Anthropic Glasswing 初步结果:AI 驱动的漏洞挖掘对 AI 基础设施运营者意味着什么
Anthropic Glasswing 合作伙伴在一个月内用 Claude Mythos Preview 发现了超过 10,000 个高危漏洞。本文从路由与运营者视角解读这一 AI 安全新阶段对你的基础设施的实际影响。
归档条目:由 AI 根据所引信源辅助生成,发布时未经逐篇审阅。责任编辑:Joe Werner。

Project Glasswing 启动一个月后,Anthropic 最新公布的数据改变了每一个依赖 AI API 的团队的威胁模型。真正的运营决策不是"要不要关心 AI 生成的漏洞扫描",而是"你的依赖栈能以多快的速度跟上随之而来的新补丁节奏"。
发生了什么
Anthropic 公布了 Project Glasswing 的首批量化结果。该项目汇聚了约 50 个基础设施合作伙伴——包括 Cloudflare、Mozilla、Palo Alto Networks、微软和 Oracle——使用 Claude Mythos Preview 扫描各自关键路径代码库中的安全漏洞。
数据相当显著:
- 在一个月内,合作伙伴系统中发现了 超过 10,000 个高危或严重漏洞。
- Anthropic 独立扫描了 1,000 多个开源项目;Mythos 在 23,019 个总发现中估计有 6,202 个高危或严重。
- 在已独立核查的 1,752 个发现中,90.6% 为真阳性,62.4% 被确认为高危或严重。
- 仅 Cloudflare 一家就在关键路径系统中发现了 2,000 个 bug,误报率"优于人工测试人员"。
- Mozilla 在 Firefox 150 中发现了 271 个漏洞——是使用 Claude Opus 4.6 处理上一版本时的十倍以上。
- 英国 AI 安全研究所确认,Mythos Preview 是首个端到端解决其两个网络靶场的模型。
一个典型案例:Mythos 构造了一个针对 wolfSSL(一个被数十亿设备使用的加密库)证书伪造漏洞(CVE-2026-5194)的可用利用代码,攻击者可借此托管一个针对银行或邮件服务提供商的高可信度钓鱼网站。
Anthropic 同时披露了 Mythos 更广泛上线的思路:将以即将推出的 Claude Opus 模型的新安全防护措施为门控条件——这意味着 Mythos 级别的 API 目前尚不可用,但已在积极推进中。
为什么这对 AI 工程团队至关重要
第一层影响已被广泛讨论:加快打补丁。主要基础设施厂商的补丁节奏已在加速——微软 Patch Tuesday 的补丁量"将持续增长",Palo Alto 最新版本包含的补丁数量是平时的五倍,Oracle 的漏洞修复速度是以前的数倍。
但第二层影响更为隐蔽:为 AI API 客户端、路由网关、可观测性栈和编排框架提供底层支撑的开源库,全都在被扫描之列。wolfSSL 并非冷门库——它嵌入在无数边缘运行时、安全飞地和嵌入式设备中,负责处理 API 流量的 TLS 终止。其中一个证书伪造漏洞,与所有通过 TLS 路由 API 请求的人直接相关。
第三层影响是系统性的:瓶颈已从发现漏洞转移到分类和修复漏洞。Mythos Preview 发现 bug 的速度已超过维护者审查和修复的速度,部分开源维护者已请求 Anthropic 放缓披露频率。这是供应链压力的信号——你的依赖项可能存在已披露但尚未修复的漏洞积压。
路由与运营者视角
对于通过 OpenAI-compatible gateway 路由 AI API 流量的团队,这次更新带来四个具体的运营关注点:
1. 依赖审计频率。 你的路由网关所使用的库——HTTP 客户端、TLS 栈、JSON 解析器、重试逻辑——与 Glasswing 正在扫描的开源软件属于同一类别。90 天协调披露窗口意味着今天发现的漏洞可能在 8 月公开。现在主动进行审计,风险远低于事后的紧急补丁冲刺。
2. Provider 层级访问与模型能力不对等。 Mythos Preview 目前不对公众开放,通过邀请制的 Project Glasswing 和 Claude Security 渠道运行,而非标准 API。构建安全敏感型 agent 工作流的团队,应明确区分其安全任务实际所需的模型层级,与标准 endpoint 可用层级之间的差距。即使 OpenAI-compatible 接口看起来一样,将安全审计 agent 任务路由到 claude-opus-4-7 或 claude-sonnet-4-6,也并不等同于 Mythos 级别的工作。
3. AI 基础设施依赖项中的供应链风险。 被扫描的开源项目与你的 AI 工具链所依赖的项目高度重叠。如果你的路由层运行了 LangChain、LlamaIndex、OpenAI SDK、Anthropic SDK 或任何 HTTP 客户端库,请密切关注 Glasswing 所涉及厂商的补丁公告。Cloudflare 和 Mozilla 均为合作伙伴,其补丁是高价值信号。
4. 治理立场。 对于有企业安全或合规要求的团队,Glasswing 改变了安全审计对话的语境。你现在可以援引 AI 加速漏洞发现,作为将高危开源依赖的补丁 SLA 从 90 天缩短至 30 天的理由,并将其定位为主动防御姿态,而非被动应对。
TheRouter 用户应该关注什么
如果你正在通过 TheRouter 或任何 OpenAI-compatible gateway 路由请求,近期行动侧重于运营层面,而非配置变更:
- 在 gateway 部署中固定依赖版本,并为 HTTP/TLS/JSON 栈的库配置 Dependabot 或类似工具的 CVE 告警。
red.anthropic.com/2026/cvd/的 Glasswing 披露追踪器是实时信号来源。 - 跟踪 Anthropic 的 Mythos 可用性路线图。 即将推出的 Claude Opus 模型安全防护措施被描述为更广泛 Mythos 级别发布的门控条件。一旦 Mythos API 层级可用,将影响安全审查 agent 的路由策略——今天路由到 Opus 4.7 的任务,届时可能需要重新设计路由规则。
- 理解模型能力与模型可用性是两个不同的路由维度。 需要 Mythos 级别安全研究能力的 agent 任务,目前无法通过标准 API endpoint 路由,无论使用哪个 gateway。设计 agent 工作流时,应将这一层级区分纳入考量。
对于在路由 AI API 上构建 coding agent、安全审查工作流或依赖审计自动化的团队:Glasswing 的结果为此类领域的模型能力设定了新的性能基准。无论是作为威胁建模的输入,还是作为访问路径开放后的能力目标,这一基准都值得持续跟踪。
相关阅读
AI 路由新闻与供应商动态 →
Anthropic Inference Hooks 把拦截点挪到了模型运行之前:这对你的路由架构意味着什么
Anthropic 新上线的 Inference Hooks 让企业组织在每个受管 Claude prompt 到达模型之前拦截并审查它。对于已经在 gateway 层做过滤的团队,这创造了一个双重门控架构,值得在部署前想清楚。

Fable 5 网络安全分类器分类体系:路由前每位 operator 必须了解的内容
Anthropic 发布了 Fable 5 网络安全分类器的完整分类体系——从「禁止使用」到「良性使用」四个类别——以及正式的越狱严重性评级框架。本文解析其对 operator 路由策略、fallback 链设计与误报率预算的影响。

将重塑 AI 网关路由策略的越狱严重性评分框架
Anthropic、Amazon、Microsoft 和 Google 正在联合制定一套四维越狱严重性评分标准。本文解读这一新框架对 API 网关层运营商 fallback 路由策略与安全治理的实际影响。