Claude Mythos 推動資安領域向前跨出新一步,在 CrowdStrike 發現早期模型存取需求激增後,迫使領導人進入新一階段的 AI 規劃。
重點摘要:
- CrowdStrike 總裁 Michael Sentonas 表示,自從 Project Glasswing 公開以來,各家公司便開始要求存取 Claude Mythos。
- CrowdStrike 正透過 Anthropic 與 OpenAI 的計畫測試進階模型,同時向資安領袖提供實際風險建議。
- Sentonas 警告,AI 很快就能以遠超過多數組織回應速度的方式,協助發現與利用安全漏洞。
Claude Mythos 存取情況
Anthropic 宣布 Project Glasswing 與 Claude Mythos Preview(四月),由於據稱該模型能針對主流瀏覽器與作業系統找出弱點,因此引起各資安團隊關注。
Sentonas 向 Observer 表示,在 CrowdStrike 參與 Glasswing 的角色曝光後,相關興趣大幅飆升,他形容「電話被打爆」,但 CrowdStrike 並無法提供 Mythos 存取權。
他說:「很多人想要接觸 Mythos,但我們顯然無法提供。因此我們日以繼夜地協助各組織思考該如何看待它,而且到現在都沒停下來。這仍是我們討論度最高的主題。」
CrowdStrike 同時參與 Anthropic 的 Project Glasswing 與 OpenAI 的 Trusted Access for Cyber 計畫,這些計畫讓特選合作夥伴得以搶先存取前沿模型,用於測試、內部使用與回饋。
Sentonas 表示:「我們取得存取權,是為了能測試這些模型、在內部使用,並了解它們可能如何幫助客戶。接著,我們再依觀察到的情況回饋。」
該公司也正在向 CEO、CIO 與 CSO 說明 Mythos 能與不能做到的事,同時試圖壓抑對這個被形容為『過於危險而無法公開』模型的過度期待。
延伸閱讀:Dogecoin 好萊塢導演因加密貨幣與股票投注獲刑 30 個月
Michael Sentonas 的警告
在美國出口管制迫使 Anthropic 上個月暫停 Mythos 存取後,壓力進一步升高,儘管商務部本週已解除相關限制。
CrowdStrike 的市值超過 1,940 億美元,單季營收達 14 億美元,其 Falcon 平台運用 AI 偵測並回應威脅,使其成為這場辯論中的重要聲音。
Sentonas 指出,目前大量工作著重於將實際風險與錯誤資訊區分開來,包括就漏洞掃描與成本管理提出指引,因為 Mythos 的價格為每百萬輸出 token 50 美元。對 CrowdStrike 而言,Mythos 並未在內部帶來太多意料之外的發現,因為公司早已使用像 Opus 這樣的模型進行弱點掃描。
更大的隱憂在於存取權的普及,因為攻擊者未來可能運用類似工具找出系統弱點,並以比防禦方修補速度更快的步調行動。
Sentonas 說:「想像一個世界,每天有 200 個新漏洞被發現,那並不遙遠。現在,再想像這些漏洞幾乎立刻就被利用。CSO 每天都得決定要優先處理哪一個零時差威脅。」
這番警告緊接在 CrowdStrike 兩年前於全球電腦大當機事件中扮演重要角色之後,再次提醒世人:在軟體錯誤即可引發全球性後果的環境中,資安供應商早已承擔巨大風險。





