惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

酷 壳 – CoolShell
酷 壳 – CoolShell
雷峰网
雷峰网
H
Hackread – Cybersecurity News, Data Breaches, AI and More
Spread Privacy
Spread Privacy
H
Hacker News: Front Page
PCI Perspectives
PCI Perspectives
Webroot Blog
Webroot Blog
罗磊的独立博客
H
Heimdal Security Blog
TaoSecurity Blog
TaoSecurity Blog
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
大猫的无限游戏
大猫的无限游戏
月光博客
月光博客
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
Google Online Security Blog
Google Online Security Blog
Last Week in AI
Last Week in AI
美团技术团队
Help Net Security
Help Net Security
The Hacker News
The Hacker News
C
Cisco Blogs
T
The Blog of Author Tim Ferriss
J
Java Code Geeks
The Register - Security
The Register - Security
IT之家
IT之家
WordPress大学
WordPress大学
Jina AI
Jina AI
Recent Commits to openclaw:main
Recent Commits to openclaw:main
H
Help Net Security
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
T
Threat Research - Cisco Blogs
P
Proofpoint News Feed
NISL@THU
NISL@THU
爱范儿
爱范儿
The GitHub Blog
The GitHub Blog
Scott Helme
Scott Helme
V
Vulnerabilities – Threatpost
B
Blog
T
Tenable Blog
博客园 - 三生石上(FineUI控件)
T
The Exploit Database - CXSecurity.com
S
Security Affairs
小众软件
小众软件
Hacker News: Ask HN
Hacker News: Ask HN
Security Latest
Security Latest
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
W
WeLiveSecurity
A
Arctic Wolf
L
LINUX DO - 热门话题
Google DeepMind News
Google DeepMind News
M
MIT News - Artificial intelligence

博客园 - freeliver54

[转]职场英语100句 Microsoft Certified: Agentic AI Business Solutions Architect AB-100考试学习指南:智能体AI业务解决方案架构师 Microsoft Certified: AI Agent Builder Associate AB-620 AI 代理构建者助理级认证 [引]深港澳金融科技师 [转]个人金融信息保护技术规范 [引]langchain docs 文档 华为2025年年度报告 Power Platform Release Notes Planner 字节 TRAE 智能编码助手 通义灵码 Python Chroma 相关命令 国内网络环境下 MiniConda + Jupyter + ChromaDB 安装教程 [转]ITIL4有哪些内容 - 洛恺辰 [转]招聘总提 ITIL4 却不懂?搞懂它,IT 再也不用当 “背锅侠 DeepSeek 提取 交易所网站核心500词汇(名词与术语) [引]阿里 无影 Agent 开发套件 AgentBay [转]Register an application [转]Adobe Marketo 向 Azure 註冊應用程式,以取得用戶端 ID/應用程式 ID [引]Regenerate the SAS key used in HTTP trigger flows [引] Azure 服务 [转]学习指南 - PL-600:Microsoft Power Platform 解决方案架构师 软件开发人员 赋能自身 的 能力前展和后延 [转]Power Apps component framework (PCF) 手把手入门实例 [转]Power Apps Standards: Naming Conventions [转]Power Apps Dataverse Tutorial: Write and register a plug-in
[转]Assessing Claude Mythos Preview’s cybersecurity capabilities
freeliver54 · 2026-04-12 · via 博客园 - freeliver54

Claude Mythos Preview \ red.anthropic.com

“太危险了,不敢公开”:Claude Mythos为何让硅谷巨头集体恐慌_腾讯新闻

Glasswing:防御者的先发优势

面对这样的风险,Anthropic的选择是:暂不向公众开放。

取而代之的是Project Glasswing。这项计划联合了AWS、苹果、博通、思科、CrowdStrike、谷歌、摩根大通、Linux基金会、微软、英伟达和Palo Alto Networks等12家科技巨头,将Mythos Preview定向开放给约40家维护关键软件基础设施的组织。Anthropic承诺提供最高1亿美元的模型使用额度,并向Linux基金会和Apache基金会捐赠400万美元。

CrowdStrike的CTO Elia Zaitsev说,「漏洞从被发现到被利用的时间窗口已经崩塌。以前要几个月,现在用AI可能只需要几分钟。」这也是Anthropic拉上开源社区的原因。Linux基金会CEO Jim Zemlin说,「安全专业知识一直是有钱公司的奢侈品,开源维护者只能自己扛。Project Glasswing让每个维护者都能用上顶级安全能力。」

但Glasswing计划本身也揭示了一个深刻的悖论。

Anthropic前沿红队负责人Logan Graham给出了一个时间框架:最快6个月、最迟18个月,其他AI实验室就会推出具有类似攻防实力的系统。这是一个倒计时——AI网络攻防能力的扩散,已经不是“会不会发生”的问题,而是“什么时候发生”的问题。

在红队技术博客的结尾,有一句话值得反复读:这些能力“作为代码理解、推理和自主性一般性提升的下游结果而涌现。让AI在修补问题方面大幅进步的同一组改进,也让它在利用问题方面大幅进步。”这不是一个可以被“关闭”的功能开关。这是通用智能提升的副产品。

全球每年因网络犯罪损失约5000亿美元的行业,刚刚发现自己最大的威胁,是别人在解数学题时顺手捎带的。Mythos的存在本身就是一次警告:AI安全不再是科幻电影里的反乌托邦想象,而是此刻正在发生的事实。

而Anthropic的系统卡里还藏着另一句话,读来格外沉重:“如果能力继续以当前速度前进,我们正在使用的方法可能不足以防止更先进系统的灾难性行为。”