选项
首页
新闻
Anthropic 因发现安全漏洞而暂缓发布新 AI 模型

Anthropic 因发现安全漏洞而暂缓发布新 AI 模型

2026-05-14
194

Anthropic最先进的人工智能模型已识别出所有主流操作系统和网络浏览器中存在的数千个网络安全漏洞。该公司选择不公开发布该模型,而是将其低调地提供给负责维护关键互联网基础设施的机构。

该模型名为“Claude Mythos Preview”,相关计划被称为“Project Glasswing”。

首批合作夥伴包括亞馬遜網路服務(AWS)、蘋果、博通、思科、CrowdStrike、谷歌、摩根大通、Linux基金會、微軟、英偉達以及Palo Alto Networks。

除这一核心群体外,Anthropic还向另外40多家开发或维护关键软件基础设施的组织开放了访问权限。作为该计划的一部分,Anthropic承诺为Mythos Preview提供高达1亿美元的使用额度,并向开源安全组织直接捐赠400万美元。

超越自身基准的模型

Mythos Preview 并非专门针对网络安全任务进行训练。Anthropic 表示,其能力是“代码、推理和自主性全面提升的下游结果”,并指出,使该模型更擅长修补漏洞的进步,同时也增强了其利用漏洞的能力。

这一点尤为重要。Mythos Preview 的性能已大幅提升,以至于基本达到了现有安全基准的极限,这迫使 Anthropic 将关注点转向新型的现实世界任务——特别是零日漏洞。这些漏洞是软件开发者此前未曾知晓的缺陷。

在发现的漏洞中,包括一个存在于 OpenBSD 中的 27 年历史的漏洞,而 OpenBSD 正是以强大的安全性著称的操作系统。 在另一案例中,该模型自主识别并利用了FreeBSD中一个存在17年的远程代码执行漏洞——CVE-2026-4747——该漏洞允许互联网上的任何未经身份验证的用户完全控制运行NFS的服务器。在最初提示寻找该漏洞后,后续的发现和利用过程均未涉及人工干预。

Anthropic研究团队的Nicholas Carlini描述了该模型串联漏洞的能力:“该模型能通过顺序组合三个、四个,有时甚至五个漏洞来创建利用程序,从而实现高度复杂的攻击效果。过去几周内,我发现的漏洞数量比我职业生涯其余时间总和还要多。”

为何不对外发布?

Anthropic前沿红队网络安全负责人牛顿·郑表示:“鉴于其网络安全能力,我们不打算将Claude Mythos Preview版本公开发布。考虑到人工智能发展的迅猛速度,此类能力很快就会泛滥,甚至可能落入那些不致力于安全部署的攻击者手中。这对经济、公共安全和国家安全造成的后果可能极其严重。”

这种担忧并非空穴来风。Anthropic此前曾披露了据称是首例主要由AI执行的网络攻击案例——一个由中国政府支持的组织利用AI代理自主渗透了约30个全球目标,其中大部分战术行动均由AI独立处理。

该公司还曾私下向美国政府高级官员简要介绍了Mythos Preview的全部能力。情报界目前正在积极评估该模型将如何重塑攻防两端的黑客行动。

开源软件的挑战

“玻璃翼计划”超越了头条新闻中提到的联盟范围,其关注点之一在于开源软件。Linux基金会首席执行官吉姆·泽姆林直言不讳地表示:“过去,安全专业知识一直是拥有庞大安全团队的组织的专属奢侈品。开源维护者所开发的软件支撑着全球大部分关键基础设施,但历史上他们一直被放任自生自灭,不得不独自摸索安全问题。”

Anthropic 已通过 Linux 基金会向 Alpha-Omega 和 OpenSSF 捐赠了 250 万美元,并向 Apache 软件基金会捐赠了 150 万美元——这使得关键开源代码库的维护者能够以此前难以企及的规模,使用人工智能驱动的网络安全漏洞扫描服务。

