摘要:Anthropic发布Claude Mythos预览版,该模型在多项测试中表现超越人类专家,可自动发现并利用高危漏洞。仅限合作机构使用,未来将通过主流云平台接入。

Anthropic发布新型网络安全AI模型Claude Mythos预览版
Anthropic于本周三推出名为Claude Mythos Preview的先进人工智能系统,专用于识别与利用软件安全缺陷。目前该模型尚未对公众开放,仅限特定合作伙伴及关键基础设施维护组织访问。
模型已具备超越多数人类专家的漏洞挖掘能力
根据公司官方声明,该系统在代码分析与漏洞利用方面的能力已达到新高度,其表现超越除顶尖安全研究人员外的所有个体。全球每年因网络犯罪造成的经济损失被估算为5000亿美元。
首批合作方涵盖科技巨头与金融核心机构
Mythos Preview初始部署范围包括多家领先科技企业、金融机构以及超过40家负责维护关键系统的核心组织。为支持开源安全生态,Anthropic承诺提供最高1亿美元使用额度及400万美元直接资助,用于推动开源项目发展。
实测发现多个长期潜伏的高危缺陷
在真实环境测试中,该模型成功定位数千个严重漏洞。其中包括一个存在于OpenBSD系统中长达27年的远程崩溃漏洞,攻击者仅需连接即可触发;另一案例为FFmpeg中隐藏16年的隐蔽缺陷,此前五百万次自动化扫描均未察觉。
实现多漏洞链协同利用,权限提升风险加剧
模型还揭示了Linux内核中的若干可串联漏洞,允许攻击者从普通用户身份逐步升级至完全控制主机。由于其能自主构建攻击链,部分漏洞披露将采用延迟公开策略,仅先公布加密哈希值,待修复完成后才释放完整细节。
性能表现远超现有AI系统
在CyberGym平台上,Mythos Preview的漏洞复现准确率达83.1%,显著高于Claude Opus 4.6的66.6%。据VentureBeat报道,在SWE-bench Verified基准测试中,其得分高达93.9%,而Opus 4.6为80.8%。
“玻璃之翼”计划助力防御体系提前布局
通过“玻璃之翼”项目,合作单位可借助该模型开展主动式防御工作,覆盖本地漏洞扫描、二进制黑盒测试、终端防护及渗透测试等环节,以应对日益复杂的网络威胁。
未来接入路径明确,定价方案公布
研究预览期结束后,用户可通过Claude API、亚马逊Bedrock、谷歌云Vertex AI和Microsoft Foundry调用该模型,收费标准为每百万输入tokens 25美元,输出则为125美元。
持续投入开源生态建设
Anthropic宣布向Linux基金会捐赠250万美元,分别支持Alpha-Omega与OpenSSF项目;另向Apache软件基金会捐赠150万美元,强化基础技术安全底座。
多方反馈印证模型实战价值
多家参与企业表示,其每日处理流量达400万亿级别;有机构称其在CTI-REALM测试中表现突出;另有安全厂商指出,漏洞发现到利用的时间窗口已大幅压缩;部分平台确认将集成该模型服务;还有企业强调,防御方必须率先掌握此类工具才能有效反制攻击。
AI已被用于国家级网络攻击行动
据媒体报道,去年底曾有国家支持的黑客组织利用类似技术对约30家企业和政府机构发动攻击,其中人工干预占比仅为10%至20%。攻击者已广泛使用AI生成钓鱼邮件、撰写勒索信函、分类窃取数据,并加速泄露信息的市场流通。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
