Claude Mythos:Anthropic发布专用于网络安全的前沿模型

Claude Mythos : Anthropic dévoile un modèle frontier dédié à la cybersécurité

Silicon.fr by Philippe Leroy 2026-04-08 11:15 Original
摘要
Anthropic发布了名为Claude Mythos Preview的AI模型,专门用于软件漏洞检测,其能力超越绝大多数人类专家。该项目联合AWS、苹果、谷歌、微软等科技巨头成立"玻璃翼计划",旨在将这一强大工具用于网络安全防御,并承诺提供1亿美元使用额度及400万美元开源安全捐赠。目前该模型暂不向公众开放,仅限合作机构通过API使用,以控制潜在风险。
Anthropic发布Claude Mythos:专攻网络安全的前沿AI模型

人工智能公司Anthropic近日发布了名为Claude Mythos Preview的网络安全专用前沿模型,其软件漏洞检测能力据称"超越了除最顶尖专家外的所有人类"。该模型在预览阶段已展现出惊人成果:数周内即在各大主流操作系统和网页浏览器中识别出数千个零日漏洞。

突破性检测能力与真实案例

已披露的漏洞案例包括:

  • 在被誉为全球最安全系统之一的OpenBSD中发现存在27年的远程崩溃漏洞
  • 在FFmpeg中识别出存在16年的代码漏洞,自动化工具曾执行该代码500万次却从未发现
  • 发现Linux内核中的多个链式漏洞,攻击者可通过普通用户权限获得机器完全控制权
防御导向的治理框架:Glasswing项目

为控制这一强大工具的潜在风险并导向防御用途,Anthropic同步启动了Glasswing项目联盟。创始成员包括AWS、苹果、博通、思科、CrowdStrike、谷歌、摩根大通、Linux基金会、微软、英伟达和Palo Alto Networks。

项目运作机制包含三个层面:

1. 创始合作伙伴将使用Mythos Preview开展防御性安全工作

2. 超过40家关键软件基础设施组织已获得模型访问权限,用于分析其专有和开源系统

3. Anthropic承诺分享项目经验,使整个行业受益

商业化与支持计划

预览阶段结束后,Mythos Preview将通过Claude API、Amazon Bedrock、Google Cloud Vertex AI和Microsoft Foundry提供服务,定价为输入每百万token 25美元,输出每百万token 125美元。

Anthropic承诺为Glasswing项目提供1亿美元使用额度,并向开源安全组织捐赠400万美元:

  • 通过Linux基金会向Alpha-Omega和OpenSSF捐赠250万美元
  • 向Apache软件基金会捐赠150万美元

Linux基金会执行董事Jim Zemlin指出,该项目为资源有限的开源维护者提供了切实支持,使AI增强的安全能力不再局限于拥有大型安全团队的组织。

技术性能与部署规划

该模型在多项基准测试中创下纪录:

  • SWE-bench Verified:93.9%
  • SWE-bench Pro:77.8%
  • GPQA Diamond:94.6%

Anthropic目前不计划向公众开放Mythos Preview。公司表示,大规模部署此类高能力模型需要首先建立足够强大的防护措施,相关保护机制将在风险等级较低的Claude Opus模型中先行测试和完善。

Summary
Anthropic has unveiled Claude Mythos, a frontier AI model with exceptional software vulnerability detection capabilities, surpassing all but the most expert humans. To ensure defensive use, Anthropic launched Project Glasswing, a coalition including major tech firms like AWS, Apple, Google, Microsoft, and NVIDIA, which will use the model alongside over 40 critical infrastructure organizations. The model, priced at $25 per million input tokens, is not planned for public release as Anthropic focuses on developing robust safeguards first.

Anthropic has unveiled Claude Mythos, a new frontier AI model specifically engineered for cybersecurity, marking a significant development in the field. The model, currently in a preview phase called Mythos Preview, is described as possessing vulnerability detection capabilities that surpass "all humans except the most expert."