下一步计划

Anthropic表示,其长期目标是大规模部署Mythos级别的模型,但前提是必须先建立起完善的新保障措施。该公司计划首先在即将推出的Claude Opus模型中引入这些新保障措施,从而利用一个风险等级低于Mythos Preview的模型来完善这些措施。

围绕这一进展,竞争格局已然发生变化。当 OpenAI 于 2 月发布 GPT-5.3-Codex 时,该公司称其是根据其《准备度框架》被归类为具备网络安全任务“高能力”的首个模型。Anthropic 推出 Glasswing 的举措表明,领先的 AI 实验室认为,对于这一能力级别的模型,受控部署——而非公开发布——正成为新兴标准。

随着此类能力日益普及,这一标准能否持续有效,目前仍是悬而未决的问题,没有任何单一举措能给出确切答案。

另请参阅:Anthropic拒绝“武装”AI,这正是英国需要它的原因

TechEx活动主办的AI与大数据博览会宣传横幅。

想从行业领军者那里了解更多关于人工智能和大数据的信息吗?欢迎参加在阿姆斯特丹、加利福尼亚和伦敦举办的“人工智能与大数据博览会”。这一综合性活动隶属于TechEx,并将与其他领先的技术活动(包括“网络安全与云计算博览会”)同期举行。点击此处获取更多信息。

AI News 由 TechForge Media 提供支持。点击此处探索其他即将举办的企业技术活动和网络研讨会。

相关文章
Anthropic 进入 AI 法律科技市场,竞争日益激烈 Anthropic 进入 AI 法律科技市场,竞争日益激烈 Anthropic 于周二发布了一系列新的聊天机器人功能,旨在为法律实务提供自动化支持。这些增强功能在年初推出的特定律所平台 Claude for Legal 基础上进行了扩展,增加了针对不同法律领域的专用法律插件和 MCP 连接器。随着法律人工智能领域竞争的加剧,这些工具应运而生。今年三月,利用代理式人工智能简化法律工作流的 AI 法律初创公司 Harvey 以 110 亿美元的估值获得了 2 亿美元融资。上个月,竞争对手 Legora 完成了 6 亿美元的 D 轮融资,并启动了一场由裘德·
OpenAI 在企业用户中与 Anthropic 的差距缩小,新数据显示 OpenAI 在企业用户中与 Anthropic 的差距缩小,新数据显示 在 OpenAI 和 Anthropic 距离预期的首次公开募股(IPO)以及详细财务报告的发布仍有距离的情况下,我们必须转向其他指标来评估它们的业务表现。企业信用卡和费用管理平台 Ramp 最近发布了令人信服的数据,显示 OpenAI 正在迅速缩小与美国企业用户中 Anthropic 的差距。OpenAI 此前在消费者和企业客户中都占据主导地位,但在今年 5 月,它失去了在 Ramp 付费企业用户中的领先地位。当时,Anthropic 占据了 41% 的市场份额,而 OpenAI 为 39%
Nvidia 首席执行官黄仁勋告诉特朗普:“我们不会让 [人工智能放缓] 发生。” Nvidia 首席执行官黄仁勋告诉特朗普:“我们不会让 [人工智能放缓] 发生。” 在周一于洛杉矶举行的 All-In 峰会上,英伟达(Nvidia)首席执行官黄仁勋接到美国总统唐纳德·特朗普的意外来电,这是一通他无法简单忽略的电话。“我正和几位好友站在台上,”黄仁勋向特朗普解释道,他指的是 All-In 播客背后的风险投资家,包括科技投资者 Chamath Palihapitiya 和 Jason Calacanis,以及白宫顾问 David Friedberg 和 David Sacks。这一举动很可能让公关专业人士感到噩梦连连,黄仁勋通过将特朗普置于免提模式,让全场听
相关专题推荐
设计与艺术 适用于角色设定表、灵感板和项目提案演示文稿的 AI 视觉风格参考工具
适用于角色设定表、灵感板和项目提案演示文稿的 AI 视觉风格参考工具

2026年最新最佳AI视觉风格参考工具(适用于角色设定图、灵感板和项目提案)现已登陆XIX.AI!这份精心筛选的高评分清单汇集了经过严格实战测试、功能强大且能彻底改变游戏规则的工具。 您将在此找到免费版与付费版的对比分析、详细排名以及不容错过的精选工具,助您激发创意并优化工作流程。立即探索,发现能有效提升工作效率的理想工具!

