Anthropic AI 抓漏洞速度超乎預期 揭微軟軟體修補危機
Anthropic 於 2026 年 4 月 7 日啟動 Project Glasswing,讓約 50 家重要軟體與基礎設施夥伴使用未公開的 Claude Mythos Preview 尋找漏洞。首月即發現逾 1 萬個高風險或重大漏洞,顯示資安瓶頸已由找出問題轉為能否及時驗證、揭露與修補。
ProPublica 7 月 29 日披露,Mythos 於 4 月僅在 Microsoft SharePoint 就找出 90 個重大與 141 個重要漏洞,速度快過工程團隊修補。Microsoft 6 月 Patch Tuesday 修補逾 200 個漏洞創紀錄,7 月 14 日再處理逾 600 個;公司稱數量短期內不會趨緩。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡Anthropic 啟動 Glasswing 計畫,新模型 Mythos 偵測數千漏洞
Anthropic 啟動 Project Glasswing,聯手 Apple、Microsoft 等 12 家科技企業投入防禦性資安研究。核心工具是尚未公開的 Claude Mythos,目標是在攻擊者利用前找出主流系統與開源軟體的 zero-day 漏洞,因應 AI 加速網路攻防的風險。
計畫實施滿一個月後,Anthropic 表示 Mythos 已掃描上千項開源專案,找出逾 3 萬個資安漏洞,測試表現全面超越 Claude Opus 4.6。合作範圍近期擴至 15 國、150 個跨產業夥伴,趨勢科技與 IBM 等業者也加入,下一階段將推向一般企業。
Anthropic 神祕 AI 模型 Mythos 協助發現 macOS 安全漏洞
macOS 透過內核權限與多層安全機制隔離程式,若防護遭繞過,攻擊者可能取得更高系統權限。資安研究公司 Calif 結合 Anthropic 內部 AI 模型 Mythos 與人類專家分析系統,凸顯生成式 AI 已能投入複雜的漏洞挖掘工作。
2026 年,Calif 團隊讓 Mythos 在五天內找出 macOS 安全防護的繞過方式及權限提升漏洞,後續編列為 CVE-2026-28952,影響 macOS 26.5 內核。Apple 已收到報告並展開驗證,相關致謝名單也將 Anthropic 的 Claude 列為漏洞發現者。
微軟 4 月更新修補逾 200 個漏洞,AI 漏洞挖掘能力引發關注
微軟每月例行安全更新是 Windows 與企業服務防禦的重要環節。Anthropic 的 AI 模型 Claude Mythos 展現自動化發現漏洞能力,意味攻防速度可能同步加快,也促使微軟等科技廠商強化漏洞盤點與修補效率。
微軟於 4 月例行更新一次修補 247 個漏洞,涵蓋 SharePoint 與 Microsoft Defender 的零時差漏洞。4 月 15 日資安通報並指出,SAP、Adobe 同期發布安全更新,凸顯企業須儘速完成修補與風險檢查。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。