Claude Mythos 向世界……以及法国开放

Claude Mythos s’ouvre au Monde…et à la France

Silicon.fr by Philippe Leroy 2026-06-03 11:27 Original
摘要
Anthropic 在提交上市申请次日宣布将漏洞检测计划 Project Glasswing 扩展至 15 国以上的 150 个组织,包括法国、德国等欧洲国家及北约、三星、SK 海力士等,利用 Claude Mythos Preview 模型发现高危漏洞。该模型因具备复杂网络攻击能力曾受严格管控,此次扩展旨在抢在竞争对手前广泛部署并应对日益严重的 AI 辅助网络威胁,Anthropic 还呼吁更新安全框架。

Anthropic在提交IPO申请次日宣布,将Project Glasswing项目大幅扩展至超过15个国家的150家组织。该项目利用Claude Mythos Preview模型检测软件安全漏洞。该模型最初于2025年4月上线,仅限于约50家美国企业,因其强大的编码能力及被恶意滥用的风险,初期使用极为谨慎。

英国AI安全研究所(AISI)的评估显示,Claude Mythos具备执行复杂网络攻击的能力,这类攻击原本需要专业人员花费数天时间,这引发非美国实体——包括银行、监管机构和政府——的强烈不安,并迫使他们向Anthropic施压,要求获得使用权限或情况通报。

此次扩展名单体现出精心校准的战略:新加入的国家包括“五眼”情报联盟成员(加拿大、澳大利亚、新西兰),以及法国、德国、意大利、瑞士、荷兰、西班牙、比利时、瑞典、印度、日本和韩国。北约与欧盟网络安全机构Enisa也被纳入其中。在企业方面,美国身份管理公司Okta以及韩国的三星、SK海力士、SK电信成为新成员。扩展特意覆盖了此前代表性不足的关键领域,如能源、水、医疗、通信和计算机硬件。Anthropic指出,这些合作伙伴的共同点在于,对其代码的成功攻击可能造成灾难性后果,潜在影响超1亿人,并严重威胁国家与全球安全。

加速开放背后是紧迫性考量。自Claude Mythos推出以来,Project Glasswing合作伙伴已发现超过10,000个高危或严重级别安全漏洞,这些漏洞原本可能被恶意利用。与此同时,技术独占窗口正在迅速关闭:Anthropic预计,其他AI公司将在6至12个月内推出能力相当的模型,且可能在不具备足够防护措施的情况下部署,与其固守独自领先,不如快速扩大合作。OpenAI已推出类似能力的GPT-5.5模型,并部署给更多可信合作伙伴,网络安全专家预期其他前沿模型也将很快达到同等水平。

为进一步支撑这一判断,Anthropic首次发布了基于一年威胁观测的详细图谱。对2025年3月至2026年3月间因恶意活动被禁用Claude的832个账户进行的分析,并结合MITRE ATT&CK框架,揭示了三重关键趋势。其一,攻击者在最需技术深度的攻击阶段使用AI,观测期内,中等及高风险的恶意行为者比例从33%骤升至56%。其二,网络攻击正变得更加自主:最具威胁的行动者已能构建由AI驱动、仅需最少人工干预即可连续执行攻击步骤的系统架构。其三,MITRE ATT&CK框架尚未涵盖对AI辅助攻击真正危险性的关键行为特征,例如自主编排、实时决策和无人工干预执行。Anthropic表示正与MITRE协商更新该框架,此举也将助其确立自身在AI时代安全新标准制定中的核心地位。

Summary
Anthropic is massively expanding its Project Glasswing program to 150 organizations across more than 15 countries—including France, Germany, and NATO—using its Claude Mythos Preview model to detect critical software vulnerabilities, after uncovering over 10,000 high-risk flaws since launch. The expansion now includes partners like Okta, Samsung, and SK Hynix in sectors such as energy and healthcare, amid urgency as rival AI models are expected to reach comparable offensive capabilities within months. Anthropic is also working with MITRE to update threat frameworks, aiming to shape new global security norms as AI-driven cyberattacks become more autonomous and sophisticated.

Anthropic is dramatically widening access to Claude Mythos Preview, its advanced vulnerability-detection model, bringing 150 organizations across more than 15 countries into Project Glasswing — just one day after the company filed for an IPO. The move marks a strategic pivot from tightly controlled, mostly US-centric deployment to a carefully calibrated global network that now includes NATO, the EU cybersecurity agency ENISA, and France, Germany, Italy, Spain, the Netherlands, Belgium, Sweden, Switzerland, India, Japan, South Korea, as well as the Five Eyes allies Canada, Australia, and New Zealand. New corporate partners include Okta and South Korean giants Samsung, SK Hynix, and SK Telecom.

