Anthropic 将 Project Glasswing 扩展至 150+ 组织,已发现逾万个高危漏洞

Anthropic 将 Project Glasswing 从 50 个扩展到 150+ 组织(15+ 国家),覆盖电力/水务/医疗/通信等关键基础设施领域,合作伙伴已发现逾 10,000 个高危/严重漏洞。

Anthropic 宣布将 Project Glasswing 网络安全合作项目大幅扩展——从约 50 个初始合作伙伴增至 150 余个组织,覆盖 15 个以上国家,新纳入电力、水务、医疗、通信和硬件等关键基础设施领域。合作伙伴使用 Claude Mythos Preview 已在代码库中发现逾 10,000 个高危或严重安全漏洞,Anthropic 同步推出 Claude Security 产品。

Project Glasswing 扩展宣传图

扩展规模

经过与现有合作伙伴、安全行业、开源软件维护者和美国政府的密切协作,每个新组织都需满足 Anthropic 的安全要求才能获得访问权限。新加入的行业——电力、水务、医疗、通信和硬件——在首批合作伙伴中代表性不足。许多新合作伙伴是 Vendor,即维护着全球大量组织(包括政府)所依赖代码库的公司或非营利组织。

战略判断

Anthropic 给出了一个明确的时间线预判:廉价、快速的 AI 模型具备强大网络能力的时代即将到来,预计未来 6 至 12 个月内,许多其他 AI 公司也将拥有 Mythos 级模型,且可能在没有安全护栏的情况下发布。Project Glasswing 的使命因此分为两个层面:第一,通过安全地提供更好的模型、工具和公共基础设施来帮助软件行业适应;第二,将支持重心从"发现漏洞"逐步转向"披露、修复和部署补丁"。

工具与产品

Anthropic 近期发布的 Claude Security 使用 Claude Opus 4.8 等最新公开前沿模型扫描代码库并建议补丁。同时,Anthropic 向受信安全团队按需提供内部工具,帮助合作伙伴更快速地发现漏洞。官方指出,网络安全的瓶颈已从"发现漏洞"转移到"验证、披露和修补 Mythos 级模型所发现的巨量漏洞"——许多合作伙伴已开始使用模型编写补丁和进行预发布检查,从源头防止漏洞出现。

10,000+ 高危漏洞在数周内被发现,这一数字本身就说明 Mythos 级别模型的网络攻防能力已远超人类安全团队。Anthropic 给出的 6-12 个月窗口期预判更加引人关注——如果其他公司确实在此期间发布无护栏的 Mythos 级模型,AI 网络安全将正式进入"军备竞赛"阶段。

Project Glasswing 覆盖 15+ 国家、与美国政府密切协作、直指电力水务等关键基础设施,已从企业安全项目升级为具有国家安全意义的战略工程。对国内 AI 安全领域而言,类似的 AI 漏洞检测体系仍处于早期——国内网络安全公司与 AI 公司的合作能否参考 Project Glasswing 的"定向开放 + 安全要求"框架,是一个值得探索的方向。

后续值得跟踪:

  1. 6-12 个月窗口期的准确性:其他公司发布 Mythos 级模型的实际时间线
  2. Claude Security 的商业化进展:AI 漏洞扫描工具能否成为独立产品线
  3. 开源软件漏洞的规模化修复:与第三方合作的进展和具体方案
  4. 漏洞修复率:已发现的 10,000+ 漏洞中有多少已被实际修复?
版权声明:本文内容来自 Anthropic 官方公告 。本平台对该内容进行了编译和整理,仅用于信息传播和学习交流之用。如有侵权,请联系我们进行处理。

用户评价

  • 加载评价中...