Anthropic發布資安模型Claude Mythos!3小時寫出攻擊程式碼,還翻出27年陳年漏洞
Anthropic發布資安模型Claude Mythos!3小時寫出攻擊程式碼,還翻出27年陳年漏洞

重點一:Anthropic 發布專為資安設計的 Claude Mythos Preview 模型,已發現數千個關鍵漏洞,包括藏了 27 年的 OpenBSD 遠端攻擊漏洞。

重點二:Anthropic 聯合蘋果、微軟、Google 等 12 家企業啟動 Project Glasswing 計畫,投入 1 億美元(約新台幣 31.9 億元)模型使用額度,搶在攻擊者之前找出軟體弱點。

重點三:資安專家警告,當 AI 能大規模獵捕漏洞,如何防止同樣能力被惡意利用,將成為最大挑戰。

Anthropic 於 4 月 8 日發布專為網路安全打造的前沿模型 Claude Mythos Preview,並同步啟動代號「Project Glasswing」的產業聯防計畫。

據 Anthropic 官方公告,該模型已發現數千個橫跨所有主要作業系統與瀏覽器的關鍵安全漏洞,其中包括一個存在 27 年的 OpenBSD 遠端攻擊漏洞,以及一個自動化測試在 500 萬次嘗試中都未能觸發的 16 年 FFmpeg 漏洞。

在網路安全漏洞重現基準測試中,Mythos Preview 達到 83.1% 的成功率,大幅超越前代 Opus 4.6 的 66.6%。

網路安全漏洞重現基準測試
Mythos Preview 在 CyberGym 漏洞重現測試中拿下 83.1%,明顯領先 Opus 4.6 的 66.6%,Anthropic 也在簡報中引用 Cisco 等合作夥伴實測結果,強調新一代模型已成為資安防禦的重要工具。
圖/ Anthropic

更關鍵的是成本結構:根據 Anthropic 紅隊部落格揭露的技術細節,每個漏洞利用程式的開發成本僅 50 至 2,000 美元(約新台幣 1,600 至 63,800 元),耗時從數小時到一個晚上不等。

蘋果、微軟、Google 全入列,12 家巨頭組資安聯防

Project Glasswing 的合作名單涵蓋科技業核心玩家:Amazon Web Services、蘋果(Apple)、Broadcom、思科(Cisco)、CrowdStrike、Google、摩根大通(JPMorganChase)、Linux Foundation、微軟(Microsoft)、輝達(NVIDIA)、Palo Alto Networks,加上 Anthropic 自身共 12 家。另有超過 40 個維護關鍵軟體基礎建設的組織也獲得模型存取權限。

資金方面,Anthropic 提供 1 億美元(約新台幣 31.9 億元)的模型使用額度給計畫參與者,並分別撥出 250 萬美元(約新台幣 7,975 萬元)給 Linux Foundation 旗下的 Alpha-Omega 與 OpenSSF 專案,以及 150 萬美元(約新台幣 4,785 萬元)給 Apache Software Foundation,強化開源生態的安全能力。

CrowdStrike 技術長 Elia Zaitsev 在公告中指出:「漏洞從被發現到被利用的時間窗口已經崩塌,過去需要數月的事,現在用 AI 只需幾分鐘。」

思科資安副總裁 Anthony Grieco 也表示,AI 能力「已跨越門檻,從根本上改變了保護關鍵基礎建設的緊迫性」。計畫承諾在 90 天內公開報告成果與修復的漏洞。

防禦利器還是潛在武器?專家點出核心矛盾

Anthropic 紅隊的技術報告進一步揭示 Mythos Preview 的進階能力:它能自動建構可運作的漏洞利用程式,包括針對 FreeBSD NFS 一個 17 年漏洞開發出多封包 ROP chain 攻擊,達成未授權 root 存取;也能串連多個 Linux kernel 漏洞完成提權,甚至突破瀏覽器的 JIT 引擎與沙箱防護。

在 Firefox JavaScript 引擎的漏洞利用測試中,Mythos Preview 成功開發 181 個利用程式,Opus 4.6 僅完成 2 個。

但這樣的能力也引發質疑。OWASP 創辦人 Jeff Williams 接受 CSO Online 採訪時警告:「一旦前沿 AI 能大規模獵捕漏洞,付錢讓人做例行發現的邏輯就開始瓦解。」

他更直言:「Anthropic 能否限制這個模型的惡意用途,是高度存疑的。」Williams 認為,這類模型真正威脅的是整個「安全可以當事後補救」的觀念,當 AI 能在一夜之間找到並武器化漏洞,企業必須從根本上重新思考軟體安全的優先順序。

目前 Mythos Preview 已揭露的漏洞中,僅約 1% 已修補到可公開討論的程度,Anthropic 採用 SHA-3 雜湊承諾機制,並設定 90 加 45 天的負責任揭露窗口。

