美国人工智能巨头 Anthropic 于2026年6月8日至9日发布报告并推出新模型。该公司指出,其 Claude Mythos 预览版模型可在数小时甚至数分钟内,自主构建针对已知漏洞的有效攻击程序,例如自主构建8个 Firefox 和8个 Windows 内核漏洞利用链,将传统缓慢的“补丁差异比较”逆向工程瓶颈彻底消除。
操作员只需花费几千美元,即可将一个月积累的补丁武器化,使软件开发商常用的“月度发布、分阶段推出”补丁流程失效,N 日漏洞实质上已变成“N 小时”威胁。工业控制、医疗及物联网等维护周期固定的系统面临严重威胁。
CORE CONTENT核心内容
为应对此趋势并兼顾防御,Anthropic 同步推出两款基于 Mythos 架构的新模型,定价降至预览版的一半:输入10美元/百万词元,输出50美元/百万词元。
Claude Fable 5:最强公开模型
该模型在软件工程与复杂推理上超越以往模型,可在1天内完成5000万行代码库的迁移。为防范滥用,模型配备全新分类器,检测到网络安全、生物等敏感请求时,会自动降级路由至 Opus 4.8 处理。
Claude Mythos 5:全球最强网安模型
该模型与 Fable 5 底层相同,但在网络安全领域定向解除安全防护。模型将首先通过与美国政府合作的“玻璃之翼计划”(Project Glasswing),部署给一小部分网络安全防御者和基础设施提供商,用以强化关键网络防御。此趋势已促使美国特朗普政府和国会采取行动,强化关键基础设施防御。
IMPACT ANALYSIS & RECOMMENDATIONS影响分析与建议
对于首席安全官(CSO)而言,Anthropic 大模型将 N 日漏洞利用提速至“小时级”,意味着企业沿用多年的“补丁管理与风险缓解手册”在物理层面已经宣告失效。
面对“用 AI 的矛全速攻城”的新常态,企业不能再依靠人力和传统流程拼速度,必须立即将防御策略从“被动修补”转向“实时对抗”:全力推进自动化漏洞管理与热补丁(Hot-patching)技术落地;在边界部署具备 AI 实时流量识别能力的 WAF 与 EDR;针对无法快速迭代的脆弱资产实施更严格的微隔离。企业必须用 AI 重构防御武器库,否则在“N 小时”时代的攻防战中将毫无胜算。