Anthropic 近日表示,其網絡安全倡議計劃 Project Glasswing 在短短一個月內幫助揭露了超過 10,000 個高危和關鍵性嚴重的軟件漏洞,許多組織目前面臨著修復漏洞的速度無法跟上發現速度的挑戰。該公司指出,大約 50 個合作夥伴已經使用其 Claude Mythos Preview 模型來掃描全球一些最重要的軟件系統。根據 Anthropic 的説法,這一模型顯著提高了關鍵基礎設施、雲平台、瀏覽器、企業軟件以及開源項目的漏洞發現速度。
多個參與組織報告了漏洞檢測率的顯著提升。Cloudflare 表示,在關鍵系統中發現了 2,000 個漏洞,其中 400 個被歸類為高危或關鍵性漏洞。Mozilla 在測試 Mythos Preview 時報告發現並修復了 271 個 Firefox 150 的漏洞,這一數字是測試 Firefox 148 時使用 Claude Opus 4.6 所識別數量的十倍以上。
Anthropic 的 Project Glasswing 成功揭露大量軟件漏洞
Anthropic 指出,這一變化揭示了行業面臨的新瓶頸。該公司表示:「軟件安全的進展曾經受限於我們能多快發現新漏洞。現在,這一進展受到我們能多快驗證、披露和修補 AI 發現的大量漏洞的限制。」該公司還利用 Mythos Preview 在過去幾個月內掃描了超過 1,000 個開源項目。這些項目支撐著互聯網的大部分內容以及全球使用的許多軟件產品。根據 Anthropic 的説法,該模型在開源代碼中發現了約 23,019 個漏洞,其中 6,202 個被評為高危或關鍵性嚴重。
獨立安全公司對 1,752 個高危或關鍵性評級的發現進行了審查,確認其中 90.6% 是有效漏洞。在這些漏洞中,有 1,094 個被驗證為高危或關鍵性。
其中一個例子涉及 wolfSSL,這是一個用於數十億設備的開源加密庫。Anthropic 表示,Mythos Preview 發現了一個缺陷,可能允許攻擊者偽造數字證書並創建受信任網站的假版本。該漏洞已經得到修補並被分配為 CVE-2026-5194。該公司指出,軟件維護者越來越難以跟上報告的速度。有報導指出,一些開源維護者已要求 Anthropic 減緩披露的速度,因為他們需要更多時間來開發和部署修補方案。
Anthropic 認為,越來越強大的網絡模型正在改變軟件安全的經濟學。雖然漏洞發現曾經需要大量的人力,但該公司表示,先進系統現在能以超出傳統修補工作流程的規模揭示缺陷。這一影響已經開始顯現。Palo Alto Networks 在最近的一次更新週期中發布了超過以往五倍的修補程序,而 Microsoft 則表示修補程序的數量將繼續增長。Oracle 也報告了其產品和雲服務中漏洞發現和修復的速度加快。
除了漏洞檢測,Anthropic 還表示 Mythos Preview 幫助一個銀行合作夥伴檢測並防止了一筆 150 萬美元的欺詐性電匯,該電匯是在攻擊者入侵客户的電子郵件賬户並進行偽造電話後進行的。該公司表示,正在擴展 Project Glasswing,並與其他合作夥伴和政府合作,同時在考慮更廣泛訪問 Mythos 類系統之前開發更強的保障措施。

