Anthropic 神祕 AI 模型 Mythos 協助發現 macOS 安全漏洞
macOS 透過內核權限與多層安全機制隔離程式,若防護遭繞過,攻擊者可能取得更高系統權限。資安研究公司 Calif 結合 Anthropic 內部 AI 模型 Mythos 與人類專家分析系統,凸顯生成式 AI 已能投入複雜的漏洞挖掘工作。
2026 年,Calif 團隊讓 Mythos 在五天內找出 macOS 安全防護的繞過方式及權限提升漏洞,後續編列為 CVE-2026-28952,影響 macOS 26.5 內核。Apple 已收到報告並展開驗證,相關致謝名單也將 Anthropic 的 Claude 列為漏洞發現者。
全部報導
3 篇原始報導馬克翻舊帳
這個事件的歷史脈絡Anthropic AI 模型數小時攻破美國國安局機密系統引發國安關切
Anthropic 的 Mythos 與 Fable 是面向高階推理及資安任務的 AI 模型。相關測試牽涉美國國家安全局(NSA)機密網路防護能力,若模型能快速找出國家級系統弱點,將影響 AI 安全治理、政府採購及五眼聯盟的技術主權布局。截至 2026 年 7 月 19 日,事件未涉及公開金額。
近期報導稱 Mythos 在政府紅隊測試中數小時內突破 NSA 系統,促使美國議員要求建立強制性第三方測試機制;但外媒其後澄清,測試是在模擬環境進行,並非實際侵入 NSA 機密網路。美國政府另限制非美籍帳戶存取 Mythos 與 Fable,惟截至 2026 年 7 月 19 日,官方尚未公布測試日期、完整結果或限制生效日。
Anthropic 發布 Claude Mythos 模型引發加密貨幣社群安全疑慮
Anthropic 推出 Claude Mythos(Fable 5),主打更強的程式碼分析與漏洞偵測能力。這類模型可協助防禦者修補智慧合約,卻也可能降低發動網路攻擊的技術門檻,因此引發加密貨幣社群對資產與協議安全的疑慮。
Anthropic 表示,新模型已加入一般用途安全防護,並把網路安全相關提問導向特定模型處理,以降低濫用風險;Uniswap 創辦人則批評其「安全過濾器」設計失準。相關報導未揭露確切發布日期、損失金額或受影響資產規模。
Anthropic 啟動 Glasswing 計畫,新模型 Mythos 偵測數千漏洞
Anthropic 啟動 Project Glasswing,聯手 Apple、Microsoft 等 12 家科技企業投入防禦性資安研究。核心工具是尚未公開的 Claude Mythos,目標是在攻擊者利用前找出主流系統與開源軟體的 zero-day 漏洞,因應 AI 加速網路攻防的風險。
計畫實施滿一個月後,Anthropic 表示 Mythos 已掃描上千項開源專案,找出逾 3 萬個資安漏洞,測試表現全面超越 Claude Opus 4.6。合作範圍近期擴至 15 國、150 個跨產業夥伴,趨勢科技與 IBM 等業者也加入,下一階段將推向一般企業。
Anthropic 推 Claude Mythos 模型搶攻日本資安市場
Anthropic以新世代AI模型Claude Mythos切入日本資安市場,主打漏洞偵測,並鎖定日本政府與金融機構。此布局牽動關鍵算力與資安能力的跨境依賴,也引發美國政府對算力主權的關注,促使日本加快建立本土高階資安模型。
截至2026年7月20日,最新報導指出Anthropic正積極卡位日本政府與金融市場,Claude Mythos的漏洞偵測能力成為競爭焦點;日本政府與產業也同步推進自主模型開發。現有資料未揭露模型發布日、投資金額、採購規模或正式合作機構。
Anthropic 旗艦 AI 模型 Claude Mythos 意外外洩,引發資安風險關注
Anthropic 正開發旗艦模型 Claude Mythos,主打編碼、推理與自主資安操作能力;其可快速串聯漏洞、降低網攻門檻,使模型外洩不只是產品保密問題,更牽動零日漏洞利用、負責任揭露機制與全球關鍵基礎設施防禦。