To govern its use and orient it toward defensive purposes, Anthropic simultaneously launched Project Glasswing. This coalition includes major technology and financial firms such as AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan Chase, the Linux Foundation, Microsoft, NVIDIA, and Palo Alto Networks.

Initial performance results are striking. Within weeks, Mythos identified thousands of zero-day vulnerabilities across every major operating system and web browser. Documented cases include a 27-year-old flaw in the highly secure OpenBSD system that allowed for remote crashes, a 16-year-old vulnerability in FFmpeg that automated tools had executed five million times without detection, and several chained flaws in the Linux kernel enabling total machine takeover from simple user access.

Recognizing the dual-use potential of such a powerful tool, Project Glasswing aims to give defenders a strategic advantage. Founding partners will use Mythos Preview for defensive security work. Anthropic has also granted access to over 40 additional organizations that build or maintain critical software infrastructure to analyze and secure their proprietary and open-source systems. The company commits to sharing insights broadly to benefit the entire industry.

Post-preview, Mythos Preview will be available via the Claude API, Amazon Bedrock, Google Cloud Vertex AI, and Microsoft Foundry at a cost of $25 per million input tokens and $125 per million output tokens.

Anthropic is backing the initiative with $100 million in usage credits for Mythos under Project Glasswing and $4 million in direct donations to open-source security organizations. This includes $2.5 million to Alpha-Omega and the OpenSSF via the Linux Foundation and $1.5 million to the Apache Software Foundation.

Jim Zemlin, Executive Director of the Linux Foundation, highlighted the project's value for open-source maintainers, who often lack security resources. By providing access to AI models capable of large-scale vulnerability identification and fixing, Project Glasswing aims to make AI-augmented security accessible beyond just well-resourced teams.

The model also sets new records on coding and reasoning benchmarks, scoring 93.9% on SWE-bench Verified, 77.8% on SWE-bench Pro, and 94.6% on GPQA Diamond.

Anthropic has no current plans for a general public release of Mythos Preview. The long-term goal is enabling large-scale deployment of models at this capability level, but this first requires developing sufficiently robust safeguards. The company plans to launch these new protective measures with a future Claude Opus model, allowing them to be refined on a system with a lower risk profile than Mythos.

Résumé
Anthropic a dévoilé Claude Mythos, un modèle d'IA dédié à la cybersécurité capable de détecter des vulnérabilités zero-day avec une efficacité surpassant la plupart des experts humains. Pour encadrer son usage, la société a lancé le Projet Glasswing, une coalition regroupant des géants comme AWS, Apple, Google et Microsoft, visant à utiliser le modèle à des fins défensives et à soutenir financièrement des projets open source. Le modèle, disponible via une API payante pour les partenaires et organisations critiques, ne sera pas accessible au grand public dans l'immédiat, Anthropic privilégiant d'abord le développement de mesures de sécurité robustes.

C’est une annonce qui fait du bruit dans le monde de la cybersécurité. Anthropic vient de lever le voile sur Claude Mythos.

Baptisé Mythos Preview, ce modèle frontier dispose de capacités en détection de vulnérabilités logicielles surpassent « tous les humains sauf les plus experts ».

Pour en contrôler les usages et l’orienter vers la défense, Anthropic a simultanément lancé le Projet Glasswing ; une coalition réunissant AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, la Linux Foundation, Microsoft, NVIDIA et Palo Alto Networks.

Mythos Preview est décrit comme un modèle frontier

Les résultats présentés donnent le vertige. En quelques semaines, Mythos a identifié des milliers de vulnérabilités zero-day dans chaque grand système d’exploitation et chaque navigateur web majeur.

Parmi les cas documentés :

Une faille vieille de 27 ans dans OpenBSD, système réputé parmi les plus sécurisés au monde, qui permettait de faire planter à distance n’importe quelle machine connectée ;

Une vulnérabilité de 16 ans dans FFmpeg, dans une ligne de code que des outils automatisés avaient exécutée cinq millions de fois sans jamais la détecter ;

Plusieurs failles chaînées dans le noyau Linux permettant à un attaquant de prendre le contrôle total d’une machine à partir d’un simple accès utilisateur.

