4 月 7 日,Anthropic 正式宣布推出 Mythos。
當時的討論幾乎全部圍繞著:這個模型有多可怕、是否會失控、白宮為何需要緊急開會。
15 天後,微軟宣布將 Mythos 整合至自家的安全開發生命週期(Security Development Lifecycle,SDL)。
這不是測試,也不是試行計畫,而是要把 AI 漏洞掃描納入正式的軟體開發流程。
將這兩件事放在一起看,說明了同一件事:在網路安全領域,Mythos 已經從「太危險不敢放出來」,走到了「大公司開始當工具用」的階段。
SDL 是什麼,整合進去意味著什麼
安全開發生命週期是微軟自 2004 年沿用至今的安全開發方法論,要求所有微軟產品在每個開發階段都進行安全審查——從設計到程式碼再到部署。這不是可選項,而是微軟所有產品上線前的強制流程。
將 Mythos 整合進 SDL,意思是:以後微軟的程式碼上線之前,AI 會先掃一遍,主動尋找漏洞。
微軟使用了自家的 CTI-REALM 基準來評估 Mythos,這是一個專門針對「真實世界檢測工程任務」設計的測試。結果是「相較此前模型有實質性提升」。具體分數沒有公開,但這種說法在微軟官方公告中通常不會隨便使用。
Mythos 能做到什麼程度
Anthropic 在 Project Glasswing 文件中寫得非常直接:
「AI 模型現在可以自主發現軟體弱點、將多個低危漏洞串聯成可用的端到端利用鏈、並生成可執行的概念驗證程式碼。」
換成人話:以前 AI 能告訴你「這裡有個潛在的注入風險」,現在 Mythos 能告訴你「這裡有個注入風險,加上那邊的權限繞過,加上這個身分驗證漏洞,我給你寫好了利用腳本」。
這不是掃描工具,這是會自己打組合拳的紅隊成員。
目前 Mythos 已經在作業系統和瀏覽器裡找到了數以千計的重大漏洞——這個數字來自微軟公告,並非推測。
Project Glasswing:微軟、亞馬遜、蘋果
Anthropic 為 Mythos 設計了一個受控部署機制,名為 Project Glasswing——只開放給特定大公司,讓他們在嚴格的存取限制下使用這項能力。
目前確認加入的三家:微軟、亞馬遜、蘋果。
這三家的共同點:都有大量自研程式碼需要持續安全維護,都有內部安全團隊有能力使用此類工具,也都有足夠的資源來處理 Mythos 發現的漏洞量。
後面這點很關鍵。你不能把這個工具直接開放給所有人,因為發現漏洞之後要修。如果修不過來,漏洞列表本身就成了風險——一旦洩漏,後果比沒發現還糟。受控部署的邏輯就在這裡。
微軟並非押注單一模型
有一句話值得注意:微軟公告裡說,「沒有任何一個模型定義我們的策略」。
意思是:他們在同時測試多家 AI 公司的安全能力,Mythos 是目前表現最好的,但他們保留隨時切換的權利。
微軟把這個位置設計成了多模型競爭結構,當前贏家是 Mythos,但席位沒有鎖定。
這對 Anthropic 來說是個微妙的處境——被全球最大的企業軟體公司納入核心開發流程,但隨時可能被替換。這種「有用但沒有護城河」的位置,在企業 AI 市場裡很典型。
微軟預計 2026 年 6 月推出基於多模型的 AI 安全掃描預覽版。屆時應該會有更多公開的測試數據。
為什麼 AI 做攻擊性安全測試是個大變數
AI 在網路安全領域有兩個方向:
防禦側——幫你偵測攻擊、過濾惡意流量、做 SOC 自動化。這條路已經有很多公司在做了,市場也已經建立。
攻擊側(offensive security)——主動扮演駭客,找你自家程式碼的漏洞。這條路上,人類紅隊成員的供給有上限,成本高,覆蓋面有限。一個產品發布週期裡,能跑多少輪紅隊測試,基本上取決於團隊人數。
Mythos 走的是第二條路,而且根據目前數據來看,能力已經到了「可以進入生產流程」的程度。
微軟宣布此事當天,MSFT 股價上漲了 1.86%。市場的判斷很直接。
更有趣的問題是:六月份那個多模型掃描方案出來之後,它會不會成為所有大型軟體公司的標準配備?如果是,這是一筆規模可觀的新市場,而且攻擊側的玩家今天還沒有幾個。
參考來源:CocoLoop、Microsoft to integrate Anthropic's Mythos into its security development program(Reuters/iTnews);AI-powered defense for an AI-accelerated threat landscape(Microsoft Security Blog);Microsoft (MSFT) Stock Integrates Anthropic Claude Mythos Into Security Framework(CoinCentral)