← All posts

这个AI太高科技,所以无法展示

今天Anthropic正式发布了Claude Mythos的预览版。

并不能公开使用。

这不是网站崩了,也不是分区限制。是Anthropic主动决定不让大众使用。理由他们说得很直白:这个模型能力太强,放出去之前,得先让一批专门做网络安全的公司拿去找找漏洞,摸清楚它到底能干什么。

这批公司叫Project Glasswing,名单包括Amazon、Apple、Microsoft、Cisco、CrowdStrike、Palo Alto Networks等12家机构,另有约40家拿到了访问权限。

Anthropic给了一个数字来解释为什么要这么谨慎:Mythos在过去几周的内部测试里,发现了数千个此前从未被发现的零日漏洞,覆盖了每一个主流操作系统和主流浏览器。

其中一个,在OpenBSD里藏了27年。

另一个FFmpeg的bug活了16年,被自动化测试工具扫了整整500万次,一次都没被抓住。Mythos看了一眼,找到了。

还有一组Linux内核漏洞,Mythos把它们串联起来,实现了从普通用户到完整机器控制权的提权。整个过程几乎不需要人工介入。

这个能力在防守方手里是宝,在攻击方手里是武器。

Anthropic在公告里写道,之所以不公开发布,是因为类似能力在几个月内就可能普及,包括那些不承诺安全部署的使用者。他们想抢在前面,先让防守方用上,先把这些老漏洞修掉。

这个逻辑说得通。

只是有一件事有点尴尬:就在一周前,Anthropic自己刚刚泄漏了Claude Code 2.1.88版本的打包文件,暴露了近2000个源码文件、超过50万行代码。试图清理的过程中,又误发了8100条GitHub仓库的版权移除通知。

发现全球数千个软件漏洞的公司,在打包自己软件的时候,出了一个人工错误。

再往前追,Mythos这件事本来也是先被泄漏才曝光的。3月底,Fortune的记者在一个公开可搜索的数据缓存里,翻出了Anthropic未发布的博客草稿,里面写着Mythos的存在和能力。Anthropic随后确认了这件事,今天才是正式官宣。

消息是先被发现的,不是先被发布的。

对AI安全最谨慎的公司之一,用一个关于自己最危险模型的意外数据泄漏,宣告了这个模型的存在。然后在一周后,因为另一个意外泄漏,证明了自己内部的安全流程需要改进。然后今天,发布了一个只有40多家公司能用的"防御性"模型,理由是它太危险了,不能公开。

这不是讽刺。这是2026年AI发展的一个横截面。

能力跑得比流程快。知道风险在哪里,不等于已经准备好了。

最诚实的一句话来自Anthropic的发布公告:"前沿AI的能力在接下来几个月内很可能大幅提升。对防守方来说,现在行动是必须的。"

他们说的是所有人,也包括他们自己。

Follow my WeChatWeChat 公众号 QR codeScan to follow