資料來源:Anthropic 官方公告CSO OnlineAnthropic Red Team Blog

本文初稿為AI編撰,整理.編輯/李先泰

往下滑看下一篇文章
健細胞科技攜手中興大學,推出「Cancell Insight」醫療AI 輔助決策平台,消弭醫療數位鴻溝
健細胞科技攜手中興大學,推出「Cancell Insight」醫療AI 輔助決策平台,消弭醫療數位鴻溝

為打破醫療 AI 高昂的算力與人力門檻,健細胞科技與國立中興大學資管系蔡孟勳教授團隊產學合作,正式推出「Cancell Insight 醫療 AI 模型平台」(https://insight.cancell.ai)。該平台以 SaaS(軟體即服務)模式提供一站式託管,讓先進的醫療 AI 資源不再侷限於大型醫學中心,有效消弭基層與城鄉間的醫療數位鴻溝。

軟體硬實力:打通 AI 落地最後一哩路

過去,許多由學術或生技單位開發的優秀模型因缺乏部署工具,往往淪為「實驗室孤兒」;而中小型醫院也常因 IT 建置成本對 AI 望之卻步。

健細胞科技創辦人周子堯Victor憑藉其UIUX規劃、程式開發技術背景,親自領軍AI 模型研發團隊,建構 Cancell Insight 平台。他強調,智慧醫療落地必須具備「無感化部署」、「持續性反覆運算」與「大眾化使用」三大要素。Cancell Insight 包辦了從數據清潔、標註到模型訓練與部署的底層工程,醫療機構僅需提供去識別化數據,繁瑣技術難題全由平台解決,讓 AI 真正回歸醫療「輔助」本質。

專為高壓臨床環境設計,七大核心優勢重新定義臨床運作效率

健細胞科技
Cancell Insight提供涵蓋數據清洗、精準標註、模型訓練至部署託管的一站式解決方案
圖/ 健細胞科技

【行動化與 LINE 整合】 支援 LINE 一鍵登入,醫師可直接透過官方帳號上傳檔案呼叫模型並查閱紀錄,實現真正的醫療行動化。

【隨選模型與高相容性】 提供多元 AI 模型庫供彈性訂閱。每組模型具備獨立 API Key,可無縫串接醫院現有 HIS 系統或 APP。

【團隊協作共享】 首創以「團隊」為服務單位,跨科別成員可同步共享模型權限、數據分析與歷史紀錄,提升研究協調效率。

【自動化數據處理】 支援模板批次上傳,內建自動校準系統,若格式不符將自動轉檔、去識別化與重構,大幅解放 IT 人力。

【雙模態 AI 解析】 深度整合 Dr.Cell AI (Gemini) 多模態能力,不僅輸出預測結果,更提供進階臨床解說與治療準則問答,提升決策參考價值。

堅守醫療嚴謹性,推動醫療平權與永續商業價值

在追求科技創新的同時,Cancell Insight 嚴格把關醫療安全性。平台所有 AI 模型輸出結果均定位為「臨床決策輔助」與「研究檢測輔助」,透過「非直面病患」的機制,確保所有 AI 建議皆由專業醫療人員進行最終判讀。

透過 SaaS 專案訂閱模式,Cancell Insight 成功以合理經費取代了傳統的高額硬體採購,讓中小型醫院與偏鄉診所也能具備同等的診斷實力,落實真正的醫療平權。對研發端而言,平台不僅是加速醫療科技商用化、縮短變現週期的推進器,其高度結合日常工作流的特性,更有效減少了醫護的行政負荷,緩解當前醫療量能短缺的危機。

【進階部署】啟動臨床試驗,Docker 地端部署確保資安與時效

為進一步驗證臨床效益並符合醫療機構對資訊安全的高標準,Cancell Insight 即將與各大醫療機構攜手展開「臨床研究計畫」。針對有高度資安控管需求的醫院,平台提供彈性的 Docker 地端模型部署(On-premise Deployment) 方案。第一線的醫師與護理師可直接在院內本機端快速啟動 AI 模型,安全地注入病患臨床數據後,即可「零時差」取得預測結果。此舉不僅確保了敏感醫療數據「不出院」,完美符合嚴格的醫療法規與病患隱私要求,更能實際驗證 Cancell Insight 在真實高壓的臨床場域中,能即時、有效地提供精準的決策輔助。

健細胞科技
部署輕量化模型於地端,支援離線模式使用模型,完善保護企業敏感資料
圖/ 健細胞科技

展望未來,擴大智慧醫療生態圈

透過 SaaS 模式取代高額硬體採購,Cancell Insight 致力落實醫療平權。未來,健細胞科技將以此平台為樞紐,尋求跨界深度合作:

醫療機構: 提供各級別醫院隨選即用的 AI 助理及地端部署選項。
學術/生技: 協助實驗室模型落地,並優化新藥研發與臨床試驗的數據處理效率。
商業保險: 整合 AI 評估工具,提供更精準的健康管理與風險控管服務。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
AI全球100+台灣20
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