos 看起來是 exploit research 的重大里程碑,但尚未公開證明前沿模型能像許多買家聽到「AI 滲透測試」時想像的那樣,對線上應用進行廣泛、自主、外部黑箱式滲透測試 [48]。
這不是咬文嚼字。有原始碼或背景資訊輔助的漏洞研究、受控評測、本機權限提升 exploit 開發,以及針對已部署系統的即時黑箱測試,是不同層級的主張 [6][
31][
48]。Anthropic 已發布相當重要的主張與案例;但對最廣義、最戲劇化的解讀而言,目前引用的公開材料仍缺乏全面且獨立的證據 [
31][
6][
48]。
為何一開始會顯得混亂
部分混亂來自 Mythos 早期浮現的方式。Fortune 在 2026 年 3 月報導,關於 Claude Mythos 的草稿材料曾出現在一個未受保護、可公開搜尋的資料儲存庫中,早於正式發布 [45]。
等到 Anthropic 自己的頁面上線後,存在與否就不再模糊:系統卡索引列出 Mythos Preview,Project Glasswing 也直接點名 Claude Mythos Preview [39][
31]。
對不同讀者的實用結論
- 開發者: 不要假設 Mythos 已能透過一般 Claude 介面或常規 API 使用。公開材料說的是受控研究預覽與私有預覽 [
31][
2]。
- 資安團隊: Anthropic 關於「數千個零日漏洞」的說法很重要,但在把它當成完整公開紀錄前,應追問範圍、揭露狀態、存取條件與驗證方式 [
31][
48]。
- 採購 AI 滲透測試工具的人: 要把漏洞研究與自主黑箱攻擊分開。Penligent 的提醒是,兩者不是同一個證據層級的主張 [
48]。
- 關注 AI 產業的人: 官方故事不只在資安。Anthropic 把 Mythos 定位為通用型前沿模型,尤其強調其程式碼與代理式任務能力 [
31][
7]。
常見問題
Claude Mythos 是真的嗎?
是。Anthropic 的模型系統卡索引列出 2026 年 4 月的 Mythos Preview,且 Anthropic 有 Claude Mythos Preview 的系統卡 [39][
7]。
Claude Mythos Preview 已經公開開放嗎?
就本文引用資料而言,沒有以一般公開版形式釋出。Anthropic 稱其為 gated research preview,Google Cloud 則把 Claude Mythos Preview 列為 Vertex AI 上的 private preview [31][
2]。
它真的找到了零日漏洞嗎?
Anthropic 稱 Mythos Preview 已在關鍵基礎設施中識別出數千個零日漏洞 [31]。但這項主張的具體範圍與獨立驗證程度,仍應視哪些漏洞已被公開揭露並完成驗證而定 [
31][
48]。
Mythos 只是資安模型嗎?
不是。Anthropic 描述 Mythos Preview 為通用型前沿模型,並表示它的資安強項來自更廣泛的程式碼與代理式能力 [31]。
最後怎麼看
Claude Mythos Preview 已是官方文件中的模型名稱,也確實與資安防禦的重大敘事連在一起。Anthropic 稱它是迄今能力最強的前沿模型,並把它放進 Project Glasswing 的漏洞發現工作中;但最負責任的讀法是:這代表 AI 在資安相關能力上出現重大進展,不等於公開證明了一個無限制、可任意自主攻擊的「AI 駭客」 [39][
7][
31][
2][
48]。




