馬克雷達MARK RADAR
EN
事件檔案 AI Anthropic AI 資安

資安新創 AISLE 指出小型 AI 模型亦能複現 Claude Mythos 漏洞偵測能力

1 篇報導 · 首次偵測 2026-04-12 · 最後活動 2026-04-12

Anthropic 旗艦資安系統 Claude Mythos 曾展示以 AI 協助發掘軟體漏洞的能力,但資安新創 AISLE 認為,關鍵並非一味擴大模型參數,而是代理流程、工具串接與驗證機制等整體架構。這項研究凸顯 AI 資安能力可能快速商品化,並改變企業評估技術護城河的方式。

AISLE 最新報告指出,一款僅有 3.6B 參數的小型開源模型,在特定資安任務中複現 Claude Mythos 的漏洞偵測結果,顯示小模型搭配合適系統設計也能達到旗艦級成果。相關資訊未揭露報告發布日期、測試漏洞總數及投入金額,因此目前仍難全面比較成本、準確率與實際部署效益。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
Health-ISAC 警告 Anthropic Claude Mythos AI 漏洞發現能力將增加醫療產業資安風險2026-05-28 · 1 報導 · 相似 0.80

Health-ISAC 是醫療產業資安情資共享組織,這次將 Anthropic 的 Claude Mythos 視為新型威脅,原因是模型能高度自主尋找並利用漏洞。醫療機構仰賴大量連網設備與敏感病患資料,若攻擊速度超越修補流程,營運與資料安全都可能受衝擊。

Health-ISAC 最新警告指出,Claude Mythos 類模型若外流或遭濫用,攻擊者可自動化漏洞探測與攻擊,明顯壓縮企業回應時間。報導未提供模型成功率、受影響機構數、損失金額及報告發布日期;組織建議把自動化修補與持續測試列為核心防禦工作。

Claude Mythos 通過 AISI 多步驟攻擊測試,展示強大 AI 資安能力2026-05-19 · 7 報導 · 相似 0.85

英國 AI 安全研究所(AISI)評估 Anthropic 的 Claude Mythos Preview,聚焦模型能否自主串聯企業網路弱點。此類能力可協助防禦與滲透測試,也可能降低發動複雜網攻的門檻;研究並指出,AI 可完成的資安任務長度約每 4.7 個月翻倍。

截至 2026 年 7 月,AISI 測試顯示 Claude Mythos Preview 可自主完成 32 步驟企業攻擊鏈,專家級任務成功率達 73%,並成為當時唯一完整破解該模擬的模型。Cloudflare 另測得它能把多個低風險漏洞串成攻擊路徑,凸顯企業須加速強化權限控管與持續監測。

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)