Un outil offensif mis au service de la défense

La tension est au cœur du projet : un modèle aussi puissant pourrait être dévastateur entre de mauvaises mains. C’est précisément pour contrer ce risque que le Projet Glasswing a été conçu : donner aux défenseurs une longueur d’avance.

Les partenaires fondateurs utiliseront Mythos Preview dans le cadre de leurs travaux de sécurité défensive. De son côté, Anthropic s’engage à partager les enseignements tirés pour que l’ensemble de l’industrie puisse en bénéficier.

Plus de 40 organisations supplémentaires qui construisent ou maintiennent des infrastructures logicielles critiques ont également reçu un accès au modèle, afin d’analyser et sécuriser leurs systèmes propriétaires et open source.

Pour celles qui souhaitent accéder au modèle après la phase de preview, Mythos Preview sera disponible à 25 $ par million de tokens en entrée et 125 $ en sortie, accessible via l’API Claude, Amazon Bedrock, Google Cloud Vertex AI et Microsoft Foundry.

100 millions $ de crédits et des dons à l’open source

Anthropic s’est engagée à hauteur de 100 millions $ en crédits d’utilisation pour Mythos  dans le cadre du Projet Glasswing, ainsi que 4 millions $ en dons directs à des organisations de sécurité open source. Concrètement, 2,5 millions ont été versés à Alpha-Omega et à l’OpenSSF via la Linux Foundation, et 1,5 million à la Apache Software Foundation.

Jim Zemlin, directeur général de la Linux Foundation, a souligné l’enjeu pour les mainteneurs de logiciels libres, souvent démunis face aux problématiques de sécurité. En leur donnant accès à des modèles d’IA capables d’identifier et corriger des vulnérabilités à grande échelle, le Projet Glasswing offre une voie crédible pour que la sécurité augmentée par l’IA devienne un allié accessible à tous les mainteneurs, pas seulement ceux qui disposent de grandes équipes de sécurité.

Mythos Preview affiche aussi les meilleurs scores jamais enregistrés sur plusieurs benchmarks de codage et de raisonnement : 93,9 % sur SWE-bench Verified, 77,8 % sur SWE-bench Pro, ou encore 94,6 % sur GPQA Diamond.

Pas de disponibilité générale prévue pour l’instant

Anthropic ne prévoit pas de rendre Mythos Preview accessible au grand public. L’objectif à terme est de permettre un déploiement à grande échelle de modèles de ce niveau, mais cela nécessite d’abord de développer des garde-fous suffisamment robustes.

La scale-up prévoit de lancer ces nouvelles protections avec un prochain modèle Claude Opus, ce qui permettra de les améliorer et de les affiner sur un modèle présentant un niveau de risque inférieur à celui de Mythos Preview.

Illustration : © Anthropic

The post Claude Mythos : Anthropic dévoile un modèle frontier dédié à la cybersécurité appeared first on Silicon.fr.

AI Insight
Core Point

Anthropic发布了专注于网络安全的AI模型Claude Mythos,其漏洞检测能力超越绝大多数人类专家,并通过Project Glasswing联盟确保其用于防御目的。

Key Players

Anthropic — AI安全研究公司,美国。

Project Glasswing联盟 — 由AWS、苹果、谷歌、微软、英伟达、摩根大通等组成的网络安全联盟。

Industry Impact
  • ICT: 高 — 将彻底改变软件漏洞检测与防御。
  • Computing/AI: 高 — 展示了前沿AI模型在专业领域的突破性能力。
Tracking

Strongly track — 该模型可能重塑网络安全攻防格局,其应用模式与安全影响至关重要。

Highlights
Investment / Funding
Related Companies
Google
mature
neutral
neutral
Anthropic
startup
positive
AWS
mature
positive
Nvidia
mature
neutral
Broadcom
mature
neutral
Apple
mature
positive
Cisco
mature
positive
positive
positive
positive
positive
positive
positive
positive
negative
negative
positive
Categories
人工智能 软件 网络安全
AI Processing
2026-04-08 13:20
deepseek / deepseek-chat