Project Glasswing launched last April with around fifty companies, overwhelmingly American, because Claude Mythos’s coding prowess raised fears of malicious use. Those fears were validated when the UK’s AI Security Institute (AISI) concluded the model could pull off sophisticated cyberattacks that would take professional hackers days to execute. The assessment spurred anxiety among non-US banks, regulators, and governments, who lobbied for access or at least briefings on Anthropic’s findings.

The expansion deliberately targets previously underrepresented critical sectors — energy, water, healthcare, telecommunications, and hardware — where a successful breach could affect over 100 million people and carry severe national and global security implications. Since its inception, Glasswing partners have already unearthed more than 10,000 high- or critical-severity flaws that might otherwise have been exploited.

Behind the accelerated rollout lies a race against time. Anthropic estimates that other AI labs will field models comparable to Mythos within six to twelve months, potentially without equivalent safeguards. OpenAI’s GPT-5.5 is already in trusted-partner deployment, and cybersecurity experts say more frontier models will soon catch up.

To underscore the urgency, Anthropic published a year-long threat analysis based on 832 accounts banned for malicious activity between March 2025 and March 2026, mapped against the MITRE ATT&CK framework. The findings are stark: attackers are using AI in the most technically demanding phases of operations, with the proportion of medium- or high-risk actors jumping from 33% to 56% between the first and second half of the observation period. Cyberattacks are becoming more autonomous — the most dangerous operators now build orchestrations that let AI execute multi-step attacks with minimal human intervention. Perhaps most alarmingly, MITRE ATT&CK doesn’t yet catalog the behaviors that make AI-augmented threats so potent: autonomous orchestration, real-time decision-making, and human-free execution. Anthropic says it is already in talks with MITRE to update the framework, positioning itself as the architect of next-generation security norms in the AI era.

Résumé
Anthropic, après son dépôt de dossier d'introduction en Bourse, étend massivement le programme Project Glasswing à 150 organisations dans plus de 15 pays, dont la France, l'Allemagne et les alliés « Five Eyes », utilisant le modèle Claude Mythos pour détecter des vulnérabilités logicielles. L'initiative, rejointe par des entreprises comme Samsung et Okta, cible des secteurs critiques (énergie, santé, communications) où une faille exploitée aurait des conséquences catastrophiques, tandis que l'urgence se renforce face à la montée de modèles comparables attendus dans les 6 à 12 mois. L'analyse des menaces montre une sophistication croissante des cyberattaques assistées par IA, dépassant les référentiels actuels comme MITRE ATT&CK.

Un jour après avoir déposé son dossier d’introduction en Bourse, Anthropic annonce l’extension massive de son programme Project Glasswing à 150 organisations réparties dans plus de 15 pays. Cette initiative industrielle utilise Claude Mythos Preview pour détecter les vulnérabilités logicielles.

Lancé en avril dernier, son modèle était initialement accessible à une cinquantaine d’entreprises, majoritairement américaines, en raison des capacités avancées du modèle en matière de codage et du risque potentiel de détournement à des fins de piratage.

La prudence était de mise. L’AI Security Institute (AISI) britannique, organisme gouvernemental de recherche chargé de tester les modèles d’IA de frontière, a évalué Claude Mythos et conclu que le modèle était capable d’exécuter des cyberattaques sophistiquées qui auraient nécessité plusieurs jours de travail à des professionnels.

De quoi susciter une vive anxiété parmi les acteurs non américains ( banques, régulateurs, gouvernements ) qui ont fait pression pour obtenir un accès au modèle ou des briefings sur ce qu’Anthropic avait découvert.

L’Europe entre dans le cercle

La liste des nouveaux bénéficiaires témoigne d’une stratégie d’élargissement soigneusement calibrée. Parmi les nouveaux pays autorisés figurent les membres de l’alliance de renseignement « Five Eyes » ( Canada, Australie, Nouvelle-Zélande) ainsi que la France, l’Allemagne, l’Italie, la Suisse, les Pays-Bas, l’Espagne, la Belgique, la Suède, l’Inde, le Japon et la Corée du Sud.

L’OTAN et l’agence européenne de cybersécurité Enisa ont également été inclus dans le dispositif. Du côté des entreprises, l’éditeur américain Okta et les sud-coréens Samsung, SK Hynix et SK Telecom font partie des nouveaux entrants.

L’expansion couvre délibérément des secteurs jusqu’ici sous-représentés dans la première vague. Les nouveaux membres de Project Glasswing opèrent dans des domaines comme l’énergie, l’eau, la santé, les communications et le matériel informatique.

