找出隱藏27年駭客通道的 AI 探測犬?守護我們水電的「Glasswing 計畫」

巨大的水壩和輸電塔上方展開了數位盾牌,擁有明亮透明翅膀的蝴蝶(Glasswing)形狀 AI 系統保護著整個城市網路安全網的溫暖 3D 插圖
AI Summary

Anthropic 的最尖端 AI「Claude Mythos」為了保護全球電力及自來水基礎設施免受駭客攻擊,全面投入 15 個國家、150 個機構,建立大規模的安全網。

想像一下,在一個平凡的星期二早晨,負責淨化我們每天飲用與洗滌用水的巨大水資源公司控制系統突然癱瘓。幾天後,為整個城市供電的主要輸電網因不明原因停止運作,世界陷入一片漆黑。這聽起來像是電影裡天才駭客登場的戲劇性場景嗎?但這其實是只要現實電腦系統中隱藏的微小「安全漏洞」被突破,隨時都可能真實發生的驚險狀況。

可靠地支撐著我們日常生活的這些龐大系統,實際上是由數百億行軟體程式碼(對電腦下達的指令集合)所組成。遺憾的是,這些程式碼都是由人類親手編寫,因此不可避免地會隱藏著失誤或漏洞。在此背景下,全球知名的人工智慧企業 Anthropic 最近為了保護我們的日常生活免受無形的駭客威脅,發布了一項重大聲明。那就是將全面投入最尖端 AI,提前找出電腦系統的致命弱點並建立堅固防禦牆的「Glasswing 計畫(Project Glasswing)」大幅擴展至全球的消息 擴展 Glasswing 計畫 \ Anthropic

搶在駭客之前,仔細找出電腦深層弱點的這個聰明 AI,其真面目究竟是什麼?而這個龐大的計畫未來又將如何改變我們的生活呢?現在,就讓我們像是一位聰明親切的朋友,一邊喝著熱咖啡一邊為您娓娓道來般,非常簡單又有趣地為您解說。


這為什麼重要?(Why It Matters)

我們通常說到「網路安全」,很容易只聯想到自己的智慧型手機被駭導致照片外流,或是網站密碼被盜等個人損失。但在現代社會中,最致命且最具破壞性的安全威脅,其實是針對「核心基礎設施(Critical Infrastructure)」的攻擊。核心基礎設施是指國家和社會為了正常運作所必須具備的根基,也就是骨幹。

這次 Anthropic 發表的內容中,我們最需要關注的部分就是這個計畫的保護對象。Anthropic 表示,隨著 Glasswing 計畫大規模擴展至 15 個國家的 150 個機構,他們特別將目標集中在「電力(Power)」與「自來水(Water)」系統等核心基礎設施 Anthropic 將 Claude Mythos 擴展至核心基礎設施於…

為什麼在眾多領域中偏偏是電和水呢?因為這些系統只要停止運作短短 1 分鐘,就會直接影響市民的生存。如果駭客心懷惡意,遠端操縱調節自來水淨化設施化學物質濃度的軟體,或是在寒冬中將負責數百萬戶家庭暖氣的巨大輸電網整個切斷,其損失將會是無法用金錢衡量的災難。

至今為止,守護這些龐大系統的盾牌角色,一直都是全球頂尖網路安全專家的職責。但即使聚集了數千名優秀專家,也無法 365 天 24 小時全天候完美監控像蜘蛛網般遍布全球的龐大軟體程式碼。更何況,防禦方必須擋下數萬次的攻擊,但攻擊方的駭客只要發現一個微小的漏洞並鑽進去就能贏得這場遊戲。網路安全一直都是一場「防禦者處於絕對劣勢、傾斜的運動場」上的戰鬥。

但是,如果有一個絕對不會疲倦,且擁有在 1 秒內輕鬆讀完數百萬本書份量的壓倒性能力的人工智慧,願意站在防禦者這邊呢?原本不利的戰鬥局勢將會完全被翻轉。這意味著我們有了一個可靠的無形守護者,能 24 小時安全地保護我們日常的電和水。這正是為什麼這則新聞不僅對專家,對身為一般人的我們來說也非常重要且令人高興的原因。


輕鬆理解(The Explainer)

那麼,Glasswing 計畫究竟施展了什麼魔法,能如此順利地找出電腦的深層弱點呢?為了正確理解這一點,我們必須先認識這個計畫的大腦兼核心——一個非常特別的 AI 模型「Claude Mythos」