截至 2026 年 7 月 19 日,Anthropic 已就系統配置錯誤造成的未授權存取展開調查;報導指漏洞曝光後最快 4 小時即可能遭攻擊。公司暫不全面開放 Mythos,優先供資安防禦組織試用,並透過 Glasswing 計畫及威脅情報共享因應風險。
AI 資安模型 Mythos 首度實戰 curl 專案,發現 1 項漏洞與 20 項程式缺陷
curl 是廣泛用於資料傳輸的開源工具,其程式碼安全會影響大量作業系統、應用程式與網路服務。Anthropic 開發 AI 資安模型 Mythos,並首度投入 curl 專案實戰掃描,以檢驗 AI 能否在真實開源維護流程中找出漏洞,以及誤報對資安團隊審查成本的影響。
在首批掃描結果中,Mythos 準確找出 20 項程式缺陷,另提出 5 項安全漏洞候選;curl 資安團隊逐項審核後,僅確認其中 1 項為低嚴重性實際漏洞,其餘 4 項未獲認定。結果顯示模型具備程式碼檢查價值,但漏洞判定仍須人工驗證;事件未涉及金額,現有資料亦未載明公布日期。
Anthropic 與歐盟官員探討 AI 模型 Mythos 資安疑慮
Anthropic 的 AI 模型 Mythos 被定位為具高度資安能力的系統,但強大攻防能力也可能遭濫用,因而引起歐盟執委會與金融監理官員關注。Anthropic 已承諾遵守歐盟 AI 行為準則,評估模型風險並採取降低措施。
最新進展是歐盟官員已與 Anthropic 會面,聽取 Mythos 網路安全疑慮簡報;歐元區財長另提出銀行存取相關要求。現有資訊未揭露會面確切日期、受影響銀行數量或任何交易金額,後續焦點將是存取權限與風險控管標準。
彭博:白宮擬開放聯邦機構使用 Anthropic 先進 AI 模型 Mythos
Anthropic因拒絕讓美國國防部將Claude用於「所有合法用途」,堅持排除國內大規模監控與全自主武器,2月27日遭列為供應鏈風險;川普並要求聯邦機構停用,既有使用者有6個月緩衝期。爭端牽動一紙2億美元國防合約,也暴露前沿AI國安需求與安全界線的衝突。
Anthropic 4月7日推出「玻璃之翼計畫」,向逾40個組織開放Mythos Preview,承諾1億美元使用額度及400萬美元捐款;模型已找出數千個高嚴重度漏洞。彭博4月16日報導白宮擬讓主要聯邦機構在安全防護下使用;4月17日執行長與白宮幕僚長、財長會談,Axios 4月19日並披露國家安全局已使用。
Anthropic 調查 Mythos AI 模型遭未經授權存取事件
Anthropic 的 Mythos 是尚未全面開放的最新 AI 模型,相關報導稱其聚焦高階資安能力。此次事件之所以重要,在於受限制模型若經供應鏈環境外流,可能暴露模型能力、存取控管及客戶資料,並加深企業採用生成式 AI 的風險疑慮。
截至 2026 年 7 月 19 日,Anthropic 正調查 Mythos 遭未經授權存取的通報;駭客組織 ShinyHunters 聲稱入侵並公開儀表板與使用者資料截圖。初步線索指向第三方供應商環境,目前無證據顯示 Anthropic 自有系統受影響,受影響帳戶數、資料量及損失金額均未公布。
Anthropic 擬向英國銀行提供 Mythos AI 模型以強化網路防禦
Anthropic 擬將 Mythos AI 模型提供給英國銀行,納入「Project Glasswing」擴展計畫。Mythos 主打辨識網路防禦漏洞,可協助金融機構提前發現攻擊面;銀行掌握大量敏感資料,其模型安全性與誤判風險因此格外重要。
Anthropic 最新表示已準備向英國銀行提供 Mythos,但截至 2026 年 7 月 20 日,尚未公布合作銀行名單、導入日期、合約金額或收費方式。該模型先前因進行安全性測試而延後發布,此次計畫顯示公司正推進金融業實際部署。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。