Claude Mythos 正推動網絡安全 領袖進入新一輪 AI 規劃階段,此前 CrowdStrike 在早期模型存取需求上出現激增。
重點摘要:
- CrowdStrike 總裁 Michael Sentonas 指出,自從 Project Glasswing 公開後,公司客戶便不斷要求存取 Claude Mythos。
- CrowdStrike 透過 Anthropic 與 OpenAI 計畫測試先進模型,同時向資安主管說明實際風險。
- Sentonas 警告,AI 很快就能以遠快於多數組織反應的速度,協助發現及利用漏洞。
Claude Mythos 存取情況
Anthropic 公布 Project Glasswing 及 Claude Mythos 預覽版(4 月),因該模型據稱能在主流瀏覽器與作業系統上識別漏洞,因而引起各資安團隊關注。
Sentonas 在接受 訪問 時向 Observer 表示,在 CrowdStrike 參與 Glasswing 的角色曝光後,相關興趣明顯飆升,他形容當時「電話被打爆」,各家公司都在尋求 CrowdStrike 無法提供的存取權。
他說:「大家都想要存取 Mythos,但我們顯然無法提供。所以我們一直日以繼夜地協助各組織思考如何面對這件事,而且至今沒有停下來。這仍然是我們討論的頭號話題。」
CrowdStrike 同時參與 Anthropic 的 Project Glasswing 以及 OpenAI 的 Trusted Access for Cyber 計畫,這些計畫會讓特選合作夥伴優先取得前沿模型,用於測試、內部使用及回饋。
Sentonas 表示:「我們獲得模型存取權,能用來測試、在內部使用,並了解它們如何協助客戶。之後再根據觀察到的情況回饋。」
該公司亦持續向 CEO、CIO 與 CSO 說明 Mythos 能做與不能做的事,同時試圖壓抑對這個被形容為『太危險而無法公開』模型的誇大期待。
延伸閱讀:Dogecoin 好萊塢導演因加密與股票投機被判 30 個月徒刑
Michael Sentonas 的警告
在美國出口管制迫使 Anthropic 上月暫停提供 Mythos 存取後,相關壓力進一步升溫,儘管商務部本週已解除相關限制。
CrowdStrike 市值逾 1,940 億美元,單季營收 14 億美元,因其 Falcon 平台運用 AI 偵測與回應威脅,使其成為這場辯論中的關鍵聲音。
Sentonas 指出,目前大量工作聚焦在從錯誤資訊中釐清實際風險,包括就漏洞掃描與成本管理提供建議,因 Mythos 的價格為每百萬個輸出權杖 50 美元。對 CrowdStrike 而言,Mythos 並未在內部帶來重大驚喜,因為公司早已使用例如 Opus 之類的模型進行漏洞掃描。
更大的擔憂在於更廣泛的存取權,因為攻擊者最終也可能使用具相同能力的工具,找出弱點並以快於防禦端修補的速度行動。
Sentonas 說:「想像一個每天都會發現 200 個漏洞的世界。那其實離我們不遠了。現在,再想像那些漏洞幾乎被立即利用。CSO 每天都得決定,該優先緩解哪一個零日威脅。」
這番警告緊接著 CrowdStrike 在兩年前全球電腦當機事件中的高度曝光角色,提醒外界安全供應商早已在軟體錯誤可能引發全球性後果的環境中運作。