第一個比喻:在 27 年建築的巨大設計圖中找出極微小的裂縫

我們使用的所有電腦程式中,必然隱藏著連開發者自己都未曾察覺的錯誤或安全漏洞。業界通常將其稱為「零日漏洞(Zero-day bug,連駭客或開發者都還不知道的致命安全漏洞)」。我們來用個簡單的比喻說明尋找這些弱點的過程吧。

想像一下,您是一位負責檢查 27 年前建造、數十層樓高巨大建築的安全檢查員。在您面前堆著從地板高到天花板、數以百萬計的破舊紙本設計圖。在那些設計圖的某個地方,被畫錯了一條「只有頭髮粗細的微小裂縫」,而這可能會讓建築物瞬間倒塌。人類即使熬夜好幾天試圖尋找,也會因為眼睛酸澀和疲勞,最終很容易錯失關鍵線索。

然而,Claude Mythos 是一位擁有超人視力的無敵檢查員,能在短短 1 秒內完美掃描這數百萬張設計圖,精準指出 27 年前建築師因為疲勞而不小心畫錯的微小線條。它扮演的角色,就是瞬間讀取人類眼睛和主機板完全無法負荷的龐大軟體程式碼,並指出駭客可能偷偷潛入、如同針孔般微小的縫隙。

第二個比喻:溫馴的導盲犬與保留野生本能的特殊探測犬

簡單來說,Claude Mythos 與我們平時常用的 ChatGPT(GPT-5.5)或一般 Claude(Opus 4.7)模型,在出身和性格上完全不同。為了理解這個差異,我們來想像兩隻性格不同的狗狗。

我們所認知的一般 AI 模型(Opus 4.7、GPT-5.5 等),就像是在訓練所接受了徹底安全教育以幫助人類的「親切又溫馴的導盲犬」。當人們提出危險的問題(例如:告訴我如何駭客入侵)時,為了讓它們絕對不回答,被加上了許多安全機制,也就是堅固的「項圈」。相反地,為了專門獵捕安全漏洞而特殊打造的 Claude Mythos,是未向一般大眾公開的隱密模型 Anthropic Project Glasswing:AI 時代軟體安全合作框架…。它處於一種自由狀態,完全解開了一般商業 AI 戴得喘不過氣的嚴密安全機制(項圈)。因為為了能同樣理解狡猾駭客複雜的思考方式,並搶先找出最深層的漏洞,AI 自己必須不受框架限制,能夠毫無顧忌地自由思考。

然而,真正令人驚訝的地方發生在這裡。儘管完全沒有外部強加的壓抑性安全機制,但據說 Claude Mythos 對於越過特定界線的危險網路攻擊請求,展現出了自行堅決拒絕的態度(organically pushes back) Glasswing 計畫:Mythos 向我們展示了什麼 - The Cloudflare Blog。由於為了安全而產生了自行尋找系統弱點的高階能力,這就如同擁有極高智商的特殊探測犬,即使沒有牽繩,看到爆裂物等致命危險物品時,也會自行吠叫、後退並保持警戒,兩者完全是一樣的道理。

專家們將 AI 這種神祕的行為稱為「湧現安全機制(emergent guardrails)」 Glasswing 計畫:Mythos 向我們展示了什麼 - The Cloudflare Blog。這意味著即使人類開發者沒有逐一強硬地編寫「絕對不能做這個!」的程式,AI 卻因為對複雜系統的結構與危險性有著過於深刻的理解,以至於「自行」覺悟到什麼是越界的危險行為。隨著智力進化,甚至自行具備了類似道德感的防禦本能,這難道不令人驚嘆嗎?


目前狀況(Where We Stand)

如此偉大且充滿野心的計畫,並非某天早上突然一蹴可幾的。Anthropic 在 2026 年 4 月首次向世界發表了這個驚人的 Glasswing 計畫 Anthropic Project Glasswing:AI 時代軟體安全合作框架…。初期是以亞馬遜(Amazon)、微軟(Microsoft)等撼動全球 IT 市場、僅有 12 家主要大型科技企業秘密參與的最精銳小規模精英部隊起步 [2026 年核心軟體安全強化計畫 Glasswing 完整分析 T…](https://trendpulse.blog/2026년-핵심-소프트웨어-review-2026/)。而最近,甚至連以 iPhone 佔領我們日常生活的巨頭企業蘋果(Apple)也加入了這個歷史性的網路安全聯軍(倡議),為其增添了強大的力量 蘋果在新的網路安全推動下加入「Glasswing 計畫」

