Anthropic将开放ClaudeMythos,企业版已发现超1万高危漏洞

admin 2026-06-08 05:04:51 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: Anthropic正逐步开放其最强AI模型ClaudeMythos的商业化,企业版通过ClaudeSecurity仪表盘已在281个开源项目中发现超1万个高危漏洞并修补97个。该模型将集成至ClaudeCode开发环境和安全扫描产品,采取分层发布策略,先面向企业客户受限开放,待安全机制完善后扩大范围。 综合评分: 85 文章分类: 漏洞分析,安全工具,AI安全,解决方案,安全运营


cover_image

Anthropic将开放Claude Mythos,企业版已发现超1万高危漏洞

CISSP

2026年5月28日 09:39 重庆

在小说阅读器读本章

去阅读

Anthropic 公司正逐步放宽对其最强大 AI 模型 Claude Mythos 的限制。最新迹象表明,该模型将以 Mythos 1claude-mythos-1-preview 作为商用版本名称发布,并直接集成至 Claude Code 开发环境,以及面向企业客户的全新 Claude Security 安全仪表盘中。

Part01

从意外泄露到有限部署

Claude Mythos 最初于 2026 年 3 月下旬曝光——当时 Anthropic 的内容管理系统意外泄露了近 3000 份未公开内部资料,其中一份草案博客将其描述为“迄今为止我们开发的最强大 AI 模型”。数日后,公司确认该模型存在,称其在网络安全、编程和学术推理领域实现了“能力跃升”。

2026年4月7日,Anthropic 启动“玻璃翼计划”(Project Glasswing),向AWS、苹果、谷歌、微软、英伟达、CrowdStrike 及摩根大通等 40 余家合作机构独家开放该模型,用于关键基础设施扫描。数周之内,便发现了超过 1 万个广泛使用的开源软件中的高危漏洞。

Part02

分阶段商业发布信号

最新项目报告显示,防护范围已扩展至开源项目,并首次提出“在适当保障措施到位后,Mythos 级模型可能向公众开放”,这与之前“无限期限制”的立场明显不同。

代码字符串中出现的 claude-mythos-1-preview 以及访问描述 ——“通过Claude Code 和Claude Security访问Claude Mythos 模型”——进一步佐证了这一点。测试人员捕获的短暂出现的 UI 界面截图也证实,产品命名已进入实施阶段。

ANTHROPIC:正为 Claude Code 和 Claude Security准备 Mythos 1(“claude-mythos-1-preview”)版本。该模型曾在 Claude 界面短暂可见,同时新增多处提及 Mythos 的代码字符串。

— AI News | TestingCatalog (@testingcatalog) 2026 年 5 月 23 日

Part03

双产品整合路径

Mythos 1 将重点部署在两个产品上:一是开发者环境 Claude Code,二是面向企业客户公测中的漏洞扫描与补丁建议产品Claude Security。后者最初于 2026 年 2 月由 Claude Opus 4.7 驱动进行有限测试,目前正在开发新版仪表盘,包含漏洞发现、7/30 天历史图表以及深度分类结果。

导航栏代码显示,团队正在构建独立的 Security 标签页,计划将扫描功能封装成消费级仪表盘,而不仅限于企业销售渠道。该架构支持定期自动后台扫描、按需手动扫描,以及合并前需人工审核的补丁拉取请求。

截至 2026 年 5 月 22 日,协调漏洞披露平台数据显示:已在 281 个开源项目中披露1596个漏洞,其中97个已完成修补。内部消息称,Claude Opus 4.8 正与选定合作伙伴进行评估,延续了 4 月 16 日 Opus 4.7 的发布节奏。

Part04

分层商业化策略

Anthropic 采取审慎的分层商业化路径:先让 Mythos 1 作为企业产品中的受限功能推出,待安全评估和基础设施能够保障其强大(且潜在危险)的网络能力之后,再逐步扩大开放范围。Opus 4.7 已内置可自动检测并阻断高风险攻击用例的防护机制,为更广泛的 Mythos 级发布奠定了坚实基础。

参考来源:

Anthropic’s Restricted Claude Mythos Moves Toward Public Release via Claude Code and Security

Anthropic’s Restricted Claude Mythos Moves Toward Public Release via Claude Code and Security


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:CISSP 《Anthropic将开放Claude Mythos,企业版已发现超1万高危漏洞》

评论:0   参与:  0