Anthropic公司發佈了《克勞德·米索斯》的預覽版,但並未向公衆開放。
Anthropic 於週三推出了新的網絡人工智能模型 Claude Mythos Preview,但公衆無法使用它。.
該公司在一篇博客文章中表示:“人工智能模型已經達到了編碼能力的水平,在發現和利用軟件漏洞方面,它們可以超越除最熟練的人類之外的所有人。”
這家人工智能公司表示,據估計,全球網絡犯罪造成的損失每年約爲 5000 億美元。.
據Anthropic,其 Mythos Preview 的啓動小組包括 Amazon Web Services、Apple、Broadcom、Cisco、CrowdStrike、Google、JPMorgan Chase、Linux 基金會、Microsoft、NVIDIA 和 Palo Alto Networks。
另有 40 多個開發或維護關鍵軟件的組織也獲得了訪問權限。Anthropic 表示,將提供高達 1 億美元的使用額度,併爲開源安全組織提供 400 萬美元的直接支持。.
Anthropic 在新聞稿中聲稱,Mythos Preview 據稱已在所有主要操作系統和所有主要網絡瀏覽器中發現了數千個高危漏洞。.
例如,OpenBSD 系統中一個存在了 27 年的漏洞,攻擊者只需連接到目標機器即可遠程使其崩潰。另一個例子是 FFmpeg 中一個存在了 16 年的漏洞,該漏洞隱藏在代碼中,自動化工具曾對其進行過五百萬次攻擊卻未能發現問題。.
該模型還發現並關聯了 Linux 內核中的幾個缺陷,攻擊者可以從普通用戶訪問權限逐步獲得對機器的完全控制權。.
Anthropic 表示,對於其他漏洞,他們計劃現在發佈加密哈希值,並在修復完成後公佈更多信息,因爲該模型發現了幾乎所有這些漏洞,並自行構建了許多相關的漏洞利用程序。.
在 CyberGym 測試中,Mythos Preview 在漏洞復現方面得分 83.1%,而 Claude Opus 4.6 的得分爲 66.6%。VentureBeat 單獨報告稱,Mythos Preview 在 SWE-bench Verified 測試中得分 93.9%,而 Opus 4.6 的得分爲 80.8%。.
隨後,Anthropic 解釋說,最近的前沿系統降低了發現和利用安全漏洞所需的成本、精力和技能。.
Glasswing 讓合作伙伴在更快的網絡戰鬥中搶佔先機
在 Glasswing 項目下,合作伙伴將使用 Mythos Preview 對內部系統和開源代碼進行防禦性工作。.
Anthropic公司表示,這項工作將包括本地漏洞檢測、二進制文件的黑盒測試、終端安全和滲透測試。.
研究預覽結束後,參與者將能夠通過 Claude API、Amazon Bedrock、Google Cloud Vertex AI 和 Microsoft Foundry 訪問該模型,每百萬個輸入令牌收費 25 美元,每百萬個輸出令牌收費 125 美元。.
該公司還表示,已通過 Linux 基金會向 Alpha-Omega 和 OpenSSF 捐贈了 250 萬美元,並向 Apache 軟件基金會捐贈了 150 萬美元。
AWS 表示,它每天分析超過 400 萬億個網絡流量;微軟表示,該模型在 CTI-REALM 測試中取得了進展;CrowdStrike 表示,發現漏洞和利用漏洞之間的差距已經縮小;谷歌表示,它將通過 Vertex AI 提供該模型;而 Palo Alto Networks 表示,防禦者需要在攻擊者獲得這些工具之前就擁有它們。.
《紐約時報》報道稱,去年年底,Anthropic公司表示,受中國政府支持的黑客利用其人工智能技術,試圖攻擊約30家公司和政府機構,而人工操作員只完成了其中10%到20%的工作。.
該報告還指出,攻擊者已經開始利用人工智能來撰寫釣魚郵件、勒索信、整理被盜數據並加快數據泄露的銷售速度。.
你的錢在銀行手裏,你卻只能拿到殘羹剩飯。觀看我們的免費視頻,瞭解如何成爲自己的銀行







