Anthropic 扩大 Project Glasswing,AI 安全合作进入更多组织
Anthropic 宣布扩大 Project Glasswing,覆盖更多组织和国家,用于推进关键软件和网络安全相关合作。
Anthropic 扩大 Project Glasswing:约 150 个新组织将参与关键软件防护
Anthropic 在 2026 年 6 月 2 日宣布扩大 Project Glasswing。按照官方说明,Project Glasswing 是 Anthropic 与合作方共同推进关键软件安全的项目。早期大约 50 个伙伴获得 Claude Mythos Preview 访问权限,并开始使用该模型扫描代码库中的漏洞。
Anthropic 这次表示,将在数周合作之后,把项目扩展到约 150 个新组织。新加入组织需要满足 Anthropic 的安全要求后才能获得访问权限。这些组织分布在 15 个以上国家,多数为更多地区提供关键基础设施支持。
扩展对象覆盖更多关键行业
Anthropic 原文说明,新一批组织覆盖了最初项目中代表性不足的行业,包括电力、水务、医疗、通信和硬件。许多新伙伴也是 vendor,即维护被大量其他组织依赖的代码库的公司或非营利组织,其中也包括政府依赖的软件供应方。
Anthropic 对这些伙伴的共同判断是:如果它们的代码库遭遇成功攻击,后果可能非常严重。Anthropic 估计,对多数伙伴而言,一次重大攻击可能影响超过 1 亿人,并产生全球和国家安全层面的重要后果。
这说明 Project Glasswing 的重点不只是帮助单个组织修漏洞,而是试图覆盖那些一旦出问题会产生连锁影响的软件和基础设施节点。
项目的角色从发现漏洞延伸到披露和修复
Anthropic 在原文中写到,Project Glasswing 的角色有两层。第一,是帮助软件行业适应更强的网络安全模型,安全地向防御者提供更好的模型、工具和共同基础设施。第二,是把支持重点从发现漏洞,逐步转向披露、修复和部署补丁。
这一区分很重要。Mythos-class 模型可以更快发现大量高危或关键级漏洞,但安全工作的瓶颈并不一定在“发现”。Anthropic 提到,当前真正的瓶颈正在转向验证、披露和修补大量漏洞。
因此,Project Glasswing 后续不只是“让更多组织用上模型”,还要帮助行业形成处理漏洞的流程,包括如何审查模型发现、如何向开源维护者披露、如何让报告更容易 triage 和采取行动。
Mythos Preview 也被用于补丁和预发布检查
Anthropic 表示,Project Glasswing 的部分伙伴已经使用 Mythos Preview 编写补丁,也用于 pre-release checks,帮助在漏洞进入发布前提前发现问题。Anthropic 还提到,这类模型可以用于渗透测试、自动化威胁检测和响应,以及将旧代码库重建到 memory-safe languages 等防御任务。
这显示 Project Glasswing 的工作范围正在从漏洞扫描扩展到更完整的安全生命周期。模型可以先发现问题,再辅助生成修复方案,也可以在软件发布前作为检查层,减少漏洞进入生产环境的概率。
不过,Anthropic 也强调,想要让 Mythos-level 能力进入更广泛访问,需要足够强且足够精准的 safeguards。由于网络安全能力同时可以帮助防御者和攻击者,防护机制很难既强又不误伤正常防御任务。
这次扩展的实际看点
这次 Project Glasswing 扩展说明,高能力网络安全模型已经从内部评估和少量伙伴测试,进入更大范围的行业协作阶段。Anthropic 一方面希望让关键基础设施、开源维护者和安全团队获得先进防御能力,另一方面也承认这些能力如果开放不当,可能改变攻击者和防御者之间的平衡。
对企业安全团队来说,这条动态的重点不是“又有一个 AI 安全项目”,而是软件安全的工作重心正在变化。更强模型会让漏洞发现速度提高,但随之而来的验证、披露、补丁、部署和行业协作压力也会增加。
Project Glasswing 后续是否成功,要看它能否帮助防御方形成稳定优势:让更多关键组织安全使用强模型,同时建立可复用的审查、修复和披露流程。
参考来源
本文为公开资料整理与技术学习参考,不提供采编、转载或发布服务。
Copilot 代码审查接入 Agent Skills 与只读 MCP:团队规则如何进入 PR
GitHub 将 Copilot 代码审查中的 Agent Skills 与 MCP 支持从公开预览推进到正式可用,让任务型审查规则和问题跟踪、文档、服务目录等外部上下文进入 PR;但只读调用、评论归因和人工门禁仍有明确边界。
MCP 2026-07-28 转向无状态:GitHub Server 提前适配了什么
MCP 2026-07-28 稳定规范移除了协议会话与 initialize 握手,把连接上下文放回每次请求;GitHub MCP Server 的提前适配展示了无状态服务的工程收益,也说明兼容仍依赖版本协商、旧协议回退和一致性测试。
Copilot App 使用数据进入标准报表:能衡量采用,不能直接证明 ROI
GitHub 把 Copilot App 活动纳入企业、组织和用户级标准使用度量,新增用户活跃、会话、请求、Token、模型、语言与代码活动拆分;这些指标适合观察采用与覆盖,不应单独解释为生产力或 ROI。