Claude Mythos

// 安全冲击

Claude Mythos 安全冲击

当 AI 掀翻攻防天平

Mythos 的泄露文档里有句话让整个安全圈坐不住了:「在网络安全能力上远超任何其他 AI」。攻守之间的力量对比,一夜之间被改写了。

市场反应

全球网安指数

-4.2%

2026年3月27日

蒸发市值

$4,000 亿

消息曝出后 24 小时内

Anthropic announces Project Glasswing

Claude Mythos:一场不对等的战争

攻击按秒算,防御按月算——从一开始就不公平

Claude Mythos:一场不对等的战争

攻击按秒算,防御按月算——从一开始就不公平

bolt

攻击方

90 分钟攻破 20 年历史的 Linux 内核漏洞

在 Frontier Red Team 的测试中,Mythos 在 90 分钟内独立完成了两次攻击:先是发现并利用了 Ghost CMS 的盲注 SQL 注入漏洞,窃取了管理员 API 密钥;接着转向 Linux 内核,挖出了 NFSv4 守护进程中一个存在了约 20 年的栈缓冲区溢出漏洞。而 Opus 4.6 在没有任何特殊工具的情况下,已经发现了 500+ 个高危零日漏洞。

TTX (time-to-exploit) ~seconds
shield

防御方

企业修一个高危漏洞平均要 60 天

所以 Anthropic 的「发布策略围绕网安防御方展开:先让他们用上,在 AI 驱动的攻击浪潮到来之前加固自己的代码库」。

TTP (time-to-patch) ~60 days
「这不是小步快跑——是质变。Mythos 在网络安全能力上把其他所有 AI 模型远远甩在后面。」
— 泄露的 Anthropic 内部文档

已确认漏洞案例

Mythos Preview 发现的三个历史级漏洞——全部已修复并负责任披露

OpenBSD · 27年

TCP SACK 实现缺陷。利用32位有符号整数溢出同时满足两个互斥条件,触发空指针写入。扫描成本 <$20K。

CyberGym vulnerability detection benchmark

FFmpeg · 16年

H.264 解码器整数类型不匹配。16位表项 vs 32位计数器,500万次 fuzz 未触发。构造65536个 slice 的帧即可越界写入。

Cybench pass rate benchmark

FreeBSD NFS · 17年

CVE-2026-4747。栈缓冲区溢出,128字节空间写入400字节。Mythos 完全自主开发6步 ROP 链实现远程 root。

Firefox exploitation benchmark

Firefox 147 对比

Opus 4.6:几百次尝试,2个可用 exploit。Mythos Preview:250次尝试,181个可用 exploit。

2

Opus 4.6

arrow_forward

181

Mythos

// PROJECT GLASSWING

Project Glasswing 防御计划

Anthropic 联合12家巨头,投入1亿美元用于全球软件漏洞检测与修复

payments 最高 $1亿 使用额度 + $400万 开源捐款
schedule 90天内发布首份公开研究报告
Project Glasswing announcement tweet

AWS · Apple · Broadcom · Cisco · CrowdStrike · Google · JPMorgan · Linux Foundation · Microsoft · Nvidia · Palo Alto Networks

媒体怎么报道 Claude Mythos

全球主要报道

Fortune 2026.03.26

Anthropic 泄露曝光 AI 网安危机,市场影响达 4000 亿美元

CNBC 2026.03.27

网安股集体崩盘:AI 模型泄露引爆行业恐慌

CoinDesk 2026.03.27

Mythos 泄露动摇了加密安全的底层叙事

Futurism 2026.03.27

这个泄露的 AI 模型可能让所有网络防线形同虚设

The Decoder 2026.03.27

Claude Mythos:目前已知的全部信息

// 往深了看

深入了解 Claude Mythos 的冲击

想深入了解?看看我们的验证方法,或者直接去翻泄露资料。

Claude Mythos 安全答疑

chevron_right

Claude Mythos 真能秒级挖零日?

4月8日官方数据已确认:CyberGym 83.1%,Cybench pass@1 100%。Mythos 在 Firefox 147 上250次尝试产出181个可用 exploit。

chevron_right

Claude Mythos 怎么导致了 4.2% 的跌幅?

这是消息曝出后 24 小时内全球网安指数的实际跌幅,Fortune、CNBC 等多家媒体独立确认了这个数据。

chevron_right

Project Glasswing 是什么?

Anthropic 联合 AWS、苹果、谷歌等12家巨头的防御计划,投入1亿美元用于全球软件漏洞检测与修复。90天内会发布首份公开报告。

mail

别错过更新

订阅 Claude Mythos 情报网,第一时间收到经过核实的发现和重要动态。

不发垃圾邮件,随时退订