11 个工具
xix.ai
搜索引擎优化 最适合制定搜索策略的AI搜索结果页面(SERP)分析工具
最适合制定搜索策略的AI搜索结果页面(SERP)分析工具

2026年最新、最受欢迎且评价最高的人工智能搜索结果页面(SERP)分析工具,均由XIX.AI通过严格的实际测试精心筛选,并每周更新排名。这些强大的工具可助您发掘隐藏的优化机会、提升内容表现,并在搜索领域获得竞争优势。立即寻找最适合您的工具,提升您的搜索策略。现在就来探索吧!

13 个工具
xix.ai
数据分析 适用于 SaaS 和电商团队的 KPI 监控最佳 AI 异常检测工具
适用于 SaaS 和电商团队的 KPI 监控最佳 AI 异常检测工具

2026 年最新最佳顶级评分 AI 异常检测工具,助力 SaaS 和电商团队的 KPI 监控!XIX.AI 基于严格的真实世界测试和每周更新的排名,精心策划了一套强大且颠覆性的工具合集。您将找到详细的免费与付费对比洞察,帮助您识别必须尝试的解决方案,从而提升生产力并释放您的 AI 优势。立即探索!

10 个工具
xix.ai
写作 最适合撰写长篇SEO文章的AI大纲生成器
最适合撰写长篇SEO文章的AI大纲生成器

2026年最新、最受好评的AI大纲生成器,专为长篇SEO文章打造,由XIX.AI精心甄选。这些强大的工具在快速创建高质量内容方面提供了颠覆性的帮助,显著提升了写作效率。 获取免费版与付费版的对比分析,以及实际测试结果和详细排名,助您找到最适合自身需求、不容错过的理想选择。立即探索,解锁您的AI竞争优势。

8 个工具
xix.ai
教育与学习 用于作业和考试备考的AI学习工具
用于作业和考试备考的AI学习工具

2026年最新最佳AI学习工具,助您轻松完成作业和备考!XIX.AI精心筛选出一份广受好评的顶级工具清单,这些功能强大、颠覆传统的工具经过实际测试,能帮助学生提升效率、简化作业流程,并轻松通过考试。 获取免费版与付费版的对比分析、详细排名以及必试选项,释放你的AI优势。立即探索!

10 个工具
xix.ai
音乐创作 面向词曲创作者、旋律片段、主旋律及多语言草稿创作的AI人声演示工具
面向词曲创作者、旋律片段、主旋律及多语言草稿创作的AI人声演示工具

2026 年最新最佳 AI 人声演示工具,专为词曲创作者、旋律创作者和多语言内容团队打造!XIX.AI 精心整理了一份经过严格真实世界测试的高评分、变革性工具列表。您将找到详细的免费与付费对比数据、全面排名以及必试选项,帮助您提升创作效率并释放创意潜力。立即探索,发现满足您所有内容需求的完美工具!

9 个工具
xix.ai
评论 (1)
0/500
PaulMartínez
PaulMartínez 2026-09-19 16:00:06

Anthropic's move to keep their top-tier AI under wraps after spotting thousands of OS and browser bugs is pretty bold. It shows they're prioritizing quality over the hype cycle, but I wonder if this 'discreet release' strategy will actually speed up real-world fixes or just create more confusion for enterprises waiting for a public rollout. Either way, it's a fascinating case study in AI safety vs. speed.

OR