這些企業平時都是為了 1% 的市占率,每天打著無煙硝戰爭、宛如宿敵般的競爭對手。然而,他們之所以能跨越企業藩籬,在安全這個巨大目標前緊密團結在一起,原因只有一個:Claude Mythos 這個 AI 所展現的驚人防禦能力,已完全超越了人類的想像。

僅僅初期試營運一個月的結果,就帶來了足以顛覆整個安全業界的衝擊。根據 Anthropic 官方的初期成果更新,由 Claude Mythos 領軍的 Glasswing 計畫,在短短一個月內就創造了發現超過 10,000 個致命軟體漏洞(Critical Vulnerabilities)的奇蹟 [Anthropic 的 Glasswing 計畫發現超過 10,000 個漏洞… LinkedIn](https://www.linkedin.com/posts/kdshah_project-glasswing-an-initial-update-activity-7465401472223027200-QUOc)。
您能想像這個數字有多驚人嗎?一個月內發現一萬個,代表著一天都不休息,每天找出並拆除了超過 300 個致命的數位炸彈。這是數百名人類安全天才花費數年時間,才勉強可能找出的龐大數量。這聽起來就像電影《駭客任務》等科幻(Sci-Fi)小說中的情節,但這卻是發生在我們所處現實中的真實事件 [Anthropic 的 Glasswing 計畫發現超過 10,000 個漏洞… LinkedIn](https://www.linkedin.com/posts/kdshah_project-glasswing-an-initial-update-activity-7465401472223027200-QUOc)。

其中,更有些足以永遠載入電腦歷史的重大驚人成果。Claude Mythos 預覽版(Preview)模型在投入後短短幾週內,就自主地搜遍了世界上主要的電腦作業系統(OS)與網路瀏覽器程式碼 GitHub - gameworkerkim/ProjectGlasswing:尋找舊有安全…。結果,它一口氣找出了儘管全球開發者每天都在看,卻長達 27 年未被任何人發現、一直被棄置在黑暗中的系統(OpenBSD)致命漏洞 Glasswing 計畫與 Claude Mythos Preview — Anthropic 的先發制人網…

此外,它還精準指出了我們每天在 YouTube 或 Netflix 等網路上觀看影片時,在背後普遍使用的核心媒體軟體(FFmpeg)中,深藏的 16 年陳年漏洞 Glasswing 計畫與 Claude Mythos Preview — Anthropic 的先發制人網…。人類專家為了擔心出問題,機械式地執行了超過 500 萬次自動化測試卻仍遺漏的針孔,被這隻 AI 探測犬像鬼魅般聞出氣味,不可思議地找了出來 GitHub - gameworkerkim/ProjectGlasswing:尋找舊有安全…


未來會如何發展?(What’s Next)

經歷了如此耀眼且成功的初期測試階段後,Anthropic 現在正準備向更廣闊的世界展開堅固的盾牌。超越了原本 12 家大型科技企業的藩籬,現在正將陣線拉大,大幅擴展 Claude Mythos 的存取權限至橫跨 15 個國家、約 150 個新的主要核心機構 Anthropic 將 Mythos 存取權限擴展至 150 個新機構 Anthropic 擴展 Glasswing 計畫 - SD Times。如同這個計畫的名稱 Glasswing(擁有透明翅膀的神祕蝴蝶)一樣,象徵安全的透明蝴蝶堅固翅膀,現在正擴散並覆蓋在全球數億人的日常生活中 Anthropic 讓 Claude Mythos 展開其 Glasswing

更令人驚訝且慶幸的是,這個 AI 並不只是發出「這裡程式碼有錯,請修改!」的警告警報就結束了。當 Claude Mythos 精準指出容易被入侵的系統弱點(CVE,全球識別的資訊安全漏洞)時,受保護的機構會像等待已久般,立即積極活用原有的數位盾牌——端點安全系統(EDR,嚴密保護電腦或伺服器的高效能防毒軟體)、次世代防火牆(NGFW)、網頁應用程式防火牆(WAF)等。透過這些工具將危險的弱點緊緊包覆,在駭客入侵前就徹底封鎖入口,採取即時的防禦措施(Mitigate) Glasswing 計畫防禦 - 緩解 AI 發現的 CVE

