问小创
告诉我你的需求,我帮你从站内挑最合适的 AI 工具。
2026年4月,人工智能企业Anthropic推出具备超强安全漏洞发现能力的全新大模型Mythos,为防范该能力被恶意利用,公司正式启动Project Glasswing计划,邀请包括亚马逊AWS、苹果、谷歌、微软在内的50余家全球科技行业合作伙伴参与测试,提前排查修复自身产品的安全隐患。目前VulnCheck研究员Patrick Garrity指出,该计划的具体漏洞发现成果尚无公开确凿数据。
对于AI安全领域而言,大模型究竟能在漏洞挖掘上发挥多大作用,一直是行业争议的焦点。Anthropic这次抛出的Mythos模型,直接把这个争议推到了台前——根据官方披露的信息,这款模型的漏洞发现能力已经强到“可能引发混乱”,才催生了这次封闭的行业联合测试。
过去数年间,网络黑产已经开始尝试用大模型自动挖掘软件、在线服务的安全漏洞,攻击效率较传统方式提升数倍,让全球科技企业的安全防御压力陡增。行业共识逐渐形成:既然攻击者可以用AI找漏洞,防御方也应该用更强大的AI提前排查隐患,这也是Mythos这类模型诞生的核心逻辑。
但Anthropic也面临一个新的困境:如果把具备超强漏洞挖掘能力的模型公开,很可能反而被攻击者利用,带来更大的安全风险。如何既发挥AI的技术价值,又管控住潜在风险,成为这次Project Glasswing计划要解决的核心问题。
按照Anthropic公布的计划,Project Glasswing目前已经邀请了50余家来自全球的行业合作伙伴参与,尽管完整名单尚未对外披露,但已经确认亚马逊网络服务(AWS)、苹果、谷歌、微软四家顶级科技巨头都在参与者之列。
这些企业本身拥有海量面向公众的产品与云服务,本身就是漏洞挖掘的重点目标,也常年维持着规模庞大的安全团队。Anthropic的模式是,允许这些合作企业调用Mythos的能力,扫描自身产品的代码与服务,在外部网络攻击者发现漏洞之前,就完成修复。这种“闭门联合测试”的模式,本质上是把强大的AI能力限定在可信场景内,既完成了技术验证,也降低了扩散风险。
不过截至目前,整个计划的实际成果仍然成谜。VulnCheck研究员Patrick Garrity针对全球公开漏洞库CVE的检索显示,尚未发现标注与Project Glasswing相关的已披露漏洞,也没有确凿的公开数据能证明Mythos的实际能力到底达到了什么水平。
Anthropic这次的尝试,其实给AI安全领域提供了一种全新的思路:对于这类“能力过强、存在潜在风险”的AI技术,不一定非要选择直接公开或者完全雪藏,通过头部企业联合内测的方式,可以一定程度上平衡技术发展与风险管控。
但这种模式也留下了不少待解的问题:未来这类漏洞挖掘AI会不会逐步对中小开发者开放?巨头联合内测会不会形成技术壁垒?Mythos发现漏洞的能力会不会在未来某一天溢出到灰色市场?这些问题,都要等待后续更多公开信息才能解答。目前整个AI安全领域都在关注Project Glasswing的进展,一旦这套模式跑通,很可能会成为行业发展的新方向。
本文基于公开信息分析整理,仅供参考。更多AI工具动态与行业解读,请持续关注本站更新。