时间:2026年10月7日
地点:美国旧金山(Anthropic总部)
人物:Anthropic、Project Glasswing合作方、美国政府、Anthropic Frontier Red Team
事件详情:Anthropic于10月6日(美国时间周二)正式发布新版"网络核验计划"(Cyber Verification Program,CVP),整合此前运营半年的Project Glasswing和原版CVP两套项目,向经过审核的网络安全专业人员开放对其最强AI模型(包括Claude Mythos 5.1)的低防护访问权限。项目分"防御层""红队层""专项层"三个层级,全部三个层级均可使用Claude Opus 5.5、Sonnet 5.5、Mythos 5.1及后续新模型。Anthropic将与美国政府联合审核每名成员的资质,原Glasswing成员将直接归入权限最高的"专项层"。
背景:Anthropic在4月发布Claude Mythos Preview时引发业界担忧——AI或可在软件完成加固前率先发起黑客攻击。为化解这一争议并主动挖掘漏洞,公司推出Project Glasswing计划,与关键软件防护机构合作。Anthropic官方漏洞披露仪表盘显示,截至10月2日,公司已在591个开源项目中披露6157个漏洞,其中516个已知被上游修补,584个获得CVE或GHSA编号,外部审核确认真阳性率为92.7%。
影响:合作方4月至7月期间发现至少129000个已核实漏洞,Anthropic自身扫描4月至10月又额外发现5500个,合计逾13.4万漏洞,其中超过33000个被评定为严重或高危等级;Anthropic警告实际数字可能至少为公布值的5倍。新CVP计划"专项层"允许少数授权机构对电网、航空飞行系统和银行跨行转账基础设施等事关安全的关键系统进行测试,意在让防御方获得与攻击方对等的AI能力,但同时引发外界对AI被滥用于关键基础设施的担忧。
总结:Anthropic以"漏洞猎人+AI"模式跑通了一轮大规模AI辅助安全研究实战,新版CVP将这一合作框架制度化、三档分层并引入美政府联合审查,成为大模型厂商首次对"用AI攻关键基础设施"的有组织解禁;下一步关键在于三档资格门槛的透明度与漏洞修补率能否同步跟上。
参考来源:
https://www.ithome.com/1/010/127.htm
https://www.reuters.com/technology/anthropic-opens-cyber-verification-program/
https://anthropic.com/glasswing
https://red.anthropic.com/2026/cvd
https://www.toutiao.com/article/7693691255351558710
https://wpnews.pro/news/anthropic-opens-its-most-powerful-ai-models-to-more-security-teams
https://www.datastudios.org/post/anthropic-claude-6157-vulnerabilities-591-open-source-projects
https://eigenradar.com/en/ai/briefs/2026-10-03/claude-vulnerability-disclosure-snapshot







