# Anthropic 公布 Glasswing 项目首月战报：用 Claude Mythos Preview 挖出上万个高危漏洞

> 原标题：Project Glasswing：初步更新

- 来源：AI HOT 精选
- 发布时间：2026-05-22T19:57:01.055Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/25698
- 原文：https://www.anthropic.com/research/glasswing-initial-update

## 摘要

Anthropic 说，他们和大约 50 家合作伙伴用 Claude Mythos Preview 模型，在全球最关键的基础软件里找到了超过一万个高危或严重级别的漏洞。现在瓶颈已经不是找漏洞的速度，而是验证、通报和打补丁的速度。在开源软件扫描这块，模型自己估算发现了 6,202 个高危或严重漏洞，其中 1,752 个已经过独立安全公司或 Anthrop...

## 推荐理由

Anthropic 这次放出的不是模型跑分，而是 Claude 在真实关键系统里挖漏洞的战报。约 50 家合作伙伴用 Claude Mythos Preview 扫出超过一万个高危或严重漏洞，独立验证准确率 90.6%，说明模型在安全自动化这条线上已经从“能看”走到“能干活”了。我会先打个折：正文没披露漏洞类型分布、误报率和修复成本，也没说这 90.6% 是在什么条件下测的，所以准确率数字先别太激动。但不管怎么说，一万多个高危漏洞这个量级，加上 Mozilla、Cloudflare 这类合作方背书，对做安全自动化和关键基础设施防护的团队来说，是一个...

## 锐评

Anthropic 公布了 Project Glasswing 的初步结果：他们和约 50 家合作伙伴用 Claude Mythos Preview 模型，在全球关键基础软件里找到了超过一万个高危或严重漏洞，独立验证的准确率是 90.6%。Cloudflare 一家就扫出 2,000 个 bug，其中 400 个是高危或严重级别，团队认为误报率比人类测试员还低。Mozilla 在 Firefox 150 里发现并修了 271 个漏洞，是上一版用 Claude Opus 4.6 时的十倍多。

现在瓶颈已经不是找漏洞的速度，而是验证、通报和打补丁的速度。Palo Alto Networks 最新一次发布补丁量是平时的五倍多，微软也说补丁数量会持续变大。这个变化说明 AI 找漏洞的能力确实在快速提升，但文章也坦承，因为要等补丁部署完才能详细披露，目前给的都是汇总数字和例子，具体漏洞细节还没公开。

还缺什么：一是没给误报率和漏报率，90.6% 的准确率只说了已验证的那部分，没验证的有多少、漏了多少不知道；二是没说明模型在不同类型软件上的表现差异，比如开源项目和企业闭源系统是不是一样强；三是没提这种扫描对算力和成本的要求，大规模部署到底划不划算还不清楚。
