Project Glasswing: AI时代的网络安全防御
项目概述
Anthropic 宣布推出 Project Glasswing,这是一个联合了Amazon Web Services、Apple、Broadcom、Cisco、CrowdStrike、Google、JPMorganChase、Linux Foundation、Microsoft、NVIDIA、Palo Alto Networks等科技巨头的网络安全倡议。
核心发现: Claude Mythos Preview 是一个通用前沿模型,其编码能力已达到能够超越除最 skilled 人类外的所有人的水平,可以发现并利用软件漏洞。
已发现的漏洞
- OpenBSD 27年漏洞: 在这个以安全著称的操作系统中发现远程崩溃漏洞
- FFmpeg 16年漏洞: 在自动化测试工具5百万次 hit 都没发现问题的代码行中发现漏洞
- Linux内核漏洞链: 发现多个漏洞,可将普通用户权限提升至完全控制
评估基准
| 模型 | CyberGym 得分 |
|---|---|
| Claude Mythos Preview | 83.1% |
| Claude Opus 4.6 | 66.6% |
投资规模
- $100M usage credits for Mythos Preview
- $4M 直接捐赠给开源安全组织
合作伙伴评价
"AI capabilities have crossed a threshold that fundamentally changes the urgency required to protect critical infrastructure from cyber threats, and there is no going back." — Cisco
"The window between a vulnerability being discovered and being exploited by an adversary has collapsed—what once took months now happens in minutes with AI." — CrowdStrike
核心洞见: AI 模型的网络安全能力已经跨越了一个关键阈值,曾经需要数月发现和利用的漏洞,现在只需几分钟。这意味着防御者必须比以往任何时候都更快地采用 AI 工具来应对威胁。