Selon Anthropic, le point commun de tous ces partenaires est qu’une une attaque réussie sur leur code pourrait être catastrophique avec un impact potentiel sur plus de 100 millions de personnes et des répercussions importantes pour la sécurité nationale et mondiale.

Une course contre la montre

Derrière cette ouverture accélérée, il y a une logique d’urgence. Depuis le lancement de Claude Mythos, les partenaires de Project Glasswing ont mis au jour plus de 10 000 failles de sécurité de niveau élevé ou critique. Autant de vulnérabilités qui auraient pu être exploitées par des acteurs malveillants.

Mais la fenêtre d’exclusivité technologique se referme vite. Anthropic estime que de nombreuses autres sociétés d’IA disposeront de modèles comparables à Mythos d’ici six à douze mois, avec le risque qu’elles les déploient sans les garde-fous nécessaires pour prévenir les abus. Une perspective qui justifierait d’aller vite et large plutôt que de conserver une avance solitaire.

OpenAI a d’ores et déjà lancé son modèle GPT-5.5, aux capacités similaires, déployé auprès d’un plus grand nombre de partenaires de confiance. Des experts en cybersécurité estiment que d’autres modèles de frontière atteindront bientôt le même niveau.

Ce que révèle un an de cybermenaces alimentées par l’IA

Pour étayer son diagnostic, Anthropic publie une cartographie inédite des menaces, fruit d’une année d’observation. L’analyse de 832 comptes bannis pour activité malveillante entre mars 2025 et mars 2026, confrontée au référentiel MITRE ATT&CK confirme l’inquiétude des experts.

Premier enseignement : les acteurs malveillants utilisent l’IA dans les phases les plus avancées de leurs opérations ; celles qui requièrent le plus de technicité. Entre le premier et le second semestre de la période étudiée, la proportion d’acteurs classés comme présentant un risque moyen ou élevé est passée de 33 % à 56 %. Une progression qui donne la mesure de l’accélération en cours.

Deuxième rupture : les cyberattaques deviennent plus autonomes. Ce qui distingue désormais les acteurs les plus menaçants est leur capacité à construire des architectures permettant à l’IA d’enchaîner les étapes d’une attaque avec une intervention humaine minimale.

Le troisième signal d’alarme est peut-être le plus structurel. MITRE ATT&CK ne capture pas encore les comportements qui font la dangerosité des attaquants assistés par l’IA. Soit l’orchestration autonome, la prise de décision en temps réel et l’exécution sans intervention humaine.

Anthropic dit être en discussions avec MITRE pour faire évoluer ce référentiel. Une façon, aussi, de s’imposer comme l’architecte des nouvelles normes de sécurité à l’ère de l’IA.

Illustration : © Anthropic

The post Claude Mythos s’ouvre au Monde…et à la France appeared first on Silicon.fr.

AI Insight
Core Point

Anthropic将其旗舰安全项目Project Glasswing扩展至全球150家组织,包括法国等欧洲国家,以利用Claude Mythos模型主动检测关键基础设施中的软件漏洞,此举应对AI网络攻击能力快速升级。

Key Players
  • Anthropic — 美国人工智能安全公司,开发前沿模型Claude Mythos,总部旧金山。
  • Enisa — 欧盟网络安全局,负责欧洲网络安全协调与能力建设。
  • Samsung — 韩国综合电子集团,涉足消费电子、半导体及通信。
  • SK Hynix — 韩国半导体存储器制造商,全球主要内存芯片供应商。
  • SK Telecom — 韩国移动运营商,提供电信和数字服务。
  • Okta — 美国身份与访问管理软件提供商,总部旧金山。
Industry Impact
  • ICT: 高 — AI驱动的高级攻击加速,基础设施代码漏洞需主动防御。
  • Terminals/Consumer Electronics: 中 — Samsung等硬件厂商加入,防止供应链与设备固件风险。
  • Energy: 高 — 能源等关键行业首次纳入,攻击可影响数亿人和国家安全。
  • Computing/AI: 高 — 模型能力扩散风险,需制定安全标准,Anthropic推动框架演进。
  • Automotive: 无直接提及。
Tracking

Strongly track — 项目扩展反映AI安全范式转变,国际组织与关键行业接入将塑造全球监管与竞争格局。

Highlights
Investment / Funding
Related Companies
OpenAI
mature
neutral
Anthropic
startup
positive
Okta
mature
positive
Samsung
mature
neutral
neutral
neutral
positive
SK Hynix
mature
positive
positive
positive
Categories
人工智能 网络安全 创业
AI Processing
2026-06-03 12:25
deepseek / deepseek-v4-pro