微软最近宣布加入Anthropic的“玻璃翼计划”,把对方的安全模型Mythos引入自己的软件安全体系,用来强化网络安全防护能力。
微软最近宣布正式加入Anthropic公司发起的“玻璃翼计划”,成为该计划的核心合作伙伴之一。按照协议,微软会获得Anthropic最新AI模型Mythos的使用权限,并把它整合到自己的网络安全防御体系里,用来识别和修复软件里存在的各种漏洞。
Mythos是Anthropic目前能力最强的一个通用大模型。虽然它不是专门为网络安全训练的,但凭借出色的编程和推理能力,已经在操作系统、浏览器等各类软件里自己发现了数千个重大漏洞,其中就包括OpenBSD里藏了27年的一个安全缺陷,还有FFmpeg里存在了16年都没被检测到的代码问题。
为了防止这项技术被滥用,Anthropic采取了比较谨慎的分阶段发布策略,暂时不会向公众开放Mythos,只允许“玻璃翼计划”的合作伙伴以及大约40家关键基础设施维护机构有限制地使用。除了微软,亚马逊、苹果、谷歌、英伟达、思科、CrowdStrike、Palo Alto Networks等科技和网络安全公司也都加入了该计划。
Anthropic承诺为这个项目提供最高1亿美元的使用额度,同时捐了400万美元给开源安全组织,并要求参与方共享研究成果。微软则表示,会利用Mythos在Azure云平台和Windows系统里做深度的安全审计,提升对零日漏洞的响应速度。
目前,美国财政部、美联储等机构已经就Mythos可能带来的新型网络安全风险召开了紧急会议,评估它对金融系统和关键基础设施的潜在影响。