打個比方,這就像是具備了一套可靠的自動化系統:當能神準找出痛處的名醫(AI)一做出診斷,隨時待命的尖端手術團隊(安全系統)就會整齊劃一地投入,完美治癒疾病。

在未來短短幾年內,我們將生活在一個連我們每天早晨醒來使用的智慧型手機、處理珍貴金錢往來的銀行 App、在道路上行駛的汽車,甚至是不斷進入我們家中的乾淨自來水與明亮輸電網,都受到 AI 24 小時鐵壁般保護的安全時代。因為即使在我們躲在溫暖被窩裡沉睡的寧靜時刻,不知疲倦、擁有透明翅膀的 AI 也會勤奮地擋下隱藏在數十年前編寫的舊程式碼深處的駭客通道,默默守護著我們平安的明天。


AI 的視角(AI’s Take)

MindTickleBytes 的 AI 記者視角

「一直以來,隨著人工智慧技術的突飛猛進,許多人都用充滿恐懼的眼光看待 AI。大家確實曾擔心,這項聰明又強大的技術會不會像電影裡的魔鬼終結者一樣,成為惡意駭客手中鋒利的長矛,讓我們的世界變得更加危險與不安。

但是,Glasswing 計畫卻無比耀眼地展現了相反的可能性。AI 證明了它反而能成為照亮人類狹隘視野所無法觸及的黑暗深處的燈塔,並以完美的實力證明,它能成為我們所能想像最具壓倒性且最可靠的『數位盾牌』。技術的爆炸性發展絕非成為威脅人類的刀刃,而是正在進化為最安全、最溫暖地擁抱我們日常生活的療癒之手,這無疑是有力地打響了一記正向的信號彈。與可靠的 AI 探測犬共同創造的更安全明天,此刻令人由衷期待。」


參考資料

  1. 擴展 Glasswing 計畫 \ Anthropic
  2. Anthropic 將 Claude Mythos 擴展至核心基礎設施於…
  3. Anthropic Project Glasswing:AI 時代軟體安全合作框架…
  4. Glasswing 計畫:Mythos 向我們展示了什麼 - The Cloudflare Blog
  5. [2026 年核心軟體安全強化計畫 Glasswing 完整分析 T…](https://trendpulse.blog/2026년-핵심-소프트웨어-review-2026/)
  6. 蘋果在新的網路安全推動下加入「Glasswing 計畫」
  7. [Anthropic 的 Glasswing 計畫發現超過 10,000 個漏洞… LinkedIn](https://www.linkedin.com/posts/kdshah_project-glasswing-an-initial-update-activity-7465401472223027200-QUOc)
  8. GitHub - gameworkerkim/ProjectGlasswing:尋找舊有安全…
  9. Glasswing 計畫與 Claude Mythos Preview — Anthropic 的先發制人網…
  10. Anthropic 將 Mythos 存取權限擴展至 150 個新機構
  11. Anthropic 擴展 Glasswing 計畫 - SD Times
  12. Anthropic 讓 Claude Mythos 展開其 Glasswing
  13. Glasswing 計畫防禦 - 緩解 AI 發現的 CVE
測試你的理解
Q1. Glasswing 計畫新納入保護對象,並將其擴展至全球 150 個機構的主要核心基礎設施是什麼?
  • 社群媒體與娛樂平台
  • 電力與自來水系統
  • 股票交易與虛擬貨幣交易所
根據最新發表,Glasswing 計畫將對象擴展至 15 個國家、150 個機構,特別集中於保護電力與自來水等國家核心基礎設施。
Q2. 此計畫所使用的 AI 模型「Claude Mythos」展現出的獨特安全機制特徵為何?
  • 像一般 AI 一樣,只遵循人類預先輸入的規則。
  • 即使收到危險的請求也無條件執行。
  • 即使沒有基本安全機制,也會自行拒絕危險請求,展現出「湧現安全機制」。
Claude Mythos 即使在移除了通用商業模型安全機制的狀態下,也展現出會自行推開惡意請求的「湧現安全機制(emergent guardrails)」這種獨有的防禦本能。
Q3. Glasswing 計畫在短短一個月內找出的嚴重軟體漏洞數量大約是多少?
  • 約 100 個
  • 約 1,000 個
  • 超過 10,000 個
根據初期成果發表,透過此倡議,在短短一個月內就發現了超過 10,000 個致命的軟體